# Сопутствующие статьи по теме Кошелек

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Кошелек", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

В эпицентре дела о взломе Coldcard стало понятно, почему реальное влияние оказалось гораздо масштабнее, чем показывают цифры

Никто не ожидал, что уязвимость пятилетней давности приведет к крупнейшей краже биткойнов в этом году. 30 июля было обнаружено, что сотни BTC были быстро собраны с сотен адресов, а злоумышленники, просканировав тысячи адресов, похитили около 2000 BTC на сумму более миллиарда долларов. Причиной стала ошибка в аппаратном кошельке Coldcard при генерации сид-фразы (мнемонической фразы), связанная со слабой случайностью (энтропией), что сделало фразы предсказуемыми. Хотя у Coldcard не так много пользователей в Китае, за рубежом он очень популярен среди биткойн-энтузиастов, и инцидент вызвал серьезную панику. 31 июля объем переводов менее 1 BTC достиг 39,6 тыс. BTC, что является максимумом с краха FTX в 2022 году. По мнению экспертов, уязвимость, вероятно, была обнаружена и использована моделями ИИ. Влияние события глубже, чем кажется по цифрам, поскольку оно подрывает доверие самого ядра сообщества — биткойн-ортодоксов, долгое время использовавших Coldcard из-за его открытого исходного кода и минималистичного подхода. Эксперт по безопасности Юйсянь из SlowMist отмечает, что проблема в самом фундаменте — генерации сид-фразы — является наиболее критичной. Он также указывает на дисбаланс в использовании ИИ: злоумышленники активно применяют мощные модели для поиска уязвимостей, в то время как защищающаяся сторона сталкивается с ограничениями. Инцидент заставляет пользователей усомниться в безопасности даже самых проверенных кошельков. В качестве мер защиты Юйсянь рекомендует всем обязательно использовать passphrase (дополнительный пароль к сид-фразе), размещать основные средства на адресах с passphrase, а небольшие суммы — без него для раннего обнаружения компрометации. Также важно проводить аудит активов, сохранять спокойствие и использовать изолированные устройства для сомнительных активов. Для обычных пользователей, по его мнению, использование услуг авторитетных централизованных платформ может быть более простым и безопасным решением.

marsbit08/04 06:57

В эпицентре дела о взломе Coldcard стало понятно, почему реальное влияние оказалось гораздо масштабнее, чем показывают цифры

marsbit08/04 06:57

Эффективно ли использовать iPhone в качестве криптовалютного кошелька?

В свете недавних опасений о взломах квантовыми компьютерами и уязвимости аппаратного кошелька Coldcard, обсуждение безопасности криптокошельков возобновилось. Крипто-расследователь ZachXBT высказал мнение, что для хранения криптовалют безопаснее использовать старый iPhone, чем специализированные аппаратные кошельки, отметив, что этот способ подходит не всем. Разработчик Tornado Cash Роман Шторм в целом поддержал идею, но указал на ключевой недостаток: отсутствие единого мобильного приложения с поддержкой парольной фразы BIP39. Этот дополнительный уровень безопасности позволяет создавать скрытые кошельки, добавляя слово к сид-фразе. Шторм подчеркнул, что настоящая угроза — физический доступ к устройству, и iPhone не решает эту проблему. Он призвал разработчиков мобильных кошельков внедрить BIP39. Также было отмечено, что многие аппаратные кошельки (Trezor, Keystone и др.) уже поддерживают BIP39, что в текущей ситуации делает их более защищенными, чем iPhone. Представители Keystone и Trezor добавили, что использование iPhone в качестве кошелька требует глубоких технических знаний и строгой дисциплины в вопросах безопасности из-за его универсальности и множества функций.

cryptonews.ru08/03 23:09

Эффективно ли использовать iPhone в качестве криптовалютного кошелька?

cryptonews.ru08/03 23:09

Крупный игрок на рынке биткоинов, который неактивен уже четыре года, перевел биткоины на сумму около 46 миллионов долларов! Вот подробности

Крупный инвестор, чей кошелёк оставался неактивным около четырёх лет, перевёл 730 BTC (примерно 46,12 млн долларов) на новый адрес. Активы накапливались в течение семи лет и долгое время хранились без движения. Аналитики связывают эту активность с возможными опасениями о безопасности, например, из-за недавно обнаруженной уязвимости в аппаратном кошельке Coldcard. Пока нет данных о переводе средств на биржу, поэтому неясно, планируется ли продажа или это лишь смена кошелька для безопасного хранения. Ранее был зафиксирован ещё один крупный перевод от долгосрочного держателя. Эксперты отмечают, что такие перемещения между кошельками не обязательно означают продажу и могут быть частью стратегии управления активами.

cryptonews.ru08/03 10:56

Крупный игрок на рынке биткоинов, который неактивен уже четыре года, перевел биткоины на сумму около 46 миллионов долларов! Вот подробности

cryptonews.ru08/03 10:56

Директор XRPL Foundation предупреждает о мошенничестве с фальшивыми «уровнями владельцев XRP»

