Galaxy оцінює, що експлойт Coldcard міг викрасти до 2055 біткоїнів

BTC
Апаратний гаманецьGalaxy ResearchColdcardЕксплойтBitcointheft
2026-08-04Джерело: crypto.news
Galaxy оцінює, що експлойт Coldcard міг викрасти до 2055 біткоїнів

Galaxy Research оцінила, що збитки, пов'язані з вразливістю апаратного гаманця Coldcard, досягли 1 596 біткоїнів у підтверджених хвилях атак і можуть зрости до приблизно 2 055 BTC, або майже 130 мільйонів доларів, якщо підозрювана четверта хвиля буде підтверджена.

Підсумок

  • Galaxy Research оцінює, що підтверджені крадіжки, пов'язані з Coldcard, досягли 1 596 біткоїнів протягом трьох хвиль атак.
  • Дослідницька фірма заявляє, що збитки можуть зрости до приблизно 2 055 біткоїнів вартістю майже 130 мільйонів доларів, якщо підозрювана четверта хвиля буде підтверджена.
  • Слідчі поділилися підтвердженими адресами зловмисників і жертв з правоохоронними органами США, біржами та групами з кіберрозслідувань.
  • Близько 90% вкрадених біткоїнів залишаються недоторканими, а постраждалим користувачам Coldcard рекомендується створити нові сиди гаманця та переказати свої кошти.

Galaxy Research повідомила в дописі, опублікованому в понеділок у X, що вона ідентифікувала 1 596 BTC, вкрадених з 7 300 адрес протягом трьох підтверджених хвиль атак, а також 14 менших інцидентів безпеки, пов'язаних з дефектом генерації сидів Coldcard.

Дослідницька фірма заявила, що її остання оцінка виключає четверту підозрювану хвилю атак, оскільки вона ще не отримала достатнього підтвердження від власників постраждалих гаманців. Якщо додаткова активність буде підтверджена, загальна сума зросте до 2 055 BTC, що за поточними цінами становить близько 130 мільйонів доларів.

Раніше блокчейн-аналіз від Galaxy оцінював приблизно 1 815,75 BTC, що переміщуються протягом чотирьох спостережуваних хвиль, але фірма наголосила на той час, що ці цифри походять з ончейн-аналізу, а не з підтверджених звітів жертв. Останнє оновлення звужує підтверджені збитки, зберігаючи більшу оцінку, пов'язану з ще непідтвердженою четвертою хвилею.

Розслідування атаки на Coldcard триває

Galaxy заявила, що виявила те, що, на її думку, є четвертою скоординованою хвилею крадіжок, але все ще чекає на підтвердження від жертв, перш ніж додати ці адреси до свого підтвердженого підрахунку.

За даними дослідницької фірми, активність у блокчейні свідчить про те, що підозрювана четверта хвиля "значною мірою складається з" одного зловмисника, що дає аналітикам середньо-високу впевненість у цій оцінці, незважаючи на залишкову невизначеність щодо постраждалих гаманців.

Алекс Торн, керівник загальнофірмових досліджень Galaxy, вперше звернув увагу на потенційну четверту хвилю 3 серпня після виявлення шаблонів транзакцій, які дуже точно відповідали попереднім атакам. Його поточна оцінка пізніше зросла до 448,7 BTC, що переміщуються з 709 потенційних адрес жертв, хоча Galaxy підкреслила, що лише дані блокчейну не можуть підтвердити кожну жертву або визначити, чи виконав кожну крадіжку один оператор.

Фірма додала, що її слідчі продовжують уточнювати картування адрес у міру надходження додаткової інформації від власників гаманців та інших учасників розслідування.

Дефект Coldcard сягає зміни прошивки 2021 року

Атаки походять від вразливості, що впливає на сиди, згенеровані на пристроях Coldcard Mk3, Mk4, Mk5 та Coldcard Q, що працюють на вразливих версіях прошивки.

Coinkite розкрила минулого тижня, що дефект виник у березні 2021 року під час інтеграції нової криптографічної бібліотеки у свою прошивку. Замість генерації сидів гаманця через призначений апаратний генератор випадкових чисел, постраждала прошивка помилково покладалася на детермінований псевдовипадковий генератор, наданий MicroPython.

