Компания Coldcard отменила политику удаления данных после взлома кошелька на сумму 116 миллионов долларов

cryptonews.ruОпубликовано 2026-08-07Обновлено 2026-08-07

Введение

Компания Coinkite, разработчик аппаратного биткоин-кошелька Coldcard, объявила об изменении своей политики конфиденциальности, отказавшись от практики удаления данных клиентов. Это решение связано с крупным взломом, произошедшим 30 июля 2026 года, в результате которого из-за уязвимости в прошивке версии 4.0.1 было украдено биткоинов на сумму около 116 миллионов долларов. Уязвимость затрагивала кошельки, созданные с марта 2021 года до установки патча. Изменение политики хранения данных компания объясняет подготовкой к возможным юридическим обязательствам, вытекающим из инцидента. Хотя ранее Coinkite удаляла почти все данные пользователей, кроме email и страны, теперь она будет хранить информацию неопределённое время. Этот инцидент, третий по величине криптовзлом 2026 года, серьёзно подорвал доверие к концепции самостоятельного хранения средств. Наибольшие убытки понесли пользователи из Канады, что связано с ранним внедрением технологии и активным продвижением Coldcard в регионе. Компания отвергла обвинения в том, что она заранее знала о критическом дефекте, утверждая, что проблема была в стороннем генераторе случайных чисел MicroPython.

Компания Coinkite, разработчик кошелька Coldcard, который был взломан в июле в результате крупнейшегоdentв сфере безопасности и причинил ущерб на сумму 116 миллионов долларов, сообщила своим пользователям о внесении существенных изменений в способ хранения их данных в преддверии возможных юридических обязательств.

В уведомлении, которое было повторно распространено в аккаунте Coldcard X рано утром в пятницу, подробно сообщалось, что Coinkite прекратитmaticудаление записей клиентов. Это заявление является изменением позиции компании, которое напрямую связывают с уязвимостью в прошивке, из-за которой с 30 июля 2026 года из аппаратных кошельков компании было украдено более 100 миллионов долларов в Bitcoin.

Как Coinkite обрабатывает записи о пользователях?

Компания Coinkite подтвердила, что изменит порядок обработки данных клиентов «в связи сdent безопасности, о котором стало известно 30 июля 2026 года». Однако до этого заявления компания регулярно удаляла записи о клиентах, за исключением их адресов электронной почты и стран проживания.

Изменение стандартных процедур обработки платежей в кошельке Coldcard Wallet является частью того, что компания назвала подготовкой к «юридическим обязательствам», вытекающим из кражи.

В своем заявлении компания не уточнила, какую именно информацию она планирует хранить и как долго будет ее хранить в дальнейшем.

Тем не менее, это последний крупный отход от принципа приоритета конфиденциальности и самостоятельного хранения активов, который был мантрой Bitcoin Maxis на протяжении десятилетий.

Что случилось с Coldcard?

Пересмотр политики хранения данных Coinkite последовал за одним из самых серьезных безопасности в этом годуdent, в котором использовалась уязвимость в прошивке версии 4.0.1, выпущенной компанией в марте 2021 года.

Как предупреждала компания TRM Labs, учитывая серьезность уязвимости безопасности, установка исправленной прошивки защищает только будущие кошельки. Любая сид-фраза, созданная на уязвимой карте Coldcard в период с марта 2021 года до момента установки патча, должна считаться небезопасной.

На данный момент Cryptopolitan сообщило о четырех волнах атак с 30 июля, когда впервые была обнаружена уязвимость.

Первая волна атак уничтожила около 594 $BTC, что на тот момент составляло почти 38 миллионов долларов, примерно с 500 кошельков за 25 минут. Компания Galaxy Research tracеще три волны в течение следующих четырех дней. На момент составления этого отчета, украденное злоумышленником имущество составляет 1816 $BTC с более чем 5200 адресов.

TRM называет это третьей по величине криптохакерской атакой 2026 года, года, когда отрасль уже потеряла более 1,2 миллиарда долларов в результате 276dent.

Компания Coinkite опровергает заявления о том, что «они знали»

По мере роста убытков усиливались и обвинения в адрес Coinkite в том, что компания годами скрывала наличие дефекта. Компания публично исправляет эту ситуацию.

В ответ на комментарий Джека Маллерса от 7 августа COLDCARD написал, что «не было резервного варианта со слабой энтропией», утверждая, что слабый генератор псевдослучайных чисел, названный Yasmarang, был встроенным универсальным генератором MicroPython, представленным в исходном коде, а не резервным вариантом Coinkite.

Отдельно, 5 августа появились сообщения о том, что в эпизоде «Rabbit Hole Recap» 2021 года, который часто приводят в качестве доказательства наличия информации о проблеме, речь шла о другом баге, а не о проблеме с генератором случайных чисел. На собственной странице Coinkite, посвященной истории инцидентов, перечислены 23 события, связанных с безопасностью, начиная с 2019 года, и компания неоднократно указывала на это критикам.

