# Сопутствующие статьи по теме Самостоятельное хранение

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Самостоятельное хранение", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Хакеры украли более 1700 BTC из уязвимых кошельков Coldcard

В результате уязвимости в аппаратных кошельках Coldcard хакеры похитили как минимум 1778,84 BTC ($112,7 млн). Причиной стала ошибка в прошивке 2021 года, из-за которой генератор случайных чисел работал некорректно, что позволило злоумышленникам восстанавливать приватные ключи. Атаки, начавшиеся 30 июля 2026 года, прекратились после 6 августа, вероятно, из-за перевода средств владельцами или истощения доступных для кражи активов. Большая часть украденных биткоинов (около 1531 BTC) остаётся под контролем злоумышленников, которые используют методы вроде CoinJoin и Peel Chain для отмывания. Инцидент нанёс удар по идее самостоятельного некастодиального хранения, что привело к росту переводов на биржи и увеличению интереса к мультиподписным кошелькам, с которых не было подтверждённых краж. Исследователи Galaxy также предполагают, что часть атакующих могла использовать мощные ИИ-модели без ограничений по кибербезопасности, что подчёркивает растущие риски в эпоху распространения искусственного интеллекта.

cryptonews.ru17 ч. назад

Хакеры украли более 1700 BTC из уязвимых кошельков Coldcard

cryptonews.ru17 ч. назад

Ether.fi запускает необанковские услуги нового поколения

Крипто-необанк Ether.fi анонсировал летний релиз нового поколения своего финтех-продукта, цель которого — заменить традиционные банковские услуги. Обновление предоставит пользователям комплексный набор инструментов для сбережений, заработка, торговли, кредитования и повседневных расходов, интегрируя возможности децентрализованных финансов (DeFi). В обновление войдут торговля токенизированными акциями и металлами, интеграция кредитной платформы Aave для займов под залог портфеля, а также поддержка более 30 фиатных валют и способов оплаты, включая Cash App и Apple Pay. Платформа делает акцент на простоте использования, безопасности блокчейна и более низких комиссиях. Часть доходов от новых продуктов будет направлена на программу выкупа собственного токена $ETHFI. Пользователи также получат такие преимущества, как кешбэк за покупки и отсутствие комиссий за валютные свопы на высоких уровнях членства. Функционал летнего релиза будет доступен всем пользователям немедленно, однако некоторые услуги, связанные с токенизированными активами, могут быть ограничены в США и других регионах.

cryptonews.ru2 дня назад 15:53

Ether.fi запускает необанковские услуги нового поколения

cryptonews.ru2 дня назад 15:53

Атака на холодный кошелек вызывает опасения по поводу самокастоди, средства перетекают в институциональные продукты, недельный приток в биткойн-ETF достиг максимума за 4 месяца

Утечка безопасности в холодных кошельках для биткоина вызвала беспокойство среди инвесторов, что привело к перетоку средств в регулируемые институциональные продукты. На прошлой неделе биткоин-ETF в США зафиксировали приток средств более чем на 850 миллионов долларов, что стало самым высоким недельным показателем с апреля. Толчком послужила хакерская атака на холодные кошельки Coldcard компании Coinkite, в результате которой было украдено около 130 миллионов долларов в биткоинах. Инцидент подорвал доверие к самому безопасному, как считалось, методу хранения криптоактивов — автономному самохранению. Аналитики отмечают, что приток в ETF происходит на фоне относительно стабильной и даже снижающейся цены биткоина, что указывает на структурный сдвиг в предпочтениях инвесторов, а не на спекулятивный ажиотаж. ETF предлагают инвесторам доступ к биткоину без необходимости самостоятельно хранить и защищать приватные ключи. Хотя перевод средств в ETF не устраняет все риски (хранители активов ETF также могут стать жертвами атак), регулируемая среда и меры безопасности крупных финансовых институтов обеспечивают дополнительный уровень защиты по сравнению с индивидуальным самохранением, что все чаще привлекает инвесторов, включая долгосрочных держателей.

华尔街日报08/10 20:22

Атака на холодный кошелек вызывает опасения по поводу самокастоди, средства перетекают в институциональные продукты, недельный приток в биткойн-ETF достиг максимума за 4 месяца

华尔街日报08/10 20:22

Американские спотовые биткоин-ETF зафиксировали лучшую неделю с апреля с притоком $1 млрд

