Криптовалютный рынок восстанавливается: важные события и предупреждения в связи с недавним взломом биткоина!

cryptonews.ruОпубликовано 2026-08-20Обновлено 2026-08-20

Введение

Компания Coldcard выпустила новое обновление прошивки (версии 5.6.1 для Mk4/Mk5 и 1.5.1Q для Q) для своих аппаратных кошельков после уязвимости, приведшей к краже биткоинов на сумму свыше 70 миллионов долларов. Обновление, результат трехнедельной проверки безопасности, вводит ключевое изменение: генерация новой сид-фразы теперь требует от пользователя минимум один источник физической энтропии (нерегулярные нажатия клавиш, броски кубика или монеты), которая комбинируется с аппаратной случайностью. Это повышает устойчивость к атакам. Также добавлены проверка PSBT в реальном времени, усилена безопасность USB и обновлений. Компания подчеркивает, что установка новой прошивки сама по себе не устраняет риски в сид-фразах, созданных в уязвимых версиях ПО. Пострадавшим пользователям необходимо обновить устройство, создать и проверить новую сид-фразу и перевести все биткоины на новый кошелек. Всем владельцам моделей Mk4, Mk5 и Q настоятельно рекомендуется немедленно обновить прошивку и проверить её цифровую подпись.

Компания Coldcard выпустила новое обновление прошивки для повышения безопасности своих аппаратных кошельков. Компания заявила, что некоторые фразы восстановления, созданные в предыдущих версиях программного обеспечения, могут представлять потенциальный риск безопасности, и посоветовала пострадавшим пользователям создать новую фразу восстановления и перевести свои активы на новый кошелек.

Как вам известно, уязвимость в системе безопасности аппаратного кошелька Coldcard недавно привела к краже биткоинов на сумму более 70 миллионов долларов из кошельков пользователей.

Компания Coldcard выпустила версию 5.6.1 для моделей Mk4 и Mk5, а также версию 1.5.1Q для модели Q. Обновление стало результатом всесторонней проверки безопасности, длившейся около трех недель, после экстренного патча безопасности, выпущенного 31 июля.

С новой прошивкой каждая новая строка восстановления, создаваемая на устройствах Coldcard, теперь должна включать как минимум один предоставленный пользователем источник физической энтропии.

Пользователи смогут сделать это, используя один из следующих вариантов: не менее 65 нерегулярных нажатий клавиш, 50 бросков игральных костей или 128 бросков монеты.

Эта генерируемая пользователем случайность будет объединена с новой энтропией, полученной от аппаратного генератора случайных чисел STM32 и защищенных элементов SE1 и SE2 устройства. Компания Coldcard заявила, что это изменение направлено на повышение устойчивости процесса генерации строки восстановления к потенциальным атакам.

Обновление меняет не только способ генерации заявлений о восстановлении. Новая версия также позволяет выполнять проверку PSBT в режиме реального времени и поэтапную проверку перед процессом подписания.

Кроме того, были усилены меры безопасности для USB-соединений и процессов обновления прошивки, а также улучшен механизм изоляции в режиме Delta Mode.

Обновление устраняет ряд проблем, связанных с резервным копированием активных кошельков, а также внедряет более надежные генераторы случайных чисел и делает проверки на ошибки более строгими. В обновление включены различные улучшения безопасности и точности, а также изменения в настройках SIGHASH по умолчанию.

Наиболее важное замечание в заявлении Coldcard касается текущих отчетов о восстановлении.

Компания особо подчеркнула, что установка новой прошивки не устраняет потенциальную проблему безопасности в строках восстановления, созданных с использованием ранее затронутых версий программного обеспечения.

Пользователям, затронутым предупреждением о безопасности, необходимо сначала обновить свои устройства до новой версии прошивки, затем создать и проверить совершенно новую строку восстановления и перевести имеющиеся у них биткоины в вновь созданный кошелек.

