Сегодня 25 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры похитили 1815 биткоинов из сверхнадёжных аппаратных кошельков Coldcard

Владельцы аппаратных криптокошельков Coldcard стали жертвами хакерской атаки, начавшейся в конце прошлой недели, в результате которой из нескольких тысяч кошельков были похищены биткоины на сумму около $118 млн. По данным Galaxy Research, первый этап атаки прошёл 30 июля, в результате чего за 41 минуту из 1196 кошельков было украдено 1082,65 биткоина.

 Источник изображения: Kanchanara/unsplash.com

Источник изображения: Kanchanara/unsplash.com

Всего, как утверждают в Galaxy Research, прошло четыре волны атаки, в результате чего было похищено 1815 биткоинов из 5294 криптокошельков на сумму примерно $118 млн. Сообщивший об этом ресурс blockonomi.com отметил, что эта информация пока не подтверждена ни изготовителем кошельков канадской компанией Coinkite, ни полицией.

Компания Block сообщила, что хакеры воспользовались уязвимостью в прошивке кошельков Coldcard, которая связана с ошибкой интеграции в коде генерации случайных чисел (ГСЧ) Coldcard. 30 июля она поделилась своими выводами с Coinkite.

«Прошивка Coldcard содержит ошибку интеграции ГСЧ, из-за которой ngu.random использует детерминированный резервный генератор Yasmarang от MicroPython вместо аппаратного ГСЧ STM32», — поясняется в отчёте Block.

Coinkite заявила, что при обновлении прошивки в марте 2021 года во время изменения криптографической библиотеки было случайно перенаправлено создание начального значения на более слабый программный ГСЧ вместо аппаратного генератора, предусмотренного для этого устройства (ГСЧ STM32).

В результате злоумышленникам удалось генерировать возможные сид-фразы кошельков (последовательность слов, используемая для доступа к кошельку) в автономном режиме, определять свои биткоин-адреса и сравнивать их с адресами, видимыми в блокчейне. Совпадение подтверждало правильность сид-фразы, позволяя злоумышленнику сгенерировать закрытые ключи, необходимые для кражи средств.

Coinkite предупредила пользователей, что к уязвимым относятся сид-фразы, сгенерированные на устройствах Mk2 и Mk3 с версиями прошивки от 4.0.1 до 4.1.9, устройствах Mk4 и Mk5 до стандартной версии 5.6.0 или версии Edge 6.6.0X, а также устройствах Q до стандартной версии 1.5.0Q или версии Edge 6.6.0QX.

Coinkit также уточнила, что уязвимость не затронула устройства TAPSIGNER, OPENDIME и SATSCARD, поскольку они используют разные кодовые базы. По словам компании, все устройства Coldcard с уязвимой прошивкой, ожидавшие отгрузки, были уничтожены.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Календарь релизов 24–30 августа: Resonance: A Plague Tale Legacy и Star Wars Zero Company 4 ч.
NVIDIA выплатит Poolside за лицензию $6 млрд и получит более ста его специалистов, но поглощением эту сделку называть отказывается 7 ч.
Hugging Face отказалась от денег Nvidia и теперь рассматривает продажу за $13 млрд 8 ч.
The Witcher 4 выйдет в 2028 году — это «самая большая, смелая и амбициозная игра» в истории CD Projekt Red 8 ч.
«Это пустяки»: ветеран Rockstar сравнил утечки GTA VI с секс-скандалом вокруг GTA: San Andreas 9 ч.
После критики фанатов вампирская ролевая игра The Blood of Dawnwalker от ветеранов CD Projekt Red всё-таки получит поддержку 60 кадров/с на консолях 10 ч.
Alibaba выпустила Wan3.0 — новую версию генератора 30-секундных видео 10 ч.
Авторитетный инсайдер подтвердил продолжение Ori and the Will of the Wisps, а создатель серии назвал слухи об Ori 3 «полной чушью» 14 ч.
В Steam завирусился гибрид шутера и симулятора рыбалки на четверых How to Fish — миллион проданных копий за два дня 14 ч.
Зоркий фанат нашёл в Cyberpunk 2077 лужу из нового трейлера Cyberpunk: Edgerunners 2 и впечатлил даже CD Projekt Red 15 ч.