BTC $79,350.61 -0.83%
ETH $2,489.00 -0.51%
BNB $743.90 -1.77%
XRP $1.40 -1.55%
SOL $105.00 -1.46%
TRX $0.3367 +0.75%
DOGE $0.0895 -0.59%
ADA $0.2188 -0.33%
BCH $256.70 -1.66%
LINK $13.23 +7.48%
HYPE $87.79 -0.05%
AAVE $134.30 -0.60%
SUI $0.8133 +1.74%
XLM $0.1917 +2.49%
ZEC $1,205.13 +1.54%
BTC $79,350.61 -0.83%
ETH $2,489.00 -0.51%
BNB $743.90 -1.77%
XRP $1.40 -1.55%
SOL $105.00 -1.46%
TRX $0.3367 +0.75%
DOGE $0.0895 -0.59%
ADA $0.2188 -0.33%
BCH $256.70 -1.66%
LINK $13.23 +7.48%
HYPE $87.79 -0.05%
AAVE $134.30 -0.60%
SUI $0.8133 +1.74%
XLM $0.1917 +2.49%
ZEC $1,205.13 +1.54%

coldcard

Все
Статьи
Новости

Galaxy Research: Атакующие Coldcard продолжают перемещать средства, около 45% украденных активов уже попали в миксеры или кросс-чейн пути

Galaxy Research опубликовал, что злоумышленники в атаке "Wave 3" продолжают перемещать украденные средства. На этом этапе злоумышленники создали 293 мультиподписных хранилища 2-of-2 для активов каждого жертвы. Первые средства были переведены через THORChain на Ethereum; последний раунд переводов начал входить в процесс смешивания CoinJoin.В настоящее время злоумышленники Wave 3 обрабатывают средства в порядке убывания украденной суммы, последовательно перемещая средства из хранилищ с 1 по 11 место. Следующие 10 хранилищ, которые еще не были переведены, в совокупности содержат 30.81 BTC, в то время как хранилища с 61 по 293 место в совокупности содержат 33.77 BTC. На данный момент злоумышленники переместили около 45% украденных активов в результате этой уязвимости, средства были переведены на Ethereum (через THORChain) или вошли в сделки смешивания CoinJoin. Кроме того, в ходе перевода средств было обнаружено ранее неизвестное хранилище: 58 адресов совместно расходуют средства в формате 2-of-2 мультиподписей, аналогичном Wave 3, и были дополнительно переведены злоумышленниками Wave 3 на промежуточный адрес, финансирующий CoinJoin.Команда анализа на блокчейне в настоящее время пометила это хранилище как "cause = open", но считает, что оно, вероятно, также принадлежит жертвам Coldcard, что означает, что количество хранилищ, вовлеченных в Wave 3, может увеличиться до 294, и общая сумма украденных средств, ранее объявленная для уязвимости Coldcard, может возрасти до примерно 1806 BTC. В настоящее время около 82% украденных BTC все еще находятся на адресах, первоначально контролируемых злоумышленниками, около 18% были переведены, а потоки средств показывают, что они, возможно, проходят процесс отмывания денег.
8 часов назад

Данные: Хакеры Coldcard начали обменивать ETH через THORChain, около 10% украденного BTC было переведено

Согласно мониторингу Bitcoin News, хакеры, связанные с третьей волной кражи Coldcard, впервые начали переводить украденные средства и обменивать биткойны на ETH через THORChain. Алекс Торн из Galaxy Research сообщил, что около 10% украденных BTC были переведены, а оставшиеся 90% пока не использованы.Сообщается, что злоумышленник столкнулся с трудностями при обмене средств, несколько транзакций THORChain были отклонены и повторены. Исследователи отслеживали соответствующие операции обмена до нового адреса Ethereum, Алекс Торн сообщил, что этот адрес был передан соответствующим органам и криптовалютным компаниям. Galaxy Research сообщает, что более широкая эксплуатация уязвимости Coldcard привела к потере как минимум 1789 BTC на 8865 адресах, что по цене на момент кражи составляет около 115 миллионов долларов.

