Потери кошелька Coldcard могут приблизиться к 114 миллионам долларов на фоне возможного четвертого рейда

Абстракт:Торн заявил, что не получал прямых сообщений от жертв и опубликовал выводы на основе сопоставления шаблонов, предпочтя скорость подтверждению, чтобы предупредить людей до завершения транзакций. Если уровень сохранится, суммарный объем за четыре волны составит около 1 816 BTC (~$114 млн) с более чем 5 200 адресов с 30 июля. Атакующий Coldcard сначала целился в пыль, затем вновь нашёл ценность. Thorn советует проверить средства, переместить их с затронутого устройства и поднять комиссию. Аномалия охватила блоки 960 778–960 792: 218 транзакций, 462 адреса жертв, ~14 «свеев» на блок против 0,3 в контрольный период. Монеты шли на новые адреса без истории; первые три волны не затронули мультиподпись, что указывает на уязвимость одноключевых сидов. Также найдены шесть адресов назначения с многолетней историей.

Торн заявил, что у него не было прямых сообщений от пострадавших и что он опубликовал свои выводы, основываясь исключительно на сопоставлении шаблонов, предпочтя скорость подтверждению, чтобы предупредить людей, пока транзакции еще не были подтверждены.

Если этот уровень удержится, суммарный объем за четыре волны достиг приблизительно 1 816 биткоинов, что составляет около 114 миллионов долларов, с более чем 5 200 адресов с 30 июля.

Атакующий Coldcard сначала нацелился на пыль, затем вновь обнаружил ценность. (Шаурья Малва/CoinDesk)

Компания Thorn рекомендовала пользователям проверить свои средства, переместить все с затронутого устройства и увеличить комиссию.

Паттерн охватил блоки с 960,778 по 960,792, в ходе которых было проведено 218 транзакций, затронувших 462 адреса жертв с частотой примерно 14 “свеев” на блок против 0,3 в контрольном периоде до инцидента, что примерно в 45 раз превышает норму.

Каждая из израсходованных монет, которая появилась после границы версии прошивки Coldcard, направлялась на новые адреса без предыдущей истории, по одному на каждого потерпевшего, в отличие от общих кошельков-получателей, что облегчало картографирование первых двух волн.

Ни одна из первых трех волн не затронула мультиподписные настройки, что соответствует уязвимости, влияющей на одноключевые сиды. Также были выявлены шесть адресов назначения с многолетней историей активности, поскольку недавно сгенерированный адрес злоумышленника не может иметь такую историю.

Отказ от ответственности

Мнения в этой статье отражают только личное мнение автора и не являются советом по инвестированию для этой платформы. Эта платформа не гарантирует точность, полноту и актуальность информации о статье, а также не несет ответственности за любые убытки, вызванные использованием или надежностью информации о статье.
Предыдущая статья

Майнинг в Москве и Подмосковье запретили до конца 2032 года

Следущая статья

Во что инвестировать в конце лета 2026