Хакеры украли 594 BTC с 500 кошельков Coldcard

  • Из-за уязвимости кошельков Coldcard украли более $38 млн в биткоинах.
  • Средства вывели примерно с 500 кошельков на один адрес.
  • Проблема затронула модель Mk3 с прошивкой 4.0.1 и новее.
Promo

Из-за уязвимости в кошельках Coldcard злоумышленники похитили более $38 млн в биткоинах. Как сообщили аналитики Lookonchain, средства вывели примерно с 500 кошельков на один адрес.

Общая сумма похищенного составила около 594 BTC. Производитель устройств уже предупредил пользователей о риске и объяснил, кого затронула проблема.

Спонсорский материал
Спонсорский материал

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Что произошло

Как сообщают в Lookonchain, украденные средства стекались на один и тот же кошелек. По данным платформы Arkham, на этот адрес десятками транзакций приходили суммы по 0,15–0,25 BTC из разных хранилищ.

Всего пострадали более 500 кошельков. Эксперты подтвердили, что общий объем украденного достиг 594,48 BTC, или более $38 млн по курсу на момент вывода.

Транзакции с разных адресов на кошелек злоумышленника.
Средства поступали десятками транзакций по 0,15–0,25 BTC. Источник: Arkham

Причиной кражи стала уязвимость в устройствах Coldcard. Проблема связана с тем, как кошельки этой модели создавали секретную фразу для доступа к средствам.

Аналитики Lookonchain призвали пользователей соблюдать осторожность. Владельцам уязвимых устройств стоит как можно скорее проверить, затронуты ли их цифровые средства.

Спонсорский материал
Спонсорский материал

Сам вывод осуществлялся в течение суток. Транзакции с разных адресов на единый кошелек шли одна за другой, что и позволило отследить масштаб хищения.

Кого затронула уязвимость

Производитель Coldcard подтвердил проблему в отдельном предупреждении. Как сообщили в Coinkite, под угрозой оказались средства всех, кто создавал секретную фразу на устройстве модели Mk3.

Речь идет о прошивке 4.0.1 и более поздних версиях. Уязвимость сохранялась вплоть до версии 5.0.3 — последней, что поддерживала модель Mk3.

Производитель признал другие устройства безопасными. Проблема не затронула модели Mk4, Q и Mk5, поэтому на них можно создавать новый ключ.

В Coinkite посоветовали не паниковать тем, кто дополнительно защитил кошелек паролем BIP-39. По данным компании, в этом случае угроза для их биткоинов минимальна.

Остальным пользователям компания рекомендовала срочно перевести активы в безопасное место. Безопаснее всего создать новый ключ на незатронутом устройстве, проверить его резервную копию и лишь затем переводить монеты. Расследование Coinkite продолжается.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

Отказ от ответственности

BeInCrypto придерживается принципов непредвзятой и прозрачной журналистики. Данная новостная статья призвана предоставить точную и актуальную информацию. Тем не менее читателям рекомендуется самостоятельно проверять факты и консультироваться со специалистом, прежде чем принимать какие-либо решения на основании данного материала. Обращаем ваше внимание, что наши Условия использования, Политика конфиденциальности и Отказ от ответственности были обновлены.

Спонсорский материал
Спонсорский материал