Blockstream: Jade не подвержен уязвимости генератора случайных чисел Coldcard, выпущена версия прошивки 1.41

Сообщение ChainCatcher, Blockstream утверждает, что Jade не подвержен уязвимости генератора случайных чисел Coldcard и выпустил прошивку 1.41 после получения большого количества проверок безопасности с помощью ИИ. Jade заявляет, что прошел десятки автоматизированных сканирований ИИ и множество ручных проверок, сосредоточив внимание на таких чувствительных областях, как генерация случайных чисел и подпись транзакций.Новая прошивка усиливает защиту стека, обновляет зависимости, проводит аудит процессов очистки чувствительной памяти и обновляет среду выполнения Jade. Blockstream утверждает, что механизм генерации случайных чисел Jade использует несколько источников энтропии, включая шум аппаратных чипов, временные данные, данные датчиков и шум камер, и смешивает их с помощью SHA-512, чтобы предотвратить влияние сбоя одного источника энтропии на генерацию семян. Команда сообщает, что другие менее серьезные находки все еще обрабатываются, и ожидается, что прошивка 1.42 будет выпущена в более короткие сроки разработки.

first_img Уязвимость Coldcard в одноподписных рисках, многофакторные подписи от разных производителей становятся новой базовой линией для хранения биткойнов

Сообщение ChainCatcher, аппаратный кошелек Coldcard от Coinkite был обнаружен с серьезной уязвимостью энтропии, которая не была выявлена с 2021 года, что привело к краже более 100 миллионов долларов в биткойнах, жертвами которой стали в основном пользователи, использующие кошельки с единой мнемонической фразой. Слабая энтропия позволила злоумышленникам угадывать приватные ключи с помощью кастомизированных методов, это событие побудило биткойн-сообщество вновь пересмотреть надежность самоуправляемых кошельков с одной подписью.На этом фоне решения с мультиподпиской от различных производителей (Multi-vendor Multisig) становятся новой рекомендованной базой для долгосрочных держателей. Это решение требует от пользователей использования ключей от различных производителей кошельков для создания мультиподписного адреса, например, 2 из 3 мультиподписей, состоящих из Trezor Safe 7, Ledger Nano и восстановительного ключа Casa, что снижает зависимость от доверия к одному производителю аппаратного обеспечения. Мультиподписка также может противостоять атакам с использованием гаечного ключа и способствовала появлению таких сервисов, как AnchorWatch, которые предлагают страхование биткойнов в BTC.Однако у мультиподписки есть и недостатки: пользователям необходимо не только хранить ключи порога, но и сохранять копию мультиподписного скрипта или шаблона, чтобы в случае отключения сервиса кошелька можно было восстановить средства.

BTC Sessions: Перевод десятков миллионов долларов в биткойнах в безопасное место после раскрытия уязвимости Coldcard

Сообщение ChainCatcher, Bitcoin News на платформе X сообщает, что BTC Sessions утверждает, что их команда потратила несколько недель на помощь владельцам биткойнов, пострадавшим от уязвимости Coldcard, в переводе средств в безопасное место, в результате чего было защищено биткойнов на сумму десятки миллионов долларов. Но для многих уже было слишком поздно.Один из членов местного биткойн-сообщества потерял 90% своих биткойнов, а другая женщина, с которой он общался, потеряла все свои биткойны. BTC Sessions утверждает, что это может быть самым серьезным инцидентом самоуправления в истории биткойна. BTC Sessions заявляет, что этот опыт побудил их переосмыслить хранение активов, и диверсификация мер безопасности стала ключевым уроком.

Galaxy: В результате хакерской атаки на Coldcard было украдено 1,789 BTC, 87% из которых до сих пор не были переведены

Сообщение ChainCatcher, согласно отчету Cointelegraph, Galaxy Research обновила данные о нападении на аппаратный кошелек Coldcard, в настоящее время подтверждено похищение 1,789.28 BTC с 8,865 адресов (на момент преступления стоимость составляла около 114.7 миллионов долларов). Руководитель исследований Galaxy Алекс Торн сообщил, что 87.3% (около 1,561 BTC) все еще остаются на адресах, контролируемых злоумышленниками, и все биткойны, похищенные в первых трех волнах атак, не были перемещены.В последующих атаках часть биткойнов была переведена через смешивание CoinJoin и мелкие разделения. Статистика основана на 221 отчете жертв, охватывающем убытки в 790.72 BTC, медианный убыток составил 1.04 BTC, более половины отчетов касались убытков свыше 1 BTC. Galaxy поделилась адресами злоумышленников с биржами, компаниями по соблюдению норм и правоохранительными органами, надеясь, что средства, поступающие в централизованные посредники, смогут быть заморожены.

