Через вразливість у Coldcard хакери викрали криптовалюту на понад 130 млн доларів
1 min read

Через вразливість у Coldcard хакери викрали криптовалюту на понад 130 млн доларів

Масштабна атака на власників апаратних криптогаманців Coldcard призвела до втрати понад 130 млн доларів у біткоїнах. За даними компаній, що займаються безпекою блокчейну, зловмисники скористалися помилкою в механізмі створення секретних фраз, які мали забезпечувати надійний захист криптоактивів.

Атака на Coldcard 

Атаки були спрямовані на користувачів гаманців Coldcard, які виробляє компанія Coinkite. Хто саме стоїть за крадіжками, наразі невідомо, однак аналітики Galaxy Research припускають, що діяли одразу кілька хакерських груп.

Оцінку збитків у близько 130 млн доларів підтвердив співзасновник компанії Elliptic Том Робінсон. Водночас експерти наголошують, що ця атака є лише частиною ширшої хвилі злочинів у криптовалютній сфері. За даними TRM Labs, від початку року було зафіксовано понад 200 зламів криптовалютних компаній, а загальна сума втрат уже перевищила 950 млн доларів.

Особливість цього випадку полягає в тому, що Coldcard належить до холодних гаманців. Такі пристрої не підключаються до інтернету й вважаються одним із найбезпечніших способів зберігання криптовалюти. На відміну від онлайн-гаманців або акаунтів на криптобіржах, секретні ключі в них існують лише офлайн.

Після виявлення проблеми Coinkite опублікувала офіційне попередження для користувачів. Компанія рекомендувала якомога швидше встановити оновлення програмного забезпечення, а після цього створити нову початкову фразу відновлення.