Масштабный взлом аппаратных кошельков Coldcard
Аналитики Lookonchain зафиксировали аномальную активность: злоумышленники вывели средства с 500 пользовательских адресов менее чем за полчаса. В общей сложности хакеры забрали 594,48 BTC, что эквивалентно $38,2 млн. Все украденные биткоины были аккумулированы на едином адресе bc1qnk и на момент публикации остаются без движения. Rbc
Каждый из атакованных кошельков использовал схему с одной подписью и содержал баланс более 0,15 BTC. Значительная часть пострадавших адресов оставалась неактивной на протяжении нескольких лет, однако это не защитило владельцев от скомпрометированной системы. Rbc
Причины утечки и уязвимость прошивки Coinkite
Разработчик устройств — компания Coinkite — опубликовала официальное заявление, подтвердив наличие бреши в программном обеспечении. При этом разработчики воздержались от прямого признания факта прямой атаки на своих клиентов.
Проблема затронула несколько поколений популярных аппаратных устройств:
- Все версии прошивки для линейки Mk3, начиная с релиза 4.0.1.
- Сид-фразы, сгенерированные на моделях Mk4 и Mk5 до обновления 5.6.0.
- Устройства серии Q с версией ПО ниже 1.5.0Q.
Команда проекта ведет внутреннее расследование и настоятельно призывает пользователей провести экстренное обновление ПО.
Как обезопасить средства владельцев кошельков: хронология действий
Чтобы предотвратить дальнейшие риски и защитить активы от компрометации, производитель рекомендует придерживаться следующей последовательности действий:
- Немедленно обновить прошивку устройства Coldcard до последней актуальной версии с официального ресурса Coinkite.
- Сгенерировать совершенно новую сид-фразу на обновленном устройстве.
- Перевести оставшиеся криптоактивы на свежесозданный адрес с мультиподписью.
Инциденты с безопасностью холодного хранения происходят регулярно. Напомним, что в декабре 2025 года атаке подверглось популярное браузерное расширение Trust Wallet, где ущерб пострадавших пользователей составил около $7 млн.
Частые вопросы
Какие версии и модели кошельков Coldcard оказались уязвимы?
Проблема затронула прошивки серии Mk3 начиная с версии 4.0.1, устройства Q с ПО ниже 1.5.0Q, а также сид-фразы, созданные на Mk4 и Mk5 до обновления 5.6.0. В результате атаки были скомпрометированы адреса с одной подписью, созданные с 2021 по 2026 год.
Как обезопасить средства на кошельке Coldcard после взлома?
Для защиты активов необходимо срочно обновить прошивку устройства до последней версии с официального сайта Coinkite. После этого нужно сгенерировать новую сид-фразу и перевести средства на адрес с мультиподписью.
Сколько биткоинов украли хакеры у пользователей Coldcard?
Злоумышленники похитили 594,48 BTC с 500 аппаратных кошельков, что эквивалентно $38,2 млн. Все средства были консолидированы на одном адресе и на данный момент остаются без движения.