Хакеры вывели 594 BTC с 500 кошельков Coldcard

Хакеры вывели 594 BTC с 500 кошельков Coldcard

Из-за уязвимости в кошельках Coldcard злоумышленники похитили более $38 млн в биткоинах. Как сообщили аналитики Lookonchain, средства вывели примерно с 500 кошельков на один адрес.

Общая сумма похищенного составила около 594 BTC. Производитель устройств уже предупредил пользователей о риске и объяснил, кого затронула проблема.

Что произошло

Как сообщают в Lookonchain, украденные средства стекались на один и тот же кошелек. По данным платформы Arkham, на этот адрес десятками транзакций приходили суммы по 0,15–0,25 BTC из разных хранилищ.

Всего пострадали более 500 кошельков. Эксперты подтвердили, что общий объем украденного достиг 594,48 BTC, или более $38 млн по курсу на момент вывода.

Хакеры вывели 594 BTC с 500 кошельков Coldcard

Средства поступали десятками транзакций по 0,15–0,25 BTC. Источник: Arkham

Причиной кражи стала уязвимость в устройствах Coldcard. Проблема связана с тем, как кошельки этой модели создавали секретную фразу для доступа к средствам.

Аналитики Lookonchain призвали пользователей соблюдать осторожность. Владельцам уязвимых устройств стоит как можно скорее проверить, затронуты ли их цифровые средства.

Сам вывод осуществлялся в течение суток. Транзакции с разных адресов на единый кошелек шли одна за другой, что и позволило отследить масштаб хищения.

Кого затронула уязвимость

Производитель Coldcard подтвердил проблему в отдельном предупреждении. Как сообщили в Coinkite, под угрозой оказались средства всех, кто создавал секретную фразу на устройстве модели Mk3.

Речь идет о прошивке 4.0.1 и более поздних версиях. Уязвимость сохранялась вплоть до версии 5.0.3 — последней, что поддерживала модель Mk3.

Производитель признал другие устройства безопасными. Проблема не затронула модели Mk4, Q и Mk5, поэтому на них можно создавать новый ключ.

В Coinkite посоветовали не паниковать тем, кто дополнительно защитил кошелек паролем BIP-39. По данным компании, в этом случае угроза для их биткоинов минимальна.

Остальным пользователям компания рекомендовала срочно перевести активы в безопасное место. Безопаснее всего создать новый ключ на незатронутом устройстве, проверить его резервную копию и лишь затем переводить монеты. Расследование Coinkite продолжается.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Силовики провели обыски на «Горбушке» по делу о криптообменниках

Вечером 13 августа в московском ТК «Горбушка» силовики провели массовые обыски по делу о криптообменниках. Об этом сообщили Telegram-канал Baza и ряд СМИ. По свидетельству очевидцев, в рамках следственных мероприятий изымали денежные средства, документы и технику. В комментарии владелец расположенного на «Горбушке» обменника Ageev Finance Агеев Богдан рассказал, что представители власти действовали в рамках следственно-розыскных […]

Читать дальше
Bitcoin

Майнер признал вину в нелегальной добыче BTC на работе

40-летний житель штата Вашингтон Кристофер Рэнкин (Christopher Rankin) признал себя виновным в несанкционированном доступе к компьютерной системе майнинговой компании в Ниагара-Фолс, ущербе оборудованию и нелегальной добыче биткоинов. В июле 2021 года майнинговая компания наняла Рэнкина в качестве сотрудника — ее название прокуратура Западного округа Нью-Йорка не раскрывает. Помимо выполнения своих обязанностей, новый работник получил доступ […]

Читать дальше
Bitcoin

Tether проходит первый полный аудит: резервы превышают обязательства на $6,8 млрд

KPMG США выдала Тether «чистое» заключение по финансовой отчетности за 2025 год — впервые в истории эмитента стейблкоинов проведен полноценный аудит. Проверенная отчетность показывает: на 31 декабря 2025 года резервы Tether превышали обязательства на $6,814 млрд. Согласно последнему квартальному отчету компании, этот запас — $4,11 млрд. Что на самом деле подтвердила KPMG Аудит охватил Tether […]

Читать дальше