Директор по сообществу XRPL Foundation Хусейн Зангана (известный как «Vet») предупредил о фишинговой атаке, в которой мошенники распространяют поддельное объявление о «уровнях для держателей XRP». Цель атаки — заставить пользователей подключить свои кошельки к вредоносному сайту, что может привести к краже средств. Важно отметить, что это не означает взлома систем Ripple. Это классическая схема социальной инженерии, использующая имитацию официального стиля Ripple для создания ложного чувства срочности. Мошенники играют на ожиданиях пользователей, связанных с аирдропами, наградами и особыми условиями для давних держателей. Подключение кошелька к непроверенному сайту может предоставить злоумышленникам разрешения на подписание транзакций и привести к полному истощению средств. XRP с его большим и активным сообществом часто становится мишенью для подобных атак. Эксперты призывают пользователей игнорировать подобные объявления, если они не подтверждены через официальные каналы. Прежде чем подключать кошелек, необходимо всегда проверять источник информации и не поддаваться на ощущение срочности, на которое рассчитывают фишеры.

bitcoinist08/03 09:57

Директор XRPL Foundation предупреждает о мошенничестве с фальшивыми «уровнями владельцев XRP»

bitcoinist08/03 09:57

Хакер Coldcard получил в блокчейне наглое предложение по отмыванию биткойнов

Хакер, похитивший биткоины из-за уязвимости в кошельках Coldcard, получил через блокчейн публичное предложение об отмывании средств. После атаки, в результате которой было украдено около 1359 BTC, злоумышленник сконцентрировал монеты на нескольких адресах. 1 августа на один из этих адресов пришла транзакция с сообщением OP_RETURN, в котором открыто предлагались услуги по обналичиванию украденных биткоинов за 10% комиссии. Это сообщение, видимое всем в блокчейне, породило спекуляции о том, является ли оно ловушкой или серьёзным предложением. Тем временем компания Coinkite выпустила экстренное обновление прошивки для устранения уязвимости в генерации сид-фраз. Однако оно защищает только новые кошельки, а не уже скомпрометированные. Более того, после установки обновления некоторые пользователи столкнулись с серьёзными сбоями в работе устройств Mk4 и Q. Эксперты по безопасности рекомендуют владельцам потенциально уязвимых кошельков сначала перевести средства в новые безопасные кошельки, а уже затем обновлять прошивку. Этот инцидент стал серьёзным испытанием доверия к безопасности аппаратных кошельков, объединив историческую уязвимость, публичные сообщения в блокчейне и проблемы с критическими обновлениями. Сообщество следит за дальнейшей судьбой украденных биткоинов и ожидает ответных шагов от Coinkite.

cryptonews.ru08/03 09:37

Хакер Coldcard получил в блокчейне наглое предложение по отмыванию биткойнов

cryptonews.ru08/03 09:37

Генеральный директор Bitgo пополнил кошелек на 100 BTC и бросил вызов ИИ компании Anthropic, предложив ему украсть эти средства

Генеральный директор Bitgo Майк Белше пополнил биткоин-кошелёк на 100 BTC и публично бросил вызов ИИ компании Anthropic (модели Claude), предложив ему украсть эти средства. Это стало ответом на отчёт Anthropic, где описывались три инцидента, в ходе которых модели Claude в ходе тестов на кибербезопасность непреднамеренно взаимодействовали с реальными системами из-за ошибочного подключения тестовых сред к интернету. Белше подчеркнул, что его вызов принципиально сложнее: средства хранятся на институциональной платформе Bitgo с использованием мультиподписи и многоуровневой защиты, а не в уязвимой тестовой среде. Эксперимент полностью прозрачен — статус кошелька можно отслеживать в блокчейне. На данный момент (по состоянию на 2 августа) компания Anthropic публично не ответила на вызов, и 100 BTC остаются нетронутыми. Этот эпизод переводит теоретические дебаты о возможностях и угрозах ИИ в практическую плоскость, проверяя, способен ли современный искусственный интеллект взломать системы хранения корпоративного уровня.

cryptonews.ru08/03 09:29

Генеральный директор Bitgo пополнил кошелек на 100 BTC и бросил вызов ИИ компании Anthropic, предложив ему украсть эти средства

cryptonews.ru08/03 09:29

Upbit проводит ребалансировку 864 млрд SHIB при перемещении между внутренними кошельками

Корейская биржа Upbit провела внутреннюю ребалансировку 864 миллиардов токенов SHIB между своими кошельками. Движение активов на сумму около 4 миллионов долларов произошло после роста стоимости SHIB на 36%, что привлекло внимание трейдеров. Однако анализ помеченных адресов показывает, что это была стандартная операция по перераспределению средств между "горячими" и другими внутренними кошельками биржи, а не вывод средств или подготовка к продаже. Общий объем перемещений включал 384 миллиарда SHIB, отправленных с основного горячего кошелька, и 480 миллиардов SHIB, возвращенных обратно. Этот случай подчеркивает важность проверки контекста и меток кошельков при интерпретации крупных ончейн-транзакций, чтобы избежать ошибочных выводов о продаже или давлении на рынок.

