4 августа 2026 / время чтения: 2 мин. / всего просмотров: 1

Пользователи Coldcard пострадали из-за взлома криптокошельков


В конце прошлой недели канадская компания Coinkite Inc. уведомила пользователей своих устройств Coldcard о том, что уязвимость в ключах, защищающих их криптовалюту, привела к компрометации некоторых кошельков. По данным Galaxy Research, к понедельнику примерно 1367 токенов на сумму около 89 млн долларов было удалено из более чем 4500 хранилищ.

Coldcard — это марка аппаратного устройства, позволяющего клиентам защищать свои коины в так называемых холодных кошельках. Они считаются самым безопасным местом для накопления криптовалюты, поскольку изолированы от интернета.

В Galaxy Research расследовали первую волну атак, в результате которых за 41 минуту с 1196 адресов было украдено 1082,65 биткоина (70 млн долларов). Эксперты отследили средства до четырёх адресов, контролируемых злоумышленниками, и сделали предположение, что действия, вероятно, были автоматизированы.

1 августа исследовательская группа выявила вторую и третью волны, общая сумма похищенных средств увеличилась ещё на несколько сотен биткоинов, а число адресов жертв достигло 4385. В связи с сохраняющимися рисками пользователям рекомендовано «переместить средства, хранящиеся на Coldcard с использованием односторонней подписи, в безопасные места».

В отчёте команды разработчиков и ИБ-специалистов Bitcoin от 30 июля утверждалось, что инцидент произошёл из-за эксплуатации уязвимости прошивки, появившейся ещё в 2021 году. Из-за этой ошибки кошелёк иногда не применял аппаратный генератор случайных чисел для создания сид-фраз (мастер-ключей). В итоге злоумышленники могли воспроизводить ключи в автономном режиме.

Coinkite выпустила обновлённую прошивку для всех затронутых моделей и треков релизов и призвала клиентов не генерировать новые сид-фразы на своих устройствах до установки исправления. При этом, по словам руководителя отдела исследований Galaxy Research Алекса Торна, в настоящее время может проходить уже четвёртая волна атак.

 

Усам Оздемиров

Похожие новости

Новость

Киберпреступники среди всей «крипты» выбирают Monero

Новость

«Каждая секунда простоя обходится бизнесу в реальные деньги»

Новость

Хакеры устроили утечку, чтобы наловить «криптокитов»

Новость

ФБР сфокусируется на профилактике киберугроз

  1. 05 GTIG: Главной мишенью хакеров стали ИИ-инструменты
  2. 06 Suzu Labs: Новое лицо получить невозможно
  3. 07 ЦБ РФ: Скамеры не спешат бросать социнженерию
  4. 08 Aurora атакует своих жертв с помощью Cursor Agent
  5. 09 ЦБ РФ: Число уникальных финансовых пирамид падает
  6. 10 Авторизация с доставкой лично в руки (скамерам)
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»