Хакеры украли 594 BTC с 500 кошельков Coldcard

Из-за уязвимости в кошельках Coldcard злоумышленники похитили более $38 млн в биткоинах. Как сообщили аналитики Lookonchain, средства вывели примерно с 500 кошельков на один адрес.

Общая сумма похищенного составила около 594 BTC. Производитель устройств уже предупредил пользователей о риске и объяснил, кого затронула проблема.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Что произошло

Как сообщают в Lookonchain, украденные средства стекались на один и тот же кошелек. По данным платформы Arkham, на этот адрес десятками транзакций приходили суммы по 0,15–0,25 BTC из разных хранилищ.

Всего пострадали более 500 кошельков. Эксперты подтвердили, что общий объем украденного достиг 594,48 BTC, или более $38 млн по курсу на момент вывода.

Причиной кражи стала уязвимость в устройствах Coldcard. Проблема связана с тем, как кошельки этой модели создавали секретную фразу для доступа к средствам.

Аналитики Lookonchain призвали пользователей соблюдать осторожность. Владельцам уязвимых устройств стоит как можно скорее проверить, затронуты ли их цифровые средства.

Сам вывод осуществлялся в течение суток. Транзакции с разных адресов на единый кошелек шли одна за другой, что и позволило отследить масштаб хищения.

Кого затронула уязвимость

Производитель Coldcard подтвердил проблему в отдельном предупреждении. Как сообщили в Coinkite, под угрозой оказались средства всех, кто создавал секретную фразу на устройстве модели Mk3.

Речь идет о прошивке 4.0.1 и более поздних версиях. Уязвимость сохранялась вплоть до версии 5.0.3 — последней, что поддерживала модель Mk3.

Производитель признал другие устройства безопасными. Проблема не затронула модели Mk4, Q и Mk5, поэтому на них можно создавать новый ключ.

В Coinkite посоветовали не паниковать тем, кто дополнительно защитил кошелек паролем BIP-39. По данным компании, в этом случае угроза для их биткоинов минимальна.

Остальным пользователям компания рекомендовала срочно перевести активы в безопасное место. Безопаснее всего создать новый ключ на незатронутом устройстве, проверить его резервную копию и лишь затем переводить монеты. Расследование Coinkite продолжается.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

Источник: https://ru.beincrypto.com/uyazvimost-coldcard-krazha-38-mln-bitcoin-mk3/

Наверх