Зломщики вивели 594 BTC з 500 гаманців Coldcard

Через вразливість у криптогаманцях Coldcard зловмисники викрали понад 38 мільйонів доларів у біткоїнах. Як повідомили аналітики Lookonchain, кошти були виведені приблизно з 500 гаманців на одну адресу.
Загальна сума вкраденого становить близько 594 BTC. Виробник пристроїв вже попередив користувачів про ризик і пояснив, кого саме торкнулася проблема.
Згідно з даними Lookonchain, викрадені кошти стікалися на один і той самий гаманець. Платформа Arkham зазначає, що на цю адресу десятками транзакцій надходили суми від 0,15 до 0,25 BTC з різних сховищ.
Загалом постраждало понад 500 гаманців. Експерти підтвердили, що загальний обсяг викраденого досяг 594,48 BTC, що за курсом на момент виведення становило понад 38 мільйонів доларів.

Кошти надходили десятками транзакцій по 0,15–0,25 BTC. Джерело: Arkham
Причиною крадіжки стала вразливість у пристроях Coldcard. Проблема пов’язана зі способом, яким гаманці цієї моделі генерували секретну фразу для доступу до коштів.
Аналітики Lookonchain закликали користувачів бути обачними. Власникам вразливих пристроїв варто якомога швидше перевірити, чи не торкнулися ці події їхніх цифрових активів.
Виведення коштів здійснювалося протягом доби. Транзакції з різних адрес на єдиний гаманець відбувалися послідовно, що дозволило відстежити масштаби зловживань.
Виробник Coldcard підтвердив проблему в окремому попередженні. Компанія Coinkite повідомила, що під загрозою опинилися кошти всіх, хто створював секретну фразу на пристрої моделі Mk3.
Йдеться про прошивку 4.0.1 та новіші версії. Вразливість зберігалася аж до версії 5.0.3 — останньої, що підтримувала модель Mk3.
Виробник запевнив, що інші пристрої є безпечними. Проблема не торкнулася моделей Mk4, Q та Mk5, тому на них можна безпечно створювати новий ключ.
У Coinkite порадили не панікувати тим, хто додатково захистив гаманець паролем BIP-39. За даними компанії, в такому разі загроза для їхніх біткоїнів є мінімальною.
Іншим користувачам компанія рекомендувала терміново перевести активи на безпечне зберігання. Найкращим варіантом є створення нового ключа на незачепленому пристрої, перевірка його резервної копії, і лише після цього — переказ монет. Розслідування Coinkite триває.
Інформація підготовлена на основі матеріалів: cryptocurrency.tech