Данные: Уязвимость Coldcard привела к потере 1789.28 BTC, 8865 адресов пострадали

Сообщение от ChainCatcher, согласно мониторингу руководителя исследований Galaxy, инцидент с уязвимостью Coldcard затронул 8865 адресов, общие потери составили 1789.28 BTC, стоимость на момент кражи составила 114.7 миллиона долларов, в настоящее время стоимость составляет 138.8 миллиона долларов.По статистике адресов, медиана потерь на один адрес составила 0.00152 BTC, среднее значение — 0.20184 BTC; медиана времени простоя адресов составила 3.2 года, среднее значение — 3.6 года. В 221 отчете жертв медиана потерь составила 1.04272 BTC, среднее значение — 3.57792 BTC; медиана времени простоя составила 3.25 года, среднее значение — 2.99 года. Потери, о которых сообщили жертвы, составили 790.72 BTC, что составляет 44.2% от общих потерь. Если учесть потери со средней степенью уверенности, и если соответствующие потери еще не подтверждены, общие потери достигнут 1824 BTC, при расчете стоимости по цене на момент потерь — 140 миллионов долларов.

Coldcard выпустил новое программное обеспечение для повышения безопасности, затронутым пользователям необходимо заново сгенерировать мнемоническую фразу и переместить активы

Сообщение ChainCatcher, Coldcard выпустил новое программное обеспечение 5.6.1 (Mk4/Mk5) и 1.5.1Q (Q). Это обновление основано на трехнедельной проверке безопасности после экстренного исправления, сосредоточенной на рисках безопасности, связанных с атаками на генерацию мнемонических фраз. Каждая новая сгенерированная мнемоническая фраза должна включать как минимум один источник энтропии от пользователя, включая нерегулярное нажатие клавиш не менее 65 раз, бросание физических кубиков 50 раз или бросание физических монет 128 раз, и сочетаться с новой энтропией, предоставленной STM32 TRNG, SE1 и SE2.Новое программное обеспечение также добавляет проверку PSBT в реальном времени перед подписанием, усиливает USB-соединение и границы обновления прошивки, улучшает механизм изоляции Delta Mode, исправляет проблемы с резервным копированием активных кошельков, усиливает инициализацию генератора случайных чисел и проверку на сбои, настраивает параметры SIGHASH по умолчанию и включает множество улучшений безопасности и корректности. Coldcard заявляет, что это обновление направлено на дальнейшее снижение риска атак на устройство.Официальное предупреждение: обновление прошивки не может исправить ранее сгенерированные мнемонические фразы, затронутые предыдущей уязвимостью. Если мнемонические фразы пользователя попадают под действие данного уведомления о безопасности, необходимо сначала обновить устройство, затем сгенерировать и проверить новые мнемонические фразы и перевести средства на новый кошелек. Coldcard рекомендует всем пользователям Mk4, Mk5 и Q своевременно обновить устройство и проверить подпись загруженной прошивки.

Новые сведения о краже криптовалюты Coldcard, возможно, ФБР уже установило личность первой волны атакующих

Сообщение ChainCatcher, согласно Bitcoin Magazine, в июле 2026 года расследование массового кражи криптовалюты с аппаратного кошелька Coldcard достигло прогресса. В первой волне атаки около 1082,65 BTC (примерно 118 миллионов долларов) все еще хранятся на адресе злоумышленников, расследование показало, что злоумышленники использовали платный аккаунт у одного из поставщиков данных блокчейна, внутренние журналы "высоко совпадают" с моделью кражи, связанные улики были переданы правоохранительным органам. Аналитик Galaxy Research Алекс Торн заявил, что личность первого злоумышленника "возможно, уже известна правоохранительным органам".В последующих волнах атак в общей сложности было украдено около 2000 BTC, из которых во второй волне было украдено около 76 BTC, а модель операции была похожа на первую, возможно, это одно и то же лицо. Инцидент произошел из-за уязвимости генерации энтропии, введенной в обновлении кода Coinkite в марте 2021 года, что привело к тому, что некоторые устройства, использующие MK2 и более поздние модели, прошивки версии 4.1 и выше, генерировали ключи с низкой прочностью, которые можно было взломать методом грубой силы. Coinkite выпустила исправленную прошивку и рекомендовала пользователям переместить свои активы, но масштаб уязвимости все еще оценивается.

