Ночью 31 июля неизвестные за одну автоматизированную операцию опустошили около 500 холодных кошельков Coldcard. Ущерб от атаки на Coldcard составил 594,5 BTC, это почти $38 млн по текущему курсу. Об инциденте сообщили аналитики компаний Atlas21 и Lookonchain, которые первыми зафиксировали подозрительную активность в блокчейне.
Кража криптовалюты произошла стремительно: злоумышленники справились менее чем за 30 минут. Каждая транзакция затрагивала ровно один адрес жертвы, что говорит о заранее подготовленном списке целей, а не о случайном переборе.
Что известно об атаке на кошельки Coldcard
- 110 пострадавших потеряли более 1 биткоина;
- максимальный ущерб у одной жертвы достиг 29,9 BTC (почти $2 млн);
- ни один адрес не потерял меньше 0,15 BTC.
Уязвимости кошелька Mk3
Компания Coinkite, разработчик Coldcard, подтвердила проблему с безопасностью сид-фраз, сгенерированных на устройствах Mk3. Под угрозой находятся все, кто создавал сид-фразу на прошивке версии 4.0.1, выпущенной в марте 2021 года, или на любой более поздней версии для Mk3.
Позже выяснилось, что риск шире: уязвимость также затрагивает сид-фразы, сгенерированные на Mk4 и Mk5 до версии прошивки 5.6.0, и на модели Q до версии 1.5.0Q. При этом в Coinkite подчеркнули, что сами устройства Mk4, Mk5 и Q без устаревшей прошивки проблеме не подвержены.
Ни одного мультиподписного кошелька среди пострадавших не оказалось. Это косвенно подтверждает версию о слабости именно одиночных сид-фраз, а не аппаратного обеспечения кошелька как такового.
Почему пострадали именно эти кошельки Coldcard
Что делать владельцам аппаратных кошельков Coldcard
Если вы генерировали сид-фразу на устройстве с уязвимой прошивкой, действовать нужно быстро. Вот пошаговый план.
- Проверьте версию прошивки своего Coldcard в настройках устройства.
- Если это Mk3 с прошивкой от 4.0.1 и новее, или Mk4/Mk5/Q со старыми версиями, считайте средства уязвимыми.
- Установите последнее обновление прошивки с официального сайта Coinkite.
- Создайте уникальную парольную фразу BIP-39 прямо на устройстве.
- Переведите средства на новый кошелек с новой сид-фразой и парольной фразой
Держать деньги на старом адресе после этой новости рискованно, даже если баланс небольшой. Промедление на практике означает, что вы фактически участвуете в лотерее против ботов, которые уже сканируют блокчейн.
Сравнение пострадавших и защищенных моделей Coldcard
| Модель | Прошивка под риском | Статус |
|---|---|---|
| Mk3 | 4.0.1 и новее | Уязвима |
| Mk4 | до 5.6.0 | Уязвима, если не обновлена |
| Mk5 | до 5.6.0 | Уязвима, если не обновлена |
| Q | до 1.5.0Q | Уязвима, если не обновлена |
| Мультиподписные кошельки | – | Пострадавших не выявлено |

Комментарии
Комментариев пока нет. Будьте первым!