Хакеры украли биткойны на $86 млн из офлайн-​криптокошельков » E-News.su | Cамые свежие и актуальные новости Новороссии, России, Украины, Мира, политика, аналитика
ЧАТ

Хакеры украли биткойны на $86 млн из офлайн-​криптокошельков

20:01 / 03.08.2026
117
0

Хакеры ведут атаку на аппаратные криптокошельки Coldcard и уже украли из них биткойны на сумму около $86 млн, пишет Bloomberg со ссылкой на данные Galaxy Research.

"Хакеры обнаружили программную уязвимость в одном из "холодных" биткоин-​кошельков, считающихся одним из самых безопасных мест для хранения криптовалюты... К понедельнику из более чем 4500 кошельков было выведено примерно 1367 токенов на сумму около 86 миллионов долларов", - передает Блумберг.

Поставщик Coldcard - канадская Coinkite - в конце прошлой недели уведомила пользователей об уязвимости ключей и компрометации некоторых кошельков.

"Исходный код Coldcard всегда был открытым и публично доступным, так что нам ничего не остается, кроме как предположить, что кто-​то использовал ИИ для анализа предыдущих версий прошивки и наткнулся на эту уязвимость, - говорится в блоге компании. - Несколько недель назад мы воспользовались одной из лучших имеющихся ИИ-​моделей для проверки кода на проблемы с безопасностью, и она не нашла этот баг и вообще ничего серьезного".

"И те, кто проводят атаки, и те, кто от них защищает, располагают одними и теми же ИИ-​инструментами, но сегодня это не помогло нам, а помогло только плохим ребятам", - отметила Coinkite.

Как пишут инженеры финтех-​компании Block Inc., возглавляемой сооснователем Twitter Джеком Дорси, уязвимость в Coldcard привела к предсказуемости так называемой сид-​фразы (seed phrase) - длинной последовательности слов, используемой для доступа к кошельку.

По их мнению, проблема возникла из-за того, как Coinkite реализовала генератор случайных чисел для формирования этих фраз. В частности, один из механизмов кошелька генерировал ключи с использованием предопределенных значений, таких как серийный номер устройства.

Coinkite уже выпустила обновление прошивки для решения проблемы.

Coldcard представляют собой так называемые холодные кошельки, которые изолированы от интернета. Такой тип кошельков до сих пор считался самым надежным для хранения криптовалюты.

ДОПОЛНЕНИЕ:

В ходе первых двух волн атак было похищено 1158,81 BTC на сумму 75,1 млн долларов (около 6,8 млрд рублей) с 2673 адресов. Третья волна добавила к общему ущербу еще 207,73 биткоина. Все украденные средства сейчас находятся на семи адресах злоумышленников. Активы не перемещаются, что может указывать на то, что хакеры ждут подходящего момента для вывода средств.

Особенность ситуации в том, что в ходе третьей атаки использовался другой механизм взлома. Это затрудняет определение того, действует ли одна группа хакеров или несколько. Все пострадавшие кошельки были созданы после марта 2021 года. Именно тогда вышла уязвимая версия прошивки Coldcard. Источник

Новостной сайт E-News.su | E-News.pro. Используя материалы, размещайте обратную ссылку.

Оказать финансовую помощь сайту E-News.su | E-News.pro


          

Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter (не выделяйте 1 знак)

Не забудь поделиться ссылкой

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Информация
Комментировать статьи на сайте возможно только в течении 30 дней со дня публикации.