Канада пострадала сильнее всего

Географический фактор повлиял на масштаб ущерба. Cryptopolitan сообщило , что около 25% приписываемых убытков tracна владельцев кошельков в Канаде, при этом США и Таиланд также сильно пострадали, согласно данным Chainalysis, связывающим базу данных адресов кошельков с вероятными регионами.

Компания Chainalysis объяснила распространение Bitcoin в Канаде ранним внедрением этой технологии и кампаниями с участием влиятельных лиц, которые продвигали Coldcard на местном рынке.

Последствия rippleповсюду. В еженедельном аналитическом обзоре CoinMarketCap говорится, что взлом подорвал доверие к самостоятельному хранению средств и подтолкнул некоторых Bitcoinс помощью искусственного интеллекта Bitcoin , просканировав на данный момент 150 репозиториев.

end-content

Трендовые криптовалюты

Связанные с этим вопросы

QКакие изменения в политике хранения данных пользователей объявила компания Coinkite?

AКомпания Coinkite объявила, что прекращает регулярное удаление записей клиентов. Это изменение связано с уязвимостью в прошивке кошелька Coldcard, из-за которой в июле 2026 года было украдено криптоактивов на сумму 116 миллионов долларов. Компания заявила, что меняет процедуры в рамках подготовки к потенциальным юридическим обязательствам, вытекающим из взлома. Однако конкретные детали о том, какую именно информацию и как долго будут хранить, не были раскрыты.

QВ чём заключалась техническая уязвимость, которую использовали хакеры для взлома кошельков Coldcard?

AХакеры использовали уязвимость в генераторе псевдослучайных чисел (ГПСЧ) Yasmarang, который был встроенным универсальным генератором MicroPython, присутствующим в прошивке версии 4.0.1, выпущенной в марте 2021 года. Эта уязвимость делала сид-фразы, созданные на уязвимых устройствах в период с марта 2021 года до момента установки патча, небезопасными. Установка исправленной прошивки защищала только будущие кошельки.

QКакой ущерб был нанесён в результате атак на кошельки Coldcard?

AПо данным на момент составления отчета, в результате четырёх волн атак, начавшихся 30 июля 2026 года, злоумышленникам удалось похитить в общей сложности 1816 BTC с более чем 5200 адресов. Первая волна атак привела к краже около 594 BTC (почти 38 миллионов долларов на тот момент) примерно с 500 кошельков всего за 25 минут. Общий ущерб оценивается в 116 миллионов долларов, что делает эту атаку третьей по величине крипто-атакой 2026 года.

QПочему Канада пострадала от взлома сильнее других стран?

AСогласно данным аналитической компании Chainalysis, около 25% убытков от взлома Coldcard пришлось на владельцев кошельков в Канаде. Это объясняется ранним внедрением технологии Bitcoin в стране, а также активными кампаниями с участием влиятельных лиц, которые продвигали кошелёк Coldcard на местном рынке. США и Таиланд также оказались среди сильно пострадавших стран.

QНа какие обвинения в адрес Coinkite пришлось отвечать компании после взлома?

AКомпании Coinkite пришлось опровергать обвинения в том, что она годами скрывала наличие дефекта в прошивке. В частности, компания публично заявила, что слабый генератор псевдослучайных чисел Yasmarang не был их резервным вариантом, а являлся встроенным компонентом MicroPython. Также Coinkite указала на то, что упоминание о «баге» в подкасте 2021 года касалось другой проблемы, а не уязвимости ГПСЧ, и сослалась на свою публичную страницу с историей инцидентов безопасности, где данный дефект не был зафиксирован ранее.

Похожее

Тюн подаст ходатайство о проведении в сентябре голосования по законопроекту CLARITY Act

Несмотря на летние каникулы Сената, лидер большинства Джон Тюн намерен подать ходатайство о голосовании по законопроекту CLARITY Act («О прозрачности рынка цифровых активов») в сентябре. Этот шаг призван показать приверженность республиканцев принятию закона и подготовить его к рассмотрению после возвращения сенаторов. Однако у законопроекта есть серьёзные препятствия: необходимость набрать 60 голосов, сопротивление банковского лобби из-за вопроса доходности стейблкоинов и несогласованные положения об этике, касающиеся отчуждения криптоактивов госчиновниками. Глава Coinbase Брайан Армстронг поддержал инициативу, отметив её важность для инвестиций и защиты потребителей. Тем не менее, аналитики скептически оценивают шансы на успех в сентябре из-за сжатых сроков — всего 14 рабочих дней до следующих каникул, когда сенаторы уедут на предвыборную кампанию.