Згідно з технічним оглядом Coinkite, апаратний генератор випадкових чисел залишався активним в інших частинах прошивки, що дозволяло внутрішнім перевіркам підтвердити його наявність, не розкриваючи, що створення гаманця перейшло на інше джерело ентропії.

Інженерна команда Block з біткоїна та команда безпеки незалежно дійшли того ж висновку після перегляду прошивки. Хоча компанія заявила, що не завершила повне емпіричне тестування кожного ураженого пристрою, вона дійшла висновку, що вразлива прошивка викликала детермінований резервний варіант MicroPython замість апаратного генератора випадкових чисел STM32 під час створення сид-фрази.

Coinkite оцінює, що уражені пристрої Mk2 та Mk3 можуть забезпечувати приблизно 40 біт ефективної ентропії, тоді як вразливі моделі Mk4, Mk5 та Coldcard Q можуть генерувати близько 72 біт замість запланованих 128 біт.

Більшість вкрадених біткоїнів не переміщувалися

Galaxy повідомила, що слідчі працюють з федеральними правоохоронними органами США, криптовалютними біржами та кіберслідчими групами, обмінюючись підтвердженими адресами зловмисників і жертв у міру розширення розслідування.

Дослідницька фірма повідомила, що приблизно 90% вкрадених біткоїнів залишаються недоторканими. Вона додала, що жодна з монет, вкрадених під час перших трьох підтверджених хвиль атак, не переміщувалася з моменту їх викрадення, що дає слідчим додатковий час для моніторингу коштів.

Galaxy також попередила, що нові зловмисники можуть спробувати використати ту саму вразливість, поки уражені пристрої залишаються у використанні. З цієї причини вона заявила, що виявлення додаткових адрес, контрольованих зловмисниками, залишається важливим, щоб біржі та влада могли реагувати, якщо кошти почнуть рухатися.

Раніше аналіз блокчейну показав, що активність атак прискорилася до приблизно 13,8 очищень гаманців на блок біткоїна під час четвертої підозрюваної хвилі, порівняно з приблизно 0,3 очищеннями на блок до інциденту. Galaxy також зауважила, що більшість вкрадених балансів було переведено на новостворені адреси, а не в один центральний збірний гаманець, тоді як деякі кошти пізніше проходили через транзакції другого рівня, що ускладнювало відстеження в блокчейні.

Фірма раніше зазначала, що користувачі, які досі контролюють скомпрометовані гаманці, можуть мати обмежену можливість замінити непідтверджену транзакцію крадіжки на транзакцію з вищою комісією за допомогою механізму Replace-by-Fee у біткоїні, хоча ця опція існує лише до підтвердження оригінальної транзакції майнерами і не гарантує відновлення коштів.

Користувачам Coldcard все ще рекомендовано замінити сид-фрази гаманців

Galaxy заявила, що атаки залишаються активними, і порадила ураженим користувачам Coldcard перемістити свої кошти на безпечні адреси та створити абсолютно нові сид-фрази гаманців на виправлених пристроях.

Coinkite вже випустила екстрені оновлення прошивки для всіх уражених продуктів, включаючи версію 4.2.0 для пристроїв Mk2 та Mk3, версію 5.6.0 для Mk4 та Mk5, версію 1.5.0Q для Coldcard Q, а також Edge-релізи 6.6.0X та 6.6.0QX. Компанія також знищила всі залишки запасів, що містять вразливу прошивку.

За словами Coinkite, встановлення оновленої прошивки захищає лише гаманці, створені після виправлення. Існуючі сид-фрази, згенеровані за допомогою вразливої прошивки, залишаються під загрозою і їх слід замінити.

Компанія рекомендує згенерувати абсолютно нову сид-фразу після оновлення пристрою, перевірити адресу отримання, надіслати невелику тестову транзакцію та переказати решту балансу лише після підтвердження успішності тесту.

Coinkite також заявила, що гаманці, створені з використанням щонайменше 50 чесних кидків гральних кісток, не піддаються впливу цієї проблеми генерації випадкових чисел сама по собі. Хоча надійна BIP-39 парольна фраза додає ще один рівень безпеки, компанія продовжує рекомендувати міграцію, оскільки оригінальна вразлива сид-фраза залишається слабкою.