Кибербезопасность

Хакеры украли $130 млн из кошельков Coldcard из-за уязвимости

1 min read

Хакеры украли $130 млн из кошельков Coldcard из-за уязвимости
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Хакеры похитили более $130 млн в биткоинах, воспользовавшись уязвимостью в аппаратном кошельке Coldcard, сообщают фирмы по безопасности блокчейна.

По данным Galaxy Research, по состоянию на 4 августа 2026 года как минимум дюжина злоумышленников в составе нескольких групп атаковали пользователей Coldcard. Том Робинсон из компании Elliptic, занимающейся мониторингом криптовалют, подтвердил эту оценку.

Кража является частью всплеска: TRM Labs сообщила о более чем 200 взломах криптовалютных компаний в 2026 году, убытки превысили $950 млн.

Coldcard разработан как офлайн-«холодный» кошелек, который хранит seed-фразы (пароли к криптовалюте) в отрыве от интернета, в отличие от «горячих» кошельков на биржах, таких как Binance или Coinbase.

Исследователи безопасности из Block обнаружили, что ошибка в программном обеспечении кошелька делала генерацию этих seed-фраз предсказуемой. Затем хакеры массово подбирали ключи жертв, не имея физического доступа к устройствам.

Джонатан Гудман, который, по его словам, потерял $1,6 млн, написал в X, что хранил свою seed-фразу в нескольких сейфах и банковских ячейках и никогда не подключал устройство к интернету. Он обвинил единственную уязвимую строку кода 2021 года.

В рекомендации от 30 июля 2026 года, обновленной 1 августа, Coinkite настоятельно призвала пользователей сгенерировать новую seed-фразу после обновления устройств. Компания не сразу ответила на запрос о комментарии.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.