|
Опрос
|
реклама
Быстрый переход
Хакеры похитили 1815 биткоинов из сверхнадёжных аппаратных кошельков Coldcard
03.08.2026 [16:07],
Владимир Мироненко
Владельцы аппаратных криптокошельков Coldcard стали жертвами хакерской атаки, начавшейся в конце прошлой недели, в результате которой из нескольких тысяч кошельков были похищены биткоины на сумму около $118 млн. По данным Galaxy Research, первый этап атаки прошёл 30 июля, в результате чего за 41 минуту из 1196 кошельков было украдено 1082,65 биткоина.
Источник изображения: Kanchanara/unsplash.com Всего, как утверждают в Galaxy Research, прошло четыре волны атаки, в результате чего было похищено 1815 биткоинов из 5294 криптокошельков на сумму примерно $118 млн. Сообщивший об этом ресурс blockonomi.com отметил, что эта информация пока не подтверждена ни изготовителем кошельков канадской компанией Coinkite, ни полицией. Компания Block сообщила, что хакеры воспользовались уязвимостью в прошивке кошельков Coldcard, которая связана с ошибкой интеграции в коде генерации случайных чисел (ГСЧ) Coldcard. 30 июля она поделилась своими выводами с Coinkite. «Прошивка Coldcard содержит ошибку интеграции ГСЧ, из-за которой ngu.random использует детерминированный резервный генератор Yasmarang от MicroPython вместо аппаратного ГСЧ STM32», — поясняется в отчёте Block. Coinkite заявила, что при обновлении прошивки в марте 2021 года во время изменения криптографической библиотеки было случайно перенаправлено создание начального значения на более слабый программный ГСЧ вместо аппаратного генератора, предусмотренного для этого устройства (ГСЧ STM32). В результате злоумышленникам удалось генерировать возможные сид-фразы кошельков (последовательность слов, используемая для доступа к кошельку) в автономном режиме, определять свои биткоин-адреса и сравнивать их с адресами, видимыми в блокчейне. Совпадение подтверждало правильность сид-фразы, позволяя злоумышленнику сгенерировать закрытые ключи, необходимые для кражи средств. Coinkite предупредила пользователей, что к уязвимым относятся сид-фразы, сгенерированные на устройствах Mk2 и Mk3 с версиями прошивки от 4.0.1 до 4.1.9, устройствах Mk4 и Mk5 до стандартной версии 5.6.0 или версии Edge 6.6.0X, а также устройствах Q до стандартной версии 1.5.0Q или версии Edge 6.6.0QX. Coinkit также уточнила, что уязвимость не затронула устройства TAPSIGNER, OPENDIME и SATSCARD, поскольку они используют разные кодовые базы. По словам компании, все устройства Coldcard с уязвимой прошивкой, ожидавшие отгрузки, были уничтожены. Дуров анонсировал «крупнейший в истории человечества» запуск криптокошелька — Gram встроят в Telegram
21.07.2026 [20:24],
Владимир Мироненко
Основатель Telegram Павел Дуров объявил о предстоящем «крупнейшем в истории человечества развёртывании некастодиального криптокошелька», которое состоится этим летом.
Источник изображения: Rubaitul Azad/unsplash.com Доступ к некастодиальному кошельку имеет только его владелец, который несёт единоличную ответственность за свои средства, поскольку все ключи находятся у него. Для создания некастодиального кошелька пользователю не нужно проходить какую-либо идентификацию или указывать личные данные, отметил ресурс РБК. «Мы представляем собственный криптокошелек Gram, который будет доступен в каждом приложении Telegram!», — сообщил Дуров, добавив, что мгновенные криптотранзакции без комиссий станут доступны для более чем миллиарда пользователей мессенджера. Ранее токен Toncoin (TON) был переименован в Gram (GRAM). После объявления о запуске криптокошелька курс Gram подскочил почти на 30 %, сообщил «Коммерсантъ» со ссылкой на данные торговых площадок. В меню Telegram есть криптокошелёк Wallet, но это сторонний проект, не имеющий отношения к разработкам команды мессенджера. Дуров не сообщил, как появление собственного криптокошелька может повлиять на функционирование Wallet. 21 июля сразу во втором и третьем чтениях Госдумой РФ был принят закон «О цифровых валютах и цифровых правах», который обеспечивает правовую основу для легального использования криптовалют в России и во внешнеэкономической деятельности. Закон вступит в силу 1 сентября. Сооснователя французского криптостартапа Ledger освободили после похищения
23.01.2025 [17:53],
Владимир Мироненко
Соучредителя французского стартапа Ledger по производству физических криптокошельков Давида Балланда (David Balland), похищенного злоумышленниками из своего дома в Меро, недалеко от Вьерзона (Франция) рано утром во вторник, 21 января, освободили на следующий день в результате полицейской операции с участием спецназа GIGN, пишет Bloomberg.
Источник изображения: Kanchanara/unsplash.com После похищения Балланда отвезли на машине по другому адресу, где он содержался в плену. Преступники потребовали за его освобождение выплатить значительный выкуп в криптовалюте, заявила прокуратура. Из-за опасности для жизни предпринимателя правоохранительные органы попросили СМИ воздержаться от публикации сообщений о похищении в течение 48 часов. Балланд является одним из соучредителей компании Ledger, основанной в 2014 году. Компания специализируется на создании аппаратных кошельков для хранения цифровых активов. В 2023 году Ledger привлекла €100 млн инвестиций, после чего, по оценкам, её рыночная стоимость составила €1,3 млрд. В 2019 году Ledger запустила во Вьерзоне производство аппаратных криптокошельков. Балланд был директором завода с 2019 по 2021 год, согласно его профилю в Linkedin. Штат Ledger составляет около 700 сотрудников, а её штаб-квартира находится в Париже. |