Мой последний анализ ончейн-данных выявил тревожную картину: совокупные убытки пользователей аппаратных кошельков Coldcard достигли $115 млн. Начиная с 30 июля, злоумышленники вывели 1778,58 BTC с 8680 адресов. Это не просто цифры — это системный сбой в безопасности, который требует пристального внимания всего криптосообщества.
Ключевой вывод, который я сделал из свежих данных, — все украденные монеты были созданы после 17 марта 2021 года, когда вышла уязвимая версия прошивки (блок 674 951). Ни одна пострадавшая монета не была сгенерирована ранее. Это прямое доказательство того, что проблема кроется именно в программном обеспечении, а не в случайных ошибках пользователей.
Хронология атак и масштаб ущерба
Анализ показывает