Galaxy Research: в атаке на прошивку Coldcard Mk3 похищено 1"367 BTC
Сводка рынка от ИИ
Galaxy Research сообщает, что 1 367,05 BTC (~$88,6 млн) были украдены через слабость RNG прошивки Coldcard Mk3, затрагивающую сиды, сгенерированные на версиях 4.0.1+ (введено в 2021 году), при этом было три скоординированные волны вывода и минимальное последующее движение средств после кражи. Пересмотр существенно увеличивает оценку потерь и подчеркивает системный риск самостоятельного хранения для пользователей с одно-подписью на скомпрометированных устройствах, что потенциально может давить на краткосрочные настроения по Bitcoin и усилить внимание к провайдерам кастодиальных услуг.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.26%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Аппаратные кошельки принято считать "хранилищем последней инстанции". В случае с Coldcard Mk3 это предположение оказалось под ударом: Galaxy Research подтвердила хищение 1"367,05 BTC (примерно $88,6 млн) в результате эксплуатации дефекта прошивки. Кражи прошли тремя скоординированными волнами и затронули 4"585 адресов.
Масштаб инцидента оказался заметно выше первоначальных оценок. Ранее потери оценивали примерно в 594 BTC и около 500 адресов. Ончейн-анализ Galaxy более чем вдвое увеличил цифры, указав на гораздо более широкую и методичную кампанию.
Крупнейшая волна пришлась на 30 июля 2026 года. За 41 минуту злоумышленники вывели 1"082,65 BTC (около $70,2 млн). Galaxy отмечает, что первые две волны имели почти одинаковые "отпечатки" транзакций: фиксированная комиссия 30 sat/vB и одинаковые схемы батчинга. Такая повторяемость указывает на одного оператора или как минимум на единый набор инструментов. Третья волна отличалась по паттерну, что может говорить о другом участнике либо о намеренной смене тактики.
Существенных перемещений похищенных средств не наблюдается: BTC в основном остаются на небольшом числе адресов, контролируемых атакующими.
Первопричина связана с предсказуемой "случайностью". Уязвимость в прошивке Coldcard Mk3, присутствующая в версиях 4.0.1 и выше (введена в марте 2021 года), приводила к слабым и предсказуемым значениям генератора случайных чисел. Сиды оказывались недостаточно случайными, поэтому атакующий при наличии вычислительных ресурсов мог офлайн перебирать возможные варианты сидов, сопоставлять их с реальными адресами в блокчейне и выводить средства с одноподписных адресов без физического доступа к устройству.
Публично на проблему RNG первой указала инженерная команда Block. Coinkite, компания-разработчик Coldcard, выпустила предупреждение примерно через 30 часов после начала первых списаний. Устройства Coldcard Mk4, Q и Mk5, по имеющимся данным, этой уязвимости не подвержены. Пользователям, чьи средства находились на потенциально скомпрометированных Mk3, рекомендуют создавать полностью новые сид-фразы на более новых моделях, а не ограничиваться переводом баланса внутри того же поколения устройств.
Отдельного внимания заслуживает поведение комиссий. В первых двух волнах использовалась зашитая ставка 30 sat/vB — по данным Galaxy, это в 30–75 раз выше медианной комиссии на тот момент. Злоумышленники явно переплачивали за скорость подтверждения.
Для держателей BTC ключевой вопрос — есть ли экспозиция. Всем, кто использует Coldcard Mk3 с прошивкой версии 4.0.1 и выше, следует считать текущий сид потенциально скомпрометированным и перенести средства в новый кошелёк с сидом, сгенерированным на неподверженном устройстве. Практический первый шаг — проверить историю версий прошивки и свериться с предупреждением Coinkite.