На крипто-рынок обрушилась новая волна взломов аппаратных кошельков Coldcard. За считанные часы злоумышленники украли 448,7 биткоина из сотен адресов, используя уязвимость в микропрограмме устройства, о которой стало известно на прошлой неделе.
Исследователь Galaxy Алекс Торн обнаружил более 700 затронутых адресов, где криптовалюта исчезала с аномальной скоростью — около 13,8 транзакций на блок, что в 45 раз выше обычного темпа. Злоумышленники создавали новый адрес-получатель для каждой жертвы вместо того, чтобы собирать средства в одно место.
«Это почти наверняка жертвы Coldcard — украденные средства совпадают с характерной структурой уязвимых данных кошельков, и масштаб атак подтверждает, что это очередная волна взломов», — заявил Торн в сообщении в сети X.
Возможность спасти средства
Торн указал на потенциальный способ защиты для активных владельцев: в очереди неподтверждённых транзакций есть транзакции злоумышленников, которые ещё не обработаны блокчейном. Потерпевшие, у которых есть доступ к приватным ключам, могут отправить конфликтующую транзакцию с более высокой комиссией и переместить средства в безопасный кошелёк до того, как сработает атака.
Инцидент разворачивается на фоне раскрытия ранее неизвестной уязвимости в прошивке Coldcard: устройство генерировало ключи кошельков с недостаточной случайностью. По оценкам, пострадало несколько тысяч кошельков, и общий размер потерь превышает 90 миллионов долларов.