Атака на Coldcard: 600 BTC похищены за 25 минут

Атака на Coldcard: 600 BTC похищены за 25 минут — изображение Protos

Вчера произошло массовое похищение почти 600 BTC, что эквивалентно $38 миллионам, из 500 кошельков, использующих аппаратные кошельки Coldcard. Атака заняла всего 25 минут.

Атака на аппаратные кошельки Coldcard произошла 31 июля 2026 года. Злоумышленник, вероятно, использовал искусственный интеллект для эксплуатации уязвимости, связанной с генерацией seed-фраз. В результате были похищены 594 BTC, большая часть которых находилась в спящих кошельках с 2021 по 2026 год.

Coldcard, производимый компанией Coinkite, подтвердил, что генерация seed-фраз в устройствах Mk3 и более поздних версиях могла быть ненадежной. Первоначально компания заявила, что устройства Mk4, Q и Mk5 не подвержены этой уязвимости, однако дальнейшие исследования показали, что в новых моделях также есть аналогичные недостатки.

Анализ, проведенный Block, ранее известным как Square, выявил ошибки в моделях Mk2 и Mk5. Команда Block обнаружила, что проблема заключалась в неверной проверке на этапе компиляции, что привело к уязвимости в новых устройствах.

Coinkite предположил, что открытый исходный код Coldcard стал причиной использования AI для нахождения уязвимости. Они отметили, что даже с использованием лучших доступных AI-моделей не смогли обнаружить проблему до атаки.

Разработчик криптовалютного ПО Стивен Делорми сообщил, что ему удалось использовать AI-модель Claude Opus 5 для выявления уязвимости Coldcard после клонирования репозитория прошивки.

Технические детали атаки показывают, что для генерации приватных ключей необходимы действительно случайные числа. Однако прошивка Coldcard не обеспечивала должного уровня случайности, что сделало приватные ключи предсказуемыми.

Разработчик Bitcoin Core Грегори Сандерс воспроизвел атаку, подтвердив уязвимость моделей Mk2 и Mk3. Он отметил, что это время для паники, так как уязвимость может затронуть и другие устройства.

На данный момент 562 из похищенных BTC остаются на одном адресе. Coinkite продолжает анализировать ситуацию и разрабатывать обновления для устранения уязвимости.

Источники

  • Источник статьи: Protos
  • Дополнительно: CoinDesk
  • Источник изображения: Protos

Материал носит информационный характер и не является инвестиционной рекомендацией.

Служба поддержки Maze Broker
Остались вопросы? Напишите нам и мы ответим в кратчайшие сроки!