Coldcard мог попасть под четвертую волну скоординированных атак: затронуто около 388,9 BTC
Сводка рынка от ИИ
Сообщения о четвертой предполагаемой волне организованных атак, нацеленной на адреса, сгенерированные Coldcard, подчеркивают сохраняющийся риск цепочки поставок/прошивки кошельков и активную динамику краж. Сообщается, что около 388,9 BTC были перемещены через сотни адресов жертв, при этом проводится "сметание" на втором переходе и ожидаются дополнительные транзакции с поддержкой RBF. Хотя это не проблема протокола, инцидент может оказать давление на краткосрочные настроения риска в криптовалюте, усиливая опасения по поводу кастодиального хранения и безопасности самосуверенного хранения, потенциально повышая срочность on-chain операций и чувствительность к комиссиям.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.87%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Глава исследовательского отдела Galaxy Research Алекс Торн сообщил, что пользователи Coldcard могли стать целью четвертой организованной волны атак. По его данным, в промежутке между блоками 960,778 и 960,792 прошло 218 транзакций: средства с 462 адресов предполагаемых жертв были переведены на 216 новых адресов назначения, всего перемещено около 388,9 BTC.
Торн отмечает, что активность была примерно в 45 раз выше уровня до инцидента. Часть средств уже переведена дальше на адреса "второго перехода". В мемпуле остаются похожие неподтвержденные транзакции, а подтвержденные указывают на включенную поддержку RBF (opt-in).
Пользователям рекомендуют немедленно вывести средства с устройств Coldcard и выставлять более высокие комиссии. Для транзакций, подпадающих под условия, RBF может стать способом скорректировать ситуацию.
Ранее Galaxy Research зафиксировала три предполагаемые волны атак на адреса, сгенерированные Coldcard: пострадали 4,585 адресов, выведено 1,367,05 BTC (примерно $88,6 млн). В Coldcard заявили, что остановили отгрузки и уничтожили все оставшиеся устройства COLDCARD с уязвимой прошивкой. Satscard, Opendime и Tapsigner не затронуты.
Обновленная прошивка защищает только новые seed-фразы. Пользователям необходимо создать новый seed и перевести средства с любого seed, сгенерированного на уязвимой версии прошивки.