Американские спотовые биткоин-ETF продемонстрировали лучшую неделю с апреля, привлекая чистый приток средств около $1 млрд. Аналитик Bloomberg Эрик Балчунас назвал это третьим лучшим показателем с октября прошлого года, периода, который он охарактеризовал как «тихое IPO» биткоина. Этот всплеск произошел после месяцев нестабильных потоков и может сигнализировать о возвращении аппетита инвесторов. Рост также последовал за крупным инцидентом безопасности с аппаратным кошельком Coldcard, в результате которого было украдено биткоинов на сумму около $116 млн. Балчунас предположил, что подобные события могут усилить привлекательность биткоин-ETF для инвесторов, не желающих брать на себя технические и охранные риски, связанные с самостоятельным хранением криптоактивов. Хотя прямая причинно-следственная связь не доказана, аналитик не исключил долгосрочной миграции некоторых инвесторов от холодного хранения к ETF.

cointelegraph08/08 16:31

Американские спотовые биткоин-ETF зафиксировали лучшую неделю с апреля с притоком $1 млрд

cointelegraph08/08 16:31

Trezor: Ваши ключи всегда у кого-то. И этим человеком должны быть вы.

Недавний инцидент с Coldcard, связанный с уязвимостью в генерации случайных чисел, привёл к потере средств, но не опровергает концепцию самостоятельного хранения и надёжность аппаратных кошельков в целом. Это была конкретная ошибка одного производителя. Если ваш кошелёк был изначально создан правильно, ваши средства в безопасности. Самохранение — это навык. Не стоит поддаваться панике и усложнять конфигурацию без необходимости. Мультиподпись — мощный инструмент для крупных сумм, но для повседневного использования простая и понятная одноподписная конфигурация часто предпочтительнее. Ключевой принцип: ключи от ваших биткойнов всегда кто-то хранит. Если не вы, то какая-либо компания-хранитель, что возвращает вас к рискам традиционной финансовой системы. Биткойн создан, чтобы дать вам настоящее владение. Использование аппаратного кошелька означает, что вы храните монеты сами, а ваше доверие сводится к проверяемому предположению о корректности устройства, чей код открыт, а не к надежде на честность и платёжеспособность третьей стороны. Задача индустрии — сделать самостоятельное хранение простым, удобным и очевидным выбором для каждого, а не только для технических специалистов. Безопасность — в ясности и надёжности повседневных решений. Прозрачность — основа доверия. Открытый код Trezor позволяет любому проверить, как устройство генерирует ключи и обеспечивает безопасность. Мы поощряем независимый аудит через программу поиска уязвимостей. Ответственность — неотъемлемая часть реального владения. Инциденты, подобный произошедшему, заставляют отрасль становиться сильнее через тщательные проверки. Ваши деньги должны принадлежать вам, и самые надёжные руки для ваших биткойнов — ваши собственные.

cryptonews.ru08/08 00:02

Trezor: Ваши ключи всегда у кого-то. И этим человеком должны быть вы.

cryptonews.ru08/08 00:02

«Красная команда» Биткойна обнаружила 4 962 уязвимости после взлома Coldcard

Уязвимость в аппаратном кошельке Coldcard, обнаруженная еще в марте 2021 года, привела к потере более 1800 BTC (свыше $116 млн) с 5200 адресов. Этот инцидент побудил разработчиков Калле и Роба Гамильтона создать волонтерскую инициативу «Bitcoin Red Team». Команда из 16 исследователей безопасности за 27,5 часов провела экстренный аудит 390 репозиториев с открытым исходным кодом, связанных с биткоином. В результате было зафиксировано 4962 уязвимости, из которых 85 классифицированы как критические, а 635 — как высокого уровня серьезности. Финансирование аудита обеспечила некоммерческая организация Opensats. Наибольшая концентрация критических проблем (24%) обнаружена в инструментах для конфиденциальности и coinjoin. Криптографические библиотеки показали наибольшее абсолютное число уязвимостей (1101), но лишь 10% из них были высокого уровня серьезности. Большинство проектов имели мало критических проблем, реальные риски сконцентрированы в небольшой группе ПО для генерации ключей, подписи транзакций и обеспечения конфиденциальности. Аудит является лишь первым этапом работы. Команде предстоит подтвердить эксплуатаемость найденных уязвимостей и скоординировать их ответственное раскрытие с разработчиками проектов. Для сообщества сторонников самостоятельного хранения эта работа демонстрирует активизацию усилий исследователей безопасности в экосистеме биткоина.

cryptonews.ru08/07 13:41

«Красная команда» Биткойна обнаружила 4 962 уязвимости после взлома Coldcard

cryptonews.ru08/07 13:41

На долю канадских пользователей приходится 25 % убытков, связанных с уязвимостью Coldcard

