ru
Назад к списку

Владельцы кошельков Coldcard продолжают терять сотни биткоинов

source-logo  bits.media 15 ч
image
Аналитики компании Galaxy Research увидели признаки новой, уже четвертой по счету, волны краж биткоинов с аппаратных кошельков Coldcard. На этот раз злоумышленники перевели порядка 400 $BTC с 462 адресов пострадавших на примерно 200 новых адресов.

Ранее были зафиксированы три волны атак, в ходе которых киберпреступники похитили 1367 $BTC стоимостью примерно $89 млн с 4585 адресов. Причиной всех инцидентов остается уязвимость в прошивке устройства, выпущенной в марте 2021 года, объясняют специалисты по безопасности. В ходе третьей волны злоумышленники вывели около 208 $BTC примерно с 1900 адресов. Суммарно за все четыре волны атак киберпреступники смогли похитить 1767 $BTC.

Galaxy Research обратили внимание, что характер атак изменился: если во время первой волны в среднем с каждого кошелька похищали около одного биткоина, то теперь злоумышленники концентрируются на значительно более мелких остатках средств. При этом зафиксированы и крупные потери — одна из жертв сообщила о потере примерно $1,6 млн в биткоинах.

Специалисты по безопасности уточняют: уязвимость связана с ошибкой при генерации сид‑фраз. Вместо аппаратного генератора случайных чисел использовался предсказуемый программный, что позволило злоумышленникам воспроизводить приватные ключи без физического доступа к устройствам.

Производитель устройств, компания Coinkite заверила, что приняла меры для предотвращения дальнейших инцидентов: поставки гаджетов с уязвимой прошивкой прекращены, а оставшиеся у производителя экземпляры — уничтожены. Проблема не затрагивает другие продукты Coinkite — Satscard, Opendime и Tapsigner. Владельцам кошельков Coldcard рекомендует как можно скорее переместить свои средства на новые адреса.

Первая атака на кошельки произошла 30 июля. Тогда неизвестные похитили 594,5 $BTC на $38 млн с 500 адресов.

bits.media