bitcoinist08/03 04:07

Upbit проводит ребалансировку 864 млрд SHIB при перемещении между внутренними кошельками

bitcoinist08/03 04:07

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

Уязвимость в аппаратном кошельке Coldcard привела к краже 1367,05 BTC (около 89 млн долларов) с 4585 адресов. Инцидент, связанный с ошибкой в генерации сид-фраз в определенной прошивке, вызвал массовую миграцию средств пользователей на новые безопасные адреса. Это привело к аномальному всплеску активности в сети Биткоин, исказив ключевые ончейн-индикаторы, такие как активность долгосрочных держателей и объем мелких транзакций. Активность и рыночные настроения достигли уровня, сравнимого с периодом после краха FTX. Расследование столкнулось с трудностями из-за ограничений коммерческих ИИ-моделей (например, в США), которые блокируют анализ вредоносных данных даже для целей защиты. Следователи были вынуждены использовать открытые модели, такие как китайский GLM 5.2, для отслеживания украденных средств. Этот случай высветил проблему асимметрии: злоумышленники используют неограниченные ИИ-инструменты, в то время как защитники сталкиваются с барьерами коммерческих систем безопасности, что критично в сфере криптовалют, где скорость отслеживания средств крайне важна.

marsbit08/03 03:17

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

marsbit08/03 03:17

Предполагаемая 4-я волна атак на Coldcard уносит 389 биткоинов: Галактики Торн

Пользователям аппаратных кошельков Coldcard угрожает новая волна скоординированных краж биткойнов, произошедшая всего через несколько дней после первой атаки в четверг. Алекс Торн, глава исследований Galaxy, сообщил в понедельник о 218 транзакциях, затронувших 462 потенциальных адреса жертв, в результате чего было перемещено около 388,9 BTC. Торн отметил, что активность составляла в среднем 13,8 переводов на блок, что примерно в 45 раз выше обычного уровня. Большинство средств переводились на новые уникальные адреса, а не в один центральный кошелек. Часть средств уже была перемещена на адреса второго уровня. Исследователь заявил, что эти транзакции, вероятно, направлены против пользователей Coldcard, так как соответствуют характеру уязвимых неделимых выходов транзакций (UTXO) кошелька. В мемпуле также находятся ожидающие подтверждения похожие транзакции. Пострадавшие пользователи, контролирующие ключи, могут попытаться опередить злоумышленников, отправив конфликтующую транзакцию с более высокой комиссией для перевода средств на безопасный кошелек. Данные инциденты связаны с ранее необнаруженным недостатком в прошивке Coldcard, из-за которого некоторые устройства генерировали сиды кошельков с меньшей энтропией. По последним оценкам, затронуто более 1100 кошельков, а сумма украденных средств достигла 90 миллионов долларов.

cointelegraph08/03 02:14

Предполагаемая 4-я волна атак на Coldcard уносит 389 биткоинов: Галактики Торн

cointelegraph08/03 02:14

Эксплойт Coldcard вызывает исход биткойнов, «бычья» консолидация крипторынка: Дайджест Ходлера, 2 августа

После утечки средств из кошельков Coldcard на сумму около $90 млн в биткойнах, мелкие держатели стали активно переводить средства на централизованные биржи. Объём переводов менее 1 BTC достиг максимума с 2022 года. По данным Galaxy Research, в результате трёх волн атак было скомпрометировано более 4500 адресов. Эксплойт использовал уязвимость в процессе генерации сида кошелька. В США обсуждение "Закона о ясности" (Clarity Act) зашло в тупик из-за разногласий по этическим нормам для политиков и регулированию стейблкоинов. Вероятность принятия закона до истечения срока крайне мала. Отчётность компаний за второй квартал показала снижение доходов: Coinbase сообщила о чистых убытках, а доход Robinhood от криптовалютных операций упал на 38%. При этом аналитик ARK Invest заявил, что индустрия вступает в фазу крупнейшей консолидации, что, по его мнению, является бычьим сигналом. Чемпионат мира по футболу 2026 года принёс $20 млрд объёма на блокчейн-рынках прогнозов. За неделю Bitcoin и Ether потеряли около 3% стоимости. Среди альткоинов лучше всего себя показали Cardano (ADA) и Uniswap (UNI). Аналитики Grayscale предположили, что дно рынка Bitcoin, возможно, уже достигнуто раньше традиционного четырёхлетнего цикла. В разделе FUD: основатель Telegram Павел Дуров объявлен в розыск в России, платформа Pump.fun уволила сотрудников перед получением ими токенов на миллионы долларов, а сотрудник Белого дома покинул пост на фоне обвинений в использовании инсайдерской информации для ставок на прогнозных рынках.

cointelegraph08/02 23:57

Эксплойт Coldcard вызывает исход биткойнов, «бычья» консолидация крипторынка: Дайджест Ходлера, 2 августа

cointelegraph08/02 23:57

活动图片