Атака на Coldcard обостряется: Четвертая волна превысила $90 миллионов в кражах биткоинов

TheNewsCryptoОпубликовано 2026-08-03Обновлено 2026-08-03

Введение

Инцидент с аппаратным кошельком Coldcard перерос в одну из самых масштабных атак в истории Bitcoin. Из-за уязвимости в прошивке устройств Coldcard Mk3 (версии v4.0.1–v5.0.3) сгенерированные сид-фразы имели пониженную энтропию, что делало их предсказуемыми. В результате было похищено около 90 миллионов долларов (более 1367 BTC) с более чем 4500 кошельков. Четвёртая волна атак всё ещё активна: за 2,5 часа в блоках 960,778–960,792 злоумышленники провели 218 транзакций, переместив около 388,92 BTC на новые адреса. Активность по выводу средств в 45 раз превысила обычный уровень. Компания Coinkite, производитель Coldcard, уничтожила все оставшиеся уязвимые устройства и приостановила поставки. Выпущено исправление прошивки, но оно защищает только вновь созданные сид-фразы. Владельцам уязвимых устройств необходимо немедленно сгенерировать новый кошелёк и перевести все средства. Продукты Satscard, Opendime и Tapsigner не затронуты. Этот инцидент подрывает доверие к безопасности аппаратных кошельков, считавшихся одним из самых надёжных решений для холодного хранения Bitcoin.

То, что начиналось как предупреждение, стало одним из самых серьёзных инцидентов безопасности аппаратных кошельков в истории Биткоина. За последние три дня устройства Coldcard, работающие на уязвимом прошивке, были опустошены злоумышленниками, обнаружившими критический изъян.

Сидовые фразы, сгенерированные затронутыми устройствами, обладали меньшей энтропией, чем предполагалось, что делало их предсказуемыми и уязвимыми для эксплуатации. Ущерб достиг ориентировочно $90 миллионов, украденных с более чем 4500 кошельков; более 1367 BTC было выведено в ходе нескольких скоординированных волн атак.

Четвертая волна всё ещё активна

Алекс Торн, глава исследовательского отдела Galaxy Research, отметил вероятную четвертую волну. Паттерн в блоках с 960 778 по 960 792, охватывающий примерно 2,5 часа, показал 218 транзакций, затронувших 462 адреса жертв, при этом 216 новых целевых кошельков получили 388,92 BTC.

Активность по «подметанию» средств шла со скоростью примерно в 45 раз выше обычной: 13,8 «подметаний» на блок против базового уровня в 0,3. Более того, в каждой транзакции не было входов, датированных периодом до появления уязвимой прошивки Coldcard. Топология была 1:1 — один новый адрес назначения на жертву, без собирающей воронки.

После корректировки с учётом шести адресов с предыдущей историей транзакций, ядро четвертой волны составляет 709 адресов и 448,73 BTC. Также часть украденных средств уже перешла на адреса второго уровня. Транзакции, всё ещё содержащие сигналы опции RBF (Replace-By-Fee), могут предложить жертвам узкое окно для реагирования.

Что предприняла Coldcard?

Coinkite, канадская компания, стоящая за Coldcard, подтвердила уязвимость и действовала быстро. Все оставшиеся на их складах устройства с уязвимой прошивкой были уничтожены, а поставки приостановлены. Те, кто получил затронутые заказы, были напрямую проинформированы о шагах по миграции.

Исправленная прошивка теперь доступна для всех затронутых моделей, но исправление защищает только вновь сгенерированные сидовые фразы. Любая сид-фраза, созданная на уязвимой прошивке, остаётся под угрозой независимо от обновления. Пользователи должны создать новый кошелёк и немедленно перевести все средства.

Satscard, Opendime и Tapsigner используют другую кодобу и не затронуты. Для пользователей, которым нужна немедленная альтернатива, Coldcard предложила в качестве временных вариантов Bitkey, Ledger, Trezor, Jade и Bitbox.

Кроме того, компания попросила пострадавших пользователей сохранить свои устройства для поддержки любых будущих усилий по восстановлению. Затронутые версии прошивки — Coldcard Mk3, работающие на версиях с v4.0.1 по v5.0.3.

Эксплойт такого масштаба, поразивший устройство, широко считавшееся одним из самых надежных решений для холодного хранения биткоинов, подрывает доверие к безопасности аппаратных кошельков в целом.

Основные события крипторынка

Ethereum (ETH) падает до $1,8 тыс.: Быки и медведи сошлись на критическом уровне

ТегиBTCВзломыКриптографияКрипторынок

Трендовые криптовалюты

Связанные с этим вопросы

QКакая сумма была похищена в результате атаки на кошельки Coldcard и сколько кошельков пострадало?

AПо оценкам, было украдено около 90 миллионов долларов, а пострадало более 4500 кошельков, с которых было выведено более 1367 биткоинов.

QЧто послужило причиной уязвимости в аппаратных кошельках Coldcard?

