В результате атаки на уязвимые аппаратные кошельки Coldcard злоумышленники украли как минимум 1778,84 BTC ($112,7 млн). Новых случаев взлома после 6 августа не зафиксировано, сообщили в Galaxy Research.
Исследователи компании связались со 190 пострадавшими и подтвердили кражу биткоинов более чем с 8600 адресов. При этом итоговый ущерб может оказаться значительно выше: если учитывать пока неподтвержденные эпизоды, объем похищенного оценивается в 2417,35 BTC или ~$153 млн.
Атака началась как минимум утром 30 июля 2026 года. Злоумышленники систематически восстанавливали сид-фразы, созданные уязвимыми устройствами Coldcard, после чего переводили средства на подконтрольные адреса.
Причиной стала ошибка в ПО. В 2021 году производитель Coldcard, компания Coinkite, обновила прошивку устройств, изменив механизм генерации криптографической энтропии. Из-за бага новый генератор случайных чисел работал некорректно, а устройства незаметно переходили на другой источник энтропии, который оказался критически недостаточным для защиты приватных ключей.
По сути, проблема существовала несколько лет, но проявилась только сейчас: имея достаточно вычислительных ресурсов, злоумышленники смогли воспроизводить приватные ключи, созданные на уязвимых устройствах.
Galaxy отмечает, что среди подтвержденных цепочек атак последняя датируется 6 августа. После этой даты новые жертвы продолжают обращаться к исследователям, однако подтвержденных случаев дальнейшего взлома пока не обнаружено.
Исследователи предполагают, что атаки прекратились по двум причинам: владельцы уязвимых кошельков успели перевести средства на новые адреса либо большая часть доступных средств уже была похищена. Пользователям, которые до сих пор хранят биткоины на одноподписных Coldcard, эксперты рекомендуют немедленно переместить активы на новые адреса.
При этом речь, судя по всему, идет не об одном злоумышленнике. Galaxy обнаружила как минимум 33 дополнительных следа активности и считает с высокой вероятностью установленным тот факт, что уязвимость одновременно использовали несколько атакующих.
Из примерно 1778 BTC, которые удалось подтвердить как украденные, около 1531 BTC до сих пор находятся на адресах, контролируемых злоумышленниками. Еще примерно 246 BTC уже перемещались после кражи.
Около 65% этих средств прошли через транзакции CoinJoin, которые затрудняют отслеживание происхождения монет. Еще 35% продолжили перемещаться по блокчейну, в том числе по схеме Peel Chain, широко используемой для отмывания криптовалюты. Принцип ее работы заключается в том, что от крупной суммы многократно «отделяются» небольшие микротранзакции, а оставшаяся основная часть переводится на новый адрес.