Взлом кошельков Coldcard: ущерб превысил $100 млн из-за уязвимости. Аналитика крипторынка | Bitbanker Space

Уязвимость в кошельках Coldcard привела к взлому на $100+ млн из-за предсказуемых seed-фраз. Для защиты активов пользователям необходимо создать новый кошелек и

Взлом кошельков Coldcard: ущерб превысил $100 млн из-за уязвимости

Уязвимость генерации seed-фраз

Причиной массового вывода средств стала критическая уязвимость в версии прошивки аппаратных кошельков Coldcard, выпущенной в марте 2021 года. Проблема заключалась в том, что для генерации seed-фраз устройство использовало программный генератор псевдослучайных чисел вместо защищенного аппаратного модуля. Это сделало созданные мнемонические фразы предсказуемыми.

Злоумышленники смогли воспроизвести приватные ключи в оффлайн-режиме, не имея физического доступа к устройствам, и начали систематически выводить биткоины. Производитель кошельков, компания Coinkite, опубликовала предупреждение 30 июля и выпустила обновление прошивки, однако оно не защищает уже скомпрометированные кошельки.

Хронология атак в несколько волн

Аналитики Galaxy Research отследили несколько скоординированных волн атак, которые отличались тактикой и масштабом. По мнению экспертов, каждая волна координировалась одним оператором, хотя связь между организаторами разных этапов не установлена.

  1. Первая волна (30 июля): Наиболее быстрая и масштабная атака. За 41 минуту злоумышленники вывели 1082.65 BTC с 1196 адресов.
  2. Вторая и третья волны: На этих этапах тактика изменилась. Атакующие нацелились на кошельки с меньшими балансами и стали использовать более сложные схемы транзакций, такие как выводы pay-to-witness-script-hash (P2WSH), что усложнило отслеживание.
  3. Четвертая волна: Этот этап считается предполагаемым, так как не все жертвы подтвердили потери. С его учетом общий ущерб может достичь прогнозируемой отметки в $130 млн.

Оценка ущерба и реакция индустрии

Подтвержденный ущерб составил 1,596 BTC (свыше $100 млн), похищенных с примерно 7300 адресов. Инцидент вызвал широкую дискуссию о рисках самостоятельного хранения криптовалют (self-custody).

Глава Metaplanet Саймон Герович и другие эксперты подчеркнули, что уязвимость затронула конкретное аппаратное устройство, а не сам протокол Bitcoin.

  • Уязвимость касалась только ПО кошелька.
  • Протокол биткоина не был скомпрометирован и работает безопасно.
  • Событие вновь подняло вопрос о балансе между контролем и операционными рисками при выборе способа хранения активов.

Рекомендации для владельцев Coldcard

Компания Coinkite выпустила инструкции для пользователей, чьи кошельки могли быть затронуты. Простое обновление прошивки не решает проблему, так как сгенерированная ранее seed-фраза уже скомпрометирована.

Для защиты активов необходимо установить исправленную версию ПО, сгенерировать совершенно новую seed-фразу и только после этого отправить биткоины на новые адреса, созданные в безопасном кошельке. Перед переводом основной суммы рекомендуется провести тестовую транзакцию.

Частые вопросы

В чем причина уязвимости кошельков Coldcard?

Причиной стала уязвимость в прошивке от марта 2021 года, где для генерации seed-фраз использовался слабый программный генератор случайных чисел. Это позволило злоумышленникам предсказать мнемонические фразы, получить доступ к приватным ключам и похитить биткоины.

Как защитить активы на кошельке Coldcard после взлома?

Для защиты активов необходимо создать новый кошелек и перевести на него все биткоины. Простого обновления прошивки недостаточно, поскольку ранее сгенерированная seed-фраза уже скомпрометирована. Сначала установите исправленную версию ПО, сгенерируйте новую seed-фразу и переведите средства на новые адреса.

Затронул ли взлом Coldcard безопасность сети Bitcoin?

Нет, взлом не затронул безопасность протокола Bitcoin. Проблема была связана исключительно с уязвимостью в прошивке конкретного аппаратного кошелька, а не с самим блокчейном. Сеть Bitcoin не была скомпрометирована и продолжает работать штатно.

Источники

  1. Crypto2community
  2. Coindesk
  3. Theblock

Автор статьи

Content Factory AI author avatar
Content Factory

Bitbanker AI — автоматизированная редакция. Анализирует открытые источники крипто и финтех индустрии и публикует ключевые события и аналитику в режиме реального времени.

Все статьи автора