AУязвимость заключалась в том, что сид-фразы (seed phrases), генерируемые затронутыми устройствами, имели более низкую энтропию, чем планировалось, что делало их предсказуемыми и уязвимыми для эксплуатации.

QЧто сделала компания Coinkite в ответ на обнаруженную уязвимость?

AКомпания Coinkite уничтожила все оставшиеся устройства с уязвимым ПО на своих складах, приостановила поставки и связалась с клиентами, получившими затронутые заказы, предоставив инструкции по миграции. Также было выпущено исправленное программное обеспечение.

QКак пользователи могут защитить свои средства, если они используют затронутую версию прошивки Coldcard?

AПользователи должны установить обновлённую прошивку, но это защитит только вновь созданные сид-фразы. Для защиты средств необходимо сгенерировать совершенно новый кошелёк и немедленно перевести на него все средства со старого, уязвимого кошелька.

QКакие другие продукты Coinkite не были затронуты этой уязвимостью?

AПродукты Satscard, Opendime и Tapsigner не были затронуты, поскольку они используют другую кодовую базу.

Похожее

Крипто-казначейская компания ZeroStack предупреждает о риске выживания на фоне убытков в $82,5 млн

Компания ZeroStack, занимающаяся управлением крипто-активами и котирующаяся на Nasdaq, предупредила о наличии серьезных сомнений в своей способности продолжать деятельность в течение следующего года. Это представляет собой разворот по сравнению с ее оптимистичной оценкой тремя месяцами ранее. В отчете по форме 10-Q за второй квартал 2026 года, поданном в SEC, указано, что по состоянию на 30 июня у компании осталось лишь $2,6 млн наличных средств, отрицательный оборотный капитал в $600 тыс. и накопленный дефицит в $339,1 млн. Основной удар пришелся на убыток от переоценки цифровых активов в размере $82,5 млн и чистый убыток в $61,3 млн за первое полугодие. Ключевой проблемой являются токены 0G (Zero Gravity). Их балансовая стоимость на дату отчета составила лишь $15,2 млн против первоначальной стоимости приобретения в $163,3 млн, что означает обесценивание примерно на 91%. Компания зависит от доходов от стейкинга и продажи этих токенов для финансирования операций, что делает ее жизнеспособность крайне уязвимой к цене и ликвидности 0G. Несмотря на то, что руководство заявляет о планах покрывать операционные расходы за счет имеющихся средств и доходов от стейкинга, оно признает, что этих мер может быть недостаточно для устранения сомнений в продолжении деятельности компании. ZeroStack ранее была известна как Flora Growth, компания в сфере каннабиса, и провела ребрендинг в сентябре 2025 года после анонсирования масштабной стратегии по созданию казначейства в токенах 0G.

cointelegraph23 мин. назад

Крипто-казначейская компания ZeroStack предупреждает о риске выживания на фоне убытков в $82,5 млн

cointelegraph23 мин. назад

XRP Ledger v3.2.1. Исправление нацелено на проблему переполнения манифестов валидаторов

Операторам XRP Ledger рекомендовано обновить программное обеспечение до версии xrpld v3.2.1. Этот выпуск содержит исправление для уязвимости, связанной с «флудом» манифестов валидаторов, что вызывало повышенное потребление памяти и пропускной способности сети на затронутых узлах. Проблема, обнаруженная 31 июля 2026 года, не нарушала консенсус в сети и не останавливала обработку транзакций, но создавала избыточную нагрузку на ресурсы отдельных нод, потенциально влияя на их производительность и надежность. Манифесты валидаторов используются для управления ключами и подтверждения идентичности. Уязвимость позволяла злоумышленникам перегружать ноды избыточными данными. Разработчики подчеркивают, что инцидент не является сбоем консенсуса XRPL, а относится к категории проблем стабильности и оптимизации ресурсов. Тем не менее, операторам настоятельно рекомендуется как можно скорее установить обновление и выполнить двойной перезапуск нод для полного устранения уязвимости. Этот «горячий патч» (v3.2.1) сосредоточен на безопасности и стабильности, в то время как ожидаемый крупный релиз v3.3.0 будет содержать новые функциональные возможности. Своевременное применение подобных исправлений критически важно для поддержания операционной надежности сети, что является ключевым фактором для ее дальнейшего внедрения институциональными пользователями.

bitcoinist28 мин. назад

XRP Ledger v3.2.1. Исправление нацелено на проблему переполнения манифестов валидаторов

bitcoinist28 мин. назад

Закон CLARITY столкнулся со сроком в Сенате после пропуска в расписании на понедельник