Канадские пользователи, на долю которых приходится 25% убытков, стали самой пострадавшей группой от атаки на аппаратные кошельки Coldcard. Общие потери от эксплуатации уязвимости достигли 116 миллионов долларов. Анализ показал, что причиной стала ошибка в обновлении прошивки 2021 года, которая заменила аппаратный генератор случайных чисел на более слабый программный, что оставалось незамеченным более пяти лет. Специалисты, в частности Натали Ньюсон из CertiK, объясняют, что стандартные проверки безопасности не выявили проблему из-за специфической ошибки конфигурации. Инцидент подчеркнул критическую важность строгих архитектурных стандартов, полного удаления резервных слабых механизмов и приоритета информирования пользователей при реагировании на уязвимости. Для владельцев скомпрометированных кошельков рекомендован протокол: создать новую сид-фразу на другом надежном устройстве в офлайне, перевести средства, а затем обновлять прошивку. Также советуют распределять риски, используя кошельки разных производителей. Этот случай стал переломным моментом для концепции самостоятельного хранения (self-custody), выявив, что даже офлайн-устройства не гарантируют абсолютной защиты и требуют доверия к поставщику. Критики указывают, что конфигурации с одной подписью не оставляют запаса на ошибку. Отраслевой консенсус смещается в сторону обязательного использования многоподписных или пороговых (MPC) схем, где ни один скомпрометированный компонент не может самостоятельно распорядиться средствами.

cryptonews.ru08/06 13:51

На долю канадских пользователей приходится 25 % убытков, связанных с уязвимостью Coldcard

cryptonews.ru08/06 13:51

Кошелек Zeus приостановил работу после кибератаки, сообщает, что средства клиентов не пострадали

Кошелек Zeus Wallet, самокастодиальный кошелек для сети Bitcoin Lightning Network, отключил свою инфраструктуру после кибератаки в среду. Компания проводит аудит систем перед восстановлением сервисов. По заявлению основателя Zeus Эвана Калудиса, средства клиентов не пострадали, и нет доказательств воздействия на программное обеспечение нод Lightning. Атака была локализована в инфраструктуре Zeus и устранена в течение нескольких часов. Клиентам, чьи каналы Lightning Service Provider (LSP) закрылись во время инцидента, будут предоставлены новые каналы после возобновления работы. Характер атаки и сроки восстановления операций не раскрываются. Компания отметила, что этот случай усиливает её focus на разработке trusted execution environments (изолированных сред исполнения) и проекта Validating Lightning Signer (VLS) для укрепления инфраструктуры. Данный инцидент произошел после отключения Zeus функции обменов (swaps) в понедельник из-за решения сервиса Boltz приостановить работу.

cointelegraph08/06 12:21

Кошелек Zeus приостановил работу после кибератаки, сообщает, что средства клиентов не пострадали

cointelegraph08/06 12:21

Компания Coldcard призывает пользователей перевести биткоины, поскольку уязвимость все еще эксплуатируется

Разработчики аппаратного кошелька Coldcard срочно призвали пользователей перевести свои биткоины, подтвердив, что уязвимость, позволившая злоумышленникам вывести до $114 млн, остается активной. Риск касается владельцев моделей Mk3 (с прошивкой 4.0.1+) и Mk4/Mk5/Q (с прошивкой ниже 5.6.0/1.5.0Q). Им необходимо вручную обновить прошивку, создать новую сид-фразу и перевести средства. Исключение составляют пользователи, применявшие функцию «броска кубиков» для генерации ключа, так как их кошельки не затрагивает уязвимость. Проблема, существовавшая с 2021 года, связана с недостаточной энтропией в генерации сид-фразы в определенных условиях, что позволяет злоумышленникам угадать ключ. Эксперты подчеркивают критическую важность надежной аппаратной генерации энтропии для безопасности средств.

cryptonews.ru08/05 18:06

Компания Coldcard призывает пользователей перевести биткоины, поскольку уязвимость все еще эксплуатируется

cryptonews.ru08/05 18:06

Уязвимость Coldcard стала худшей для канадских держателей карт

Уязвимость в аппаратном кошельке Coldcard сильнее всего ударила по пользователям из Канады, на которых пришлось 25% всех убытков. Это связано с большой популярностью устройства в регионе, чему способствовала реклама местных инфлюенсеров. По оценкам, общие потери от взлома составляют от 110 до 150 миллионов долларов США. Атака затронула более 5200 адресов, с которых было украдено свыше 1816 BTC. Эксперты отмечают, что атака носит многоэтапный характер, и после раскрытия уязвимости к ней подключились и другие злоумышленники. Для противодействия подобным угрозам была запущена инициатива Red Team, которая использует анализ на базе искусственного интеллекта для поиска уязвимостей в ключевых элементах экосистемы Bitcoin. Команда уже просканировала 150 репозиториев кода. Всем владельцам кошельков Coldcard настоятельно рекомендуется обновить прошивку, создать новый безопасный сид-фразу и перевести средства на новый кошелек, установив повышенную комиссию для приоритетного подтверждения транзакции.

cryptonews.ru08/05 17:56

Уязвимость Coldcard стала худшей для канадских держателей карт

cryptonews.ru08/05 17:56

活动图片