Компания Coldcard также настоятельно рекомендовала всем пользователям устройств Mk4, Mk5 и Q как можно скорее обновить свои устройства и проверить цифровую подпись загруженного файла прошивки.

*Это не инвестиционная рекомендация.

end-content

Связанные с этим вопросы

QКакая компания выпустила обновление прошивки для своих аппаратных кошельков после инцидента с безопасностью?

AКомпания Coldcard выпустила новое обновление прошивки для своих аппаратных кошельков.

QКакова основная причина, по которой пользователям Coldcard рекомендуется создать новую фразу восстановления?

AНекоторые фразы восстановления, созданные в предыдущих версиях программного обеспечения Coldcard, могут представлять потенциальный риск безопасности из-за недавней уязвимости.

QКакие модели кошельков Coldcard получили обновления прошивки версий 5.6.1 и 1.5.1Q?

AВерсия 5.6.1 выпущена для моделей Mk4 и Mk5, а версия 1.5.1Q — для модели Q.

QЧто должно быть включено в каждую новую фразу восстановления согласно новой прошивке Coldcard?

AСогласно новой прошивке, каждая новая фраза восстановления должна включать как минимум один предоставленный пользователем источник физической энтропии, например, нерегулярные нажатия клавиш, броски игральных костей или монеты.

QЧто, по утверждению компании Coldcard, НЕ делает установка новой прошивки для существующих пользователей?

AУстановка новой прошивки не устраняет потенциальную проблему безопасности во фразах восстановления, созданных с использованием ранее затронутых версий программного обеспечения. Пользователям необходимо создать новую фразу и перевести активы в новый кошелек.

Похожее

Председатель CFTC: ведомство продолжит работу над регулированием криптовалют, если закон CLARITY не примут

Председатель Комиссии по торговле товарными фьючерсами (CFTC) Майкл Селиг заявил, что ведомство продолжит разработку правил регулирования криптовалютного рынка, даже если Конгресс США не примет закон CLARITY. Он поручил сотрудникам разрешить организациям предлагать маржинальную торговлю криптоактивами и изучить меры защиты разработчиков. Селиг подчеркнул, что это поможет выполнить обещания президента Трампа. Рассмотрение законопроекта CLARITY в Сенате приостановлено до сентября. Для его принятия потребуется 60 голосов. Многие демократы настаивают на усилении этических положений билля, касающихся, в частности, криптоинвестиций семьи Трампа. Выступление Селига перекликается с действиями Комиссии по ценным бумагам и биржам (SEC), которая также представила проекты правил для цифровых активов. При этом CFTC в настоящее время работает без полного состава комиссаров, и Селиг единолично определяет повестку ведомства. Комитет также обсудил вопросы регулирования рынков прогнозов и искусственного интеллекта.

cryptonews.ru15 мин. назад

Председатель CFTC: ведомство продолжит работу над регулированием криптовалют, если закон CLARITY не примут

cryptonews.ru15 мин. назад

DeFi возвращается с новой силой: бум DEX на сумму 10 млрд долларов привел к росту TVL свыше 83 млрд долларов

20 августа 2026 года общий объем заблокированных средств (TVL) в протоколах DeFi превысил 83 млрд долларов. Ключевым событием дня стал объем торгов на децентрализованных биржах (DEX), который впервые с начала июня преодолел отметку в 10 млрд долларов, достигнув 10,886 млрд. Это свидетельствует о возвращении активности трейдеров после летнего затишья. Лидером по объему остается Uniswap, а среди блокчейнов — Solana, что подчеркивает смещение активности из сети Ethereum. Рост торгов совпал с общим ралли на крипторынке. На рынке децентрализованных деривативов доминирует платформа Hyperliquid, на которую пришлось около 45% объема торгов бессрочными фьючерсами (15,2 млрд долларов за сутки). Несмотря на заметное оживление, TVL сектора DeFi все еще значительно ниже исторического пика в 180 млрд долларов 2021 года. Устойчивость нынешнего восстановления будет зависеть от сохранения высоких торговых объемов и дальнейшего роста TVL.