Сенат опубликовал график на понедельник, не включив в него законопроект CLARITY Act, что переносит рассмотрение этого законодательства о криптовалюте в критическую неделю. Внимание сместилось с политических дебатов на процедурные аспекты, поскольку сторонники закона пытаются успеть до августовских каникул Конгресса. В опубликованном расписании на понедельник запланировано только голосование по процедурному вопросу по резолюции о непрерывном финансировании. В календаре прекращения прений также нет записей, связанных с CLARITY Act. Это означает, что у сторонников законопроекта пока нет официально назначенного законодательного процесса для его продвижения. Ближайшая судьба законопроекта зависит от процедурных шагов в Сенате. Для подачи петиции о прекращении прений требуется не менее 16 подписей. Если руководство Сената подаст такую петицию к среде, голосование по ней может состояться в пятницу. Однако даже успешное голосование о прекращении прений лишь закрывает дебаты по вопросу о переходе к рассмотрению законопроекта, но не является голосованием по его существу. После этого могут последовать ещё 30 часов дебатов. Несмотря на процедурные сложности, переговоры между республиканцами и демократами по CLARITY Act продолжаются. Семь демократов-участников переговоров сообщают, что новый проект закона всё ещё не отвечает их требованиям. Сенатор Элизабет Уоррен выступает против новой версии из-за определённых положений. Сообщается, что лидер большинства Джон Тьюн пойдёт на процедурное голосование только при наличии достаточной поддержки со стороны демократов до августовского перерыва.

TheNewsCrypto29 мин. назад

Закон CLARITY столкнулся со сроком в Сенате после пропуска в расписании на понедельник

TheNewsCrypto29 мин. назад

Краткосрочная коррекция Bitcoin продолжается, HYPE приближается к ключевой уровню поддержки | Экспертный анализ

Вот краткое изложение статьи на русском языке: Биткоин продолжает краткосрочную коррекцию, приближаясь к ключевой зоне поддержки 60,900–61,500 USD. На дневном графике завершается b-волна коррекции, начавшейся с максимума 66,955 USD. Если поддержка устоит и цена закрепится выше 63,600 USD, возможен разворот и начало c-волны роста с целью до 67,300 USD. Ключевой уровень — 57,820 USD, его пробой отменит бычий сценарий. HYPE находится на завершающей стадии дневной C-волны снижения в зоне критической поддержки 50–52 USD, где наблюдаются признаки перепроданности. Ожидается техническая коррекция (D-волна) при условии удержания этой зоны. Основное сопротивление находится на уровне 58.5–60 USD. В статье также представлен детальный разбор структуры рынка, ключевые уровни поддержки/сопротивления для BTC и HYPE, а также конкретные торговые стратегии для среднесрочных и краткосрочных операций. Приводятся результаты проверки прошлых прогнозов и пример успешной короткой сделки по BTC с доходностью 2.58%. *Важно: Все представленные мнения и стратегии являются техническим анализом и не являются инвестиционной рекомендацией. Рынки волатильны, необходима осторожность.*

Odaily星球日报36 мин. назад

Краткосрочная коррекция Bitcoin продолжается, HYPE приближается к ключевой уровню поддержки | Экспертный анализ

Odaily星球日报36 мин. назад

Китайские высокотехнологичные отрасли массово пересекают "видимую черту"

В последнее время китайские технологические отрасли, такие как искусственный интеллект, робототехника и инновационные фармацевтические препараты, выходят на глобальный рынок и привлекают внимание международных СМИ. Это явление показывает, что накопленные за долгое время промышленные возможности Китая пересекают "видимую черту" — точку, где внутренние достижения становятся заметными и влиятельными на мировой арене. Исторически экспорт Китая эволюционировал от "старой тройки" (одежда, мебель, бытовая техника) к "новой тройке" (электромобили, литиевые батареи, фотоэлектрическая продукция), а теперь к "новейшей тройке". Отрасли, преодолевающие эту черту, обычно демонстрируют значительные масштабы, конкурентные преимущества, ускоренный рост и способность развивать целые цепочки поставок. Ключевым фактором этого ускоренного прогресса является переход от просто "полной" промышленной системы к "плотной", где различные отрасли тесно взаимосвязаны, обмениваются технологиями, талантами и инфраструктурой. Это создает основу для быстрого появления новых инновационных секторов. Например, возможности, накопленные в производстве электромобилей, переносятся в робототехнику, а развитие искусственного интеллекта опирается на достижения в области чипов и вычислительных систем. Этот сдвиг означает, что конкурентное преимущество Китая больше не сводится только к производству, а распространяется на создание целых систем знаний, стандартов и экосистем. Такие системы, основанные на открытости и сотрудничестве (например, через открытые исходные коды и API), позволяют создавать более широкие и устойчивые технологические платформы. Преодоление "видимой черты" — это начало рыночной проверки. Последовательный выход новых отраслей Китая на мировую арену свидетельствует о формировании у страны способности постоянно генерировать новые инновационные промышленные направления.

marsbit1 ч. назад

Китайские высокотехнологичные отрасли массово пересекают "видимую черту"

marsbit1 ч. назад

Торговля

Спот

Популярные статьи

Как купить ONE

Добро пожаловать на HTX.com! Мы сделали приобретение Harmony (ONE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Harmony (ONE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Harmony (ONE)После приобретения вами Harmony (ONE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Harmony (ONE)С легкостью торгуйте Harmony (ONE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

925 просмотров всегоОпубликовано 2024.04.12Обновлено 2026.06.02

Как купить ONE

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ONE (ONE) представлены ниже.

活动图片