
Аналитики компании Galaxy Research увидели признаки новой, уже четвертой по счету, волны краж биткоинов с аппаратных кошельков Coldcard. На этот раз злоумышленники перевели порядка 400 BTC с 462 адресов пострадавших на примерно 200 новых адресов.
Ранее были зафиксированы три волны атак, в ходе которых киберпреступники похитили 1367 BTC стоимостью примерно $89 млн с 4585 адресов. Причиной всех инцидентов остается уязвимость в прошивке устройства, выпущенной в марте 2021 года, объясняют специалисты по безопасности. В ходе третьей волны злоумышленники вывели около 208 BTC примерно с 1900 адресов. Суммарно за все четыре волны атак киберпреступники смогли похитить 1767 BTC.
Galaxy Research обратили внимание, что характер атак изменился: если во время первой волны в среднем с каждого кошелька похищали около одного биткоина, то теперь злоумышленники концентрируются на значительно более мелких остатках средств. При этом зафиксированы и крупные потери — одна из жертв сообщила о потере примерно $1,6 млн в биткоинах.
Специалисты по безопасности уточняют: уязвимость связана с ошибкой при генерации сид‑фраз. Вместо аппаратного генератора случайных чисел использовался предсказуемый программный, что позволило злоумышленникам воспроизводить приватные ключи без физического доступа к устройствам.
Производитель устройств, компания Coinkite заверила, что приняла меры для предотвращения дальнейших инцидентов: поставки гаджетов с уязвимой прошивкой прекращены, а оставшиеся у производителя экземпляры — уничтожены. Проблема не затрагивает другие продукты Coinkite — Satscard, Opendime и Tapsigner. Владельцам кошельков Coldcard рекомендует как можно скорее переместить свои средства на новые адреса.
Первая атака на кошельки произошла 30 июля. Тогда неизвестные похитили 594,5 BTC на $38 млн с 500 адресов.






