украли: Уязвимость Coldcard: кража 594 BTC на $38 млн из аппаратных ко. Новости криптовалют | Bitbanker Space

Из-за критической уязвимости Coldcard у пользователей украли биткоины на $38 млн. Разработчик Coinkite ведет расследование и призывает обновить ПО.

украли: Уязвимость Coldcard: кража 594 BTC на $38 млн из аппаратных ко

Масштабный взлом аппаратных кошельков Coldcard

Аналитики Lookonchain зафиксировали аномальную активность: злоумышленники вывели средства с 500 пользовательских адресов менее чем за полчаса. В общей сложности хакеры забрали 594,48 BTC, что эквивалентно $38,2 млн. Все украденные биткоины были аккумулированы на едином адресе bc1qnk и на момент публикации остаются без движения. Rbc

Каждый из атакованных кошельков использовал схему с одной подписью и содержал баланс более 0,15 BTC. Значительная часть пострадавших адресов оставалась неактивной на протяжении нескольких лет, однако это не защитило владельцев от скомпрометированной системы. Rbc

Причины утечки и уязвимость прошивки Coinkite

Разработчик устройств — компания Coinkite — опубликовала официальное заявление, подтвердив наличие бреши в программном обеспечении. При этом разработчики воздержались от прямого признания факта прямой атаки на своих клиентов.

Проблема затронула несколько поколений популярных аппаратных устройств:

  • Все версии прошивки для линейки Mk3, начиная с релиза 4.0.1.
  • Сид-фразы, сгенерированные на моделях Mk4 и Mk5 до обновления 5.6.0.
  • Устройства серии Q с версией ПО ниже 1.5.0Q.

Команда проекта ведет внутреннее расследование и настоятельно призывает пользователей провести экстренное обновление ПО.

Как обезопасить средства владельцев кошельков: хронология действий

Чтобы предотвратить дальнейшие риски и защитить активы от компрометации, производитель рекомендует придерживаться следующей последовательности действий:

  1. Немедленно обновить прошивку устройства Coldcard до последней актуальной версии с официального ресурса Coinkite.
  2. Сгенерировать совершенно новую сид-фразу на обновленном устройстве.
  3. Перевести оставшиеся криптоактивы на свежесозданный адрес с мультиподписью.

Инциденты с безопасностью холодного хранения происходят регулярно. Напомним, что в декабре 2025 года атаке подверглось популярное браузерное расширение Trust Wallet, где ущерб пострадавших пользователей составил около $7 млн.

Частые вопросы

Какие версии и модели кошельков Coldcard оказались уязвимы?

Проблема затронула прошивки серии Mk3 начиная с версии 4.0.1, устройства Q с ПО ниже 1.5.0Q, а также сид-фразы, созданные на Mk4 и Mk5 до обновления 5.6.0. В результате атаки были скомпрометированы адреса с одной подписью, созданные с 2021 по 2026 год.

Как обезопасить средства на кошельке Coldcard после взлома?

Для защиты активов необходимо срочно обновить прошивку устройства до последней версии с официального сайта Coinkite. После этого нужно сгенерировать новую сид-фразу и перевести средства на адрес с мультиподписью.

Сколько биткоинов украли хакеры у пользователей Coldcard?

Злоумышленники похитили 594,48 BTC с 500 аппаратных кошельков, что эквивалентно $38,2 млн. Все средства были консолидированы на одном адресе и на данный момент остаются без движения.

Автор статьи

Мария Лебедева

Мария Лебедева — редакционный автор Bitbanker Space. Специализируется на подготовке новостей и аналитических материалов о финансах, цифровых активах и макроэкономике. В своих публикациях стремится отделять значимые события от информационного шума и понятно объяснять сложные рыночные процессы.

Все статьи автора