“>

Через вразливість у гаманцях Coldcard зловмисники викрали понад $38 мільйонів у біткоїнах. Аналітики Lookonchain повідомили, що кошти було виведено приблизно з 500 гаманців на одну адресу.
Загальна сума викраденого становить близько 594 BTC. Виробник пристроїв вже попередив користувачів про ризик та пояснив, кого торкнулася проблема.
Що сталося
Згідно з повідомленнями Lookonchain, вкрадені кошти стікалися на один і той самий гаманець. Платформа Arkham зафіксувала, що на цю адресу надходили суми від 0,15 до 0,25 BTC з різних сховищ десятками транзакцій.
Загалом постраждало понад 500 гаманців. Експерти підтвердили, що загальний обсяг викраденого досяг 594,48 BTC, що на момент виведення коштувало понад $38 мільйонів.

Кошти надходили десятками транзакцій по 0,15–0,25 BTC. Джерело: Arkham
Причиною крадіжки стала вразливість у пристроях Coldcard. Проблема пов’язана зі способом, яким гаманці цієї моделі генерували секретну фразу для доступу до коштів.
Аналітики Lookonchain закликали користувачів бути обережними. Власникам вразливих пристроїв варто якнайшвидше перевірити, чи не зачеплені їхні цифрові активи.
Саме виведення коштів тривало протягом доби. Транзакції з різних адрес на єдиний гаманець відбувалися послідовно, що дозволило відстежити масштаб крадіжки.
Кого торкнулася вразливість
Виробник Coldcard підтвердив проблему в окремому попередженні. Компанія Coinkite повідомила, що під загрозою опинилися кошти всіх, хто створював секретну фразу на пристрої моделі Mk3.
Йдеться про прошивку 4.0.1 та новіші версії. Вразливість зберігалася до версії 5.0.3 — останньої, що підтримувала модель Mk3.
Виробник запевнив, що інші пристрої є безпечними. Проблема не зачепила моделі Mk4, Q та Mk5, тому на них можна безпечно створювати новий ключ.
У Coinkite порадили не панікувати тим, хто додатково захистив свій гаманець паролем BIP-39. За даними компанії, в такому випадку загроза для їхніх біткоїнів мінімальна.
Іншим користувачам компанія рекомендувала терміново перевести активи до безпечного місця. Найкращим варіантом є створення нового ключа на незачепленому пристрої, перевірка його резервної копії, і лише потім переведення монет. Розслідування Coinkite триває.