Безмолвный 14 лет 2012 года биткойн-кошелек перевел 212 биткойнов, стоимостью 13,72 миллиона долларов

Сообщение ChainCatcher, биткойн-кошелек, созданный в 2012 году, после 14 лет молчания перевел 212 биткойнов, стоимость которых на момент перевода составила 13,72 миллиона долларов. Адрес этого кошелька был создан 10 августа 2012 года. Эта партия биткойнов изначально стоила 2346 долларов, цена за один составила 11,07 долларов; при цене в 64761 доллар, если все продать, владелец может получить 584725% прибыли. Личность владельца кошелька по-прежнему неизвестна.212 биткойнов были переведены из старого P2PKH кошелька в немаркированный Bech32 кошелек и поступили несколькими партиями, после чего были сосредоточены. Уязвимость Coldcard привела к краже почти 2000 биткойнов, что могло побудить некоторых долгосрочных держателей перевести активы, но этот адрес не был связан с известными сущностями.

153 украденных адреса содержат 132.95 BTC, исследователи все еще не могут воспроизвести атаку на Coldcard

Сообщение ChainCatcher, согласно мониторингу Bitcoin News, новое исследование, опубликованное @PraveenPerera, показывает, что злоумышленники Coldcard, похоже, сначала идентифицируют адреса с уязвимостями, затем сортируют их по количеству биткойнов, а затем начинают поэтапно переводить средства с адресов с наибольшими объемами. Используемое программное обеспечение для перевода оказалось довольно грубым.Один адрес имел 225 расходуемых UTXO, злоумышленники извлекли ровно 200 самых последних, оставив 25 самых ранних, среди которых был один UTXO стоимостью 0.16 BTC. Это полностью соответствует ограничению, установленному по умолчанию в исследуемом блокчейн API, которое возвращает 200 записей, что указывает на то, что злоумышленники, возможно, не смогли загрузить следующую страницу данных. Программное обеспечение даже потратило UTXO стоимостью 294 сатоши, что, по сообщениям, увеличило комиссию за транзакцию примерно на 2040 сатоши, сумма затрат явно превышала стоимость самого UTXO.Автор исследования считает, что создатель этого инструмента, возможно, лучше понимает систему баланса аккаунтов, чем модель UTXO биткойна. Несмотря на то, что злоумышленники, похоже, получили полный семенной код жертвы, по крайней мере 75 BTC все еще остаются на других адресах, производных от того же семенного кода. В настоящее время самым большим вопросом является то, что из 153 украденных адресов все еще 132.95 BTC, исследователи не могут воспроизвести семенной код, стоящий за этими адресами, поэтому не исключается возможность того, что злоумышленники получили нераскрытые данные о частных устройствах или кандидатные данные.

Около 233 тысяч биткойнов были переведены для хеджирования, после атаки на Coldcard было затронуто около 15 миллиардов долларов

Сообщение ChainCatcher: после эксплуатации уязвимости в прошивке аппаратного кошелька Coldcard было украдено около 2,100 биткойнов, что составляет почти 130 миллионов долларов. Данные на блокчейне показывают, что в течение нескольких дней до и после инцидента долгосрочные держатели вывели около 233,000 биткойнов, стоимость которых составляет примерно 15 миллиардов долларов.Генеральный директор Casa Ник Нойман заявил, что часть выведенных средств принадлежит пользователям Coldcard, которые перешли на мультиподписные кошельки, также пользователи Ledger и Trezor предприняли аналогичные меры после инцидента. В тот же период на биржи было переведено около 22,000 биткойнов. Coinkite потребовал от пользователей, использовавших версии прошивки с 4.1 до 4.1.9 для генерации мнемонических фраз, рассматривать соответствующие кошельки как скомпрометированные и немедленно перейти на новые мнемонические фразы. Указанные версии охватывают период с марта 2021 года по июль 2026 года.
app_icon
ChainCatcher Building the Web3 world with innovations.