Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

Хакери вкрали біткоїнів на $110 млн із «найбезпечніших» криптогаманців: як це сталося

Дар'я Щеглакова
Дар'я Щеглакова новинарка Speka
0
3 хвилин читання

Хакери спустошили 5000 криптогаманців Coldcard і забрали біткоїнів на $110 млн. І це не фішинг, виною стала помилка програмного забезпечення в самому пристрої, пише Bloomberg. 

Хакери вкрали біткоїнів на $110 млн із «найбезпечніших» криптогаманців: як це сталося зображення 1 Coldcard зламали: з криптогаманців вивели $110 млн у біткоїнах. Фото: Magnific 

Як помилка в паролях Coldcard відкрила доступ до криптогаманців хакерам

  • Канадська компанія Coinkite наприкінці минулого тижня попередила клієнтів: у її головному пристрої знайшли вразливість. 
  • За підрахунками Galaxy Research, до понеділка з гаманців зникло понад 1755 біткоїнів, близько $110 млн. 
  • Ще в п'ятницю збитки оцінювали в $38 млн. Тобто за вихідні сума потроїлася.
  • Coldcard — це маленька коробочка, яка зберігає біткоїн офлайн. Її роками рекламували як один із найнадійніших способів тримати криптовалюту: немає інтернету — немає хакерів
  • Виявилось, схема працює не завжди.
  • Кожен біткоїн-гаманець захищений довгою фразою з випадкових слів, так званою seed-фразою. 
  • Знаєш ці слова — маєш доступ до грошей. Проблема Coldcard у тому, що фраза виявилась не такою вже випадковою. 
  • Інженери Block Inc. з'ясували: коли пристрій не міг згенерувати справді випадкові слова, він переходив у запасний режим і брав за основу передбачувані речі, наприклад, серійний номер самого пристрою. 
  • Хакери зрозуміли логіку, підібрали фрази й почали спустошувати гаманці із криптовалютою один за одним.

Підписуйтеся на наші соцмережі

Пристрій відповідає лише за створення ваших паролів. І якщо математика під ним зламана, то паролі можна відновити. 
Пояснив Анейрін Флінн, керівник компанії з кібербезпеки Failsafe

Що робить Coinkite і як діяти власникам криптогаманців

Coinkite підтвердив на сайті: усі гаманці, створені на зламаній прошивці, під загрозою. Компанія випустила оновлення для кожної моделі. 

Але оновлення не повертає гроші й не лікує вже створені фрази, його недостатньо просто встановити. Треба згенерувати новий гаманець на виправленій версії і перевести туди кошти.

У цілому 2026-й для крипти спокійніший за попередній. За звітом TRM Labs, за перше півріччя хакери вкрали $972 млн в крипті, що удвічі менше, ніж торік. Але атак стало більше: 207 випадків, рекорд за будь-які шість місяців. 

І головне — гроші йдуть не через дрібні шахрайства. Атаки на самі пристрої та ключі становлять лише 15% випадків, але забирають 76% усіх втрачених коштів.

Раніше ми розповідали, як шахраї підсовують заражені гаманці на вторинному ринку. З Coldcard історія інша: пристрої йшли напряму від виробника, і проблема була зашита в коді. 

Загальні ризики самостійного зберігання ми розбирали у матеріалі про крипту на біржах, а огляд атак попередніх років — у тексті про вектори зламів.

Якщо у вас Coldcard будь-якої моделі — зайдіть на офіційний сайт Coinkite, оновіть прошивку і переведіть біткоїни на новий гаманець зі свіжою seed-фразою. 

0
Icon 0

Підписуйтеся на наші соцмережі