Потери биткоинов из-за Coldcard выросли до $88,6 млн в третьей волне атак

BTC
уязвимость прошивкиGalaxy Researchвывод средствволны атакColdcardБиткоин
2026-08-02Источник: crypto.news
Потери биткоинов из-за Coldcard выросли до $88,6 млн в третьей волне атак

Galaxy Research повысила свою оценку биткоинов, выведенных с адресов, связанных с уязвимостью прошивки Coldcard, до 1 367,05 BTC, что составляет около 88,6 млн долларов, по состоянию на 1 августа.

Резюме

  • 1 367,05 BTC было выведено с 4 585 адресов в ходе трех предполагаемых волн атак на Coldcard, сообщает Galaxy.
  • Первая волна 30 июля вывела 1 082,65 BTC с 1 196 адресов всего за 41 минуту.
  • Обновления прошивки исправляют генерацию новых сидов, но не могут восстановить уязвимые сиды, созданные в более ранних версиях.

Исследовательское подразделение выявило 4 585 затронутых адресов в ходе трех предполагаемых волн атак, заменив свою предыдущую оценку в 1 082,65 BTC с 1 196 адресов.

Пересмотренная цифра означает, что оценка в 70,2 млн долларов, сообщенная после первого анализа Galaxy, больше не актуальна. Galaxy охарактеризовала эту сумму как свою «предполагаемую наблюдаемую величину», оставив возможность обнаружения дополнительных транзакций. Компания не доказала, что каждый адрес происходит из уязвимого сида Coldcard.

Galaxy повышает оценку Coldcard после третьей волны

Первая отслеженная волна Galaxy произошла в период с 01:10:20 до 01:51:26 UTC 30 июля. Она проследила 1 082,65 BTC с 1 196 адресов в блоках с 960 183 по 960 191. Транзакции появились примерно за 30 часов до того, как Coinkite выпустила свое первоначальное публичное предупреждение.

Вторая волна 31 июля вывела 76,16 BTC с еще 1 478 адресов. Позже Galaxy выявила третью волну, которая удалила 207,7294 BTC с 1 912 адресов. Вместе три группы довели наблюдаемый итог до 1 367,05 BTC с 4 585 адресов.

Первая волна использовала ту же комиссию в 30 сатоши за виртуальный байт и транзакции без выходов сдачи. Эти особенности помогли исследователям идентифицировать связанные движения в сети. Galaxy предупредила, что более поздние атаки могут использовать другие схемы, что затруднит измерение полного ущерба.

Три волны использовали разные схемы транзакций

Galaxy сообщила, что первые две волны имели общие адреса-сборщики, типы назначения и поведение путей деривации. События также произошли с интервалом примерно в 27 часов. Эти сходства позволяют предположить, что оба сбора мог провести один оператор, хотя блокчейн не может установить личность атакующего.

Третья волна вела себя иначе. Средства каждой жертвы перемещались на отдельные адреса pay-to-witness-script-hash, в то время как несколько жертв были сгруппированы в каждой транзакции сбора. Активность также проверяла только путь деривации по умолчанию. Galaxy заявила, что уверена, что каждая волна представляла одного оператора, но не стала утверждать, что один атакующий контролировал все три.

Таким образом, описания одного хакера остаются предположением, а не подтвержденным фактом. Galaxy назвала третью группу «тем, что мы подозреваем, являются взломами адресов, сгенерированных Coldcard». Эта формулировка отражает ограничения атрибуции в блокчейне.

Coinkite сообщила, что серия ошибок интеграции прошивки помешала аппаратному генератору случайных чисел должным образом участвовать в создании сидов. Программный запасной вариант MicroPython выдавал предсказуемый вывод после изменения кода в марте 2021 года. Независимый технический отчет Block описал тот же путь генератора случайных чисел и заявил, что активная эксплуатация уже ведется.

Coinkite оценила эффективное пространство поиска примерно в 40 бит для затронутых сидов Mk2 и Mk3. Более поздние модели Mk4, Q и Mk5 включали дополнительную энтропию от защищенного элемента, но компания оценила примерно 72 бита вместо предполагаемых 128 бит. Эти цифры остаются техническими оценками и могут измениться по мере продолжения тестирования.

Затронутый диапазон Mk2 и Mk3 охватывает прошивки с 4.0.1 по 4.1.9. Семена, созданные на Mk4 и Mk5 до стандартной версии 5.6.0, а также Q-семена, созданные до версии 1.5.0Q, также затронуты. Отдельные исправленные версии Edge доступны.

Существующие семена требуют миграции, а не только обновлений

Coinkite выпустила исправления для всех затронутых моделей и заявила, что берет на себя «полную ответственность» за ошибку. Однако установка новой прошивки только исправляет генерацию будущих семян. Она не может добавить энтропию к уже существующей фразе восстановления.

В официальном предупреждении Coldcard пользователям рекомендуется установить исправленную прошивку, сгенерировать совершенно новое семя, проверить его резервную копию и адрес получения, а затем отправить небольшую тестовую транзакцию перед перемещением остатка. Пользователи должны сохранять предыдущую резервную копию до подтверждения миграции.

Coinkite заявила, что семена, созданные как минимум с 50 честными, независимыми и приватными бросками костей, не считаются скомпрометированными только из-за этой проблемы. Сильная, уникальная парольная фраза BIP-39 добавляет еще один барьер, но компания все равно рекомендует миграцию. Короткие, повторно используемые или предсказуемые парольные фразы могут не обеспечить адекватную защиту.

Однако вывод 594,48 BTC, обнаруженный Робом Гамильтоном из AnchorWatch. В связанном материале более поздний технический обзор рассмотрел, как ошибка сборки прошивки ослабила семена Coldcard более чем на пять лет.

Расследование Coinkite остается открытым, и компания пообещала провести официальный технический обзор. Galaxy также может пересмотреть наблюдаемые потери, если появятся новые закономерности адресов. Пока эти обзоры не завершены, 88,6 миллиона долларов являются последней публичной оценкой, а не окончательной подтвержденной суммой. На данный момент не было зафиксировано никакой реакции цены биткоина, связанной с инцидентом Coldcard.