cryptonews.ru1 ч. назад

Тюн подаст ходатайство о проведении в сентябре голосования по законопроекту CLARITY Act

cryptonews.ru1 ч. назад

Поворот майнеров биткоина к ИИ теряет вау-эффект для Уолл-стрит

Переориентация майнеров биткойна на искусственный интеллект (ИИ) и высокопроизводительные вычисления (HPC) теряет эффект новизны для Уолл-стрит. Хотя сделки в сфере ИИ-хостинга становятся крупнее и потенциально более прибыльными, рыночная реакция на их анонсы значительно ослабла. Как показывает анализ Blocksbridge Consulting, средний рост акций компаний в день объявления таких сделок снизился примерно с 24% для ранних контрактов до около 10% для недавних, несмотря на увеличение их стоимости. Примеры иллюстрируют эту тенденцию: первые соглашения, такие как Core Scientific с CoreWeave, взлетали на 40-60%, в то время как более поздние мегасделки, включая контракт CleanSpark на $6,6 млрд, вызывали рост лишь на 5-12%. Это указывает на то, что рынок стал более избирательным, уделяя больше внимания финансовой устойчивости и исполнению, а не просто факту заключения контракта. Энтузиазм инвесторов охладевает, что отражается и в индексах. Индекс роста ИИ-инфраструктуры TEM упал примерно на 28,5% с июня, а индекс Philadelphia Semiconductor снизился почти на 17% с июльского пика, хотя спрос на ИИ-инфраструктуру остаётся высоким. Таким образом, сегмент переходит из фазы ажиотажа в фазу зрелой оценки.

cryptonews.ru1 ч. назад

Поворот майнеров биткоина к ИИ теряет вау-эффект для Уолл-стрит

cryptonews.ru1 ч. назад

Trezor: Ваши ключи всегда у кого-то. И этим человеком должны быть вы.

Недавний инцидент с Coldcard, связанный с уязвимостью в генерации случайных чисел, привёл к потере средств, но не опровергает концепцию самостоятельного хранения и надёжность аппаратных кошельков в целом. Это была конкретная ошибка одного производителя. Если ваш кошелёк был изначально создан правильно, ваши средства в безопасности. Самохранение — это навык. Не стоит поддаваться панике и усложнять конфигурацию без необходимости. Мультиподпись — мощный инструмент для крупных сумм, но для повседневного использования простая и понятная одноподписная конфигурация часто предпочтительнее. Ключевой принцип: ключи от ваших биткойнов всегда кто-то хранит. Если не вы, то какая-либо компания-хранитель, что возвращает вас к рискам традиционной финансовой системы. Биткойн создан, чтобы дать вам настоящее владение. Использование аппаратного кошелька означает, что вы храните монеты сами, а ваше доверие сводится к проверяемому предположению о корректности устройства, чей код открыт, а не к надежде на честность и платёжеспособность третьей стороны. Задача индустрии — сделать самостоятельное хранение простым, удобным и очевидным выбором для каждого, а не только для технических специалистов. Безопасность — в ясности и надёжности повседневных решений. Прозрачность — основа доверия. Открытый код Trezor позволяет любому проверить, как устройство генерирует ключи и обеспечивает безопасность. Мы поощряем независимый аудит через программу поиска уязвимостей. Ответственность — неотъемлемая часть реального владения. Инциденты, подобный произошедшему, заставляют отрасль становиться сильнее через тщательные проверки. Ваши деньги должны принадлежать вам, и самые надёжные руки для ваших биткойнов — ваши собственные.

cryptonews.ru1 ч. назад

Trezor: Ваши ключи всегда у кого-то. И этим человеком должны быть вы.

cryptonews.ru1 ч. назад

Два сенатора предлолжили освободить Трампа от налогов с криптобизнеса

Два сенатора, республиканец Том Тиллис и демократ Рубен Гальего, предложили поправку, освобождающую Дональда Трампа от налогов на доходы от криптобизнеса. Это позволит ему на годы отложить, а в некоторых случаях полностью избежать налоговых выплат, сэкономив миллионы долларов, особенно если он реинвестирует вырученные средства. В 2025 году Трамп задекларировал доход в $1,4 млрд от криптовалютных проектов, и без отсрочки ему пришлось бы сразу заплатить 20% налог на прирост капитала. Рассмотрение законопроекта затягивается из-за разногласий по «этическому аспекту», на котором настаивают демократы. Лидер республиканцев в Сенате Джон Тьюн отложил процедуру прекращения дебатов до 7 августа, ссылаясь на детальные переговоры с администрацией. Рабочий календарь Сената с длительными каникулами до середины сентября и в октябре также сокращает время для обсуждения. Тем временем лидер сенатских демократов Чак Шумер представил законопроект о создании независимого бюро по борьбе с коррупцией, которое сможет привлекать к ответственности высших должностных лиц, включая президента, за незаконные доходы, в том числе от криптовалют.

cryptonews.ru1 ч. назад

Два сенатора предлолжили освободить Трампа от налогов с криптобизнеса

cryptonews.ru1 ч. назад

Торговля

Спот

Популярные статьи

Как купить DATA

Добро пожаловать на HTX.com! Мы сделали приобретение DATA Network (DATA) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки DATA Network (DATA).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение DATA Network (DATA)После приобретения вами DATA Network (DATA) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля DATA Network (DATA)С легкостью торгуйте DATA Network (DATA) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

479 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Как купить DATA

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на DATA (DATA) представлены ниже.

活动图片