cryptonews.ru17 мин. назад

DeFi возвращается с новой силой: бум DEX на сумму 10 млрд долларов привел к росту TVL свыше 83 млрд долларов

cryptonews.ru17 мин. назад

Натапали тут: мошенники нашли новый способ обмана игроков Hamster Kombat

Летом 2026 года мошенники активизировались вокруг токена HMSTR из Telegram-игры Hamster Kombat. Воспользовавшись анонсом кошелька Gram в Telegram и колебаниями курса токена, злоумышленники создали множество фишинговых Telegram-каналов и сайтов. Они предлагали игрокам «перенести», «вывести» или выгодно обменять их токены, заманивая на поддельные платформы. На таких сайтах жертв просили авторизоваться, сообщить коды подтверждения Telegram или пароли двухфакторной аутентификации, что вело к захвату аккаунтов. Также мошенники могли запрашивать seed-фразы кошельков или заставлять подписывать вредоносные транзакции. Эксперты отмечают резкий рост поисковых запросов, связанных с игрой и выводом средств. Рекомендуется игнорировать срочные предложения от незнакомцев, продавать токены только через проверенные официальные сервисы, никогда никому не передавать конфиденциальные данные и тщательно проверять детали любой транзакции перед подтверждением.

cryptonews.ru17 мин. назад

Натапали тут: мошенники нашли новый способ обмана игроков Hamster Kombat

cryptonews.ru17 мин. назад

Исследователи связывают взлом библиотеки arrayref в Rust с северокорейскими хакерами

Исследователи компании Wiz связывают взлом библиотеки arrayref в Rust с северокорейскими хакерами. Вредоносное обновление пакета, присутствующего примерно в 75% сред Rust и скачанного около 244 миллионов раз, содержало бэкдор для кражи учетных данных. Атака использовала поддельную зависимость с опечаткой в названии (proc-macro1 вместо proc-macro2), которая при компиляции проекта активировала скрипт, похищающий сохраненные пароли из браузеров Chrome, Brave, Edge на Windows, Mac и Linux. Уязвимость сохранялась 86 минут. Эксперты Wiz, Mandiant и Microsoft указывают на связь атаки с северокорейскими группами Sapphire Sleet и UNC1069, отмечая совпадения в инфраструктуре с предыдущими кампаниями, такими как Mastra. Команда Rust удалила вредоносные версии, полагая, что аккаунт разработчика был скомпрометирован, а не использован злонамеренно. Этот инцидент стал крупнейшим взломом крейта в экосистеме Rust по количеству загрузок.

cryptonews.ru19 мин. назад

Исследователи связывают взлом библиотеки arrayref в Rust с северокорейскими хакерами

cryptonews.ru19 мин. назад

ETF на биткойн и эфир привлекли 706 миллионов долларов на фоне резкого роста спроса на криптовалюту

На фоне прорыва биткойна выше $70 000 и эфира выше $2 000 американские спотовые ETF на эти криптовалюты привлекли значительный институциональный капитал. Восемь биткойн-ETF совокупно получили приток в $706 млн, при этом ни один фонд не зафиксировал оттока. Лидером стал IBIT от Blackrock с $284,74 млн. Активность торгов достигла $6,89 млрд, а чистые активы биткойн-фондов выросли до $84,31 млрд. ETF на эфир также показали сильный рост: фонды привлекли средства, а их общий оборот составил $2,14 млрд. Фонды на XRP и Solana зафиксировали небольшой приток, в то время как ETF на Hyperliquid ($HYPE) стали исключением, столкнувшись с оттоком средств на $1,97 млн, несмотря на позитивные регуляторные заявления. Сессия продемонстрировала быстрое возвращение интереса институциональных инвесторов при совпадении ценового роста и рыночного спроса.

cryptonews.ru19 мин. назад

ETF на биткойн и эфир привлекли 706 миллионов долларов на фоне резкого роста спроса на криптовалюту

cryptonews.ru19 мин. назад

Торговля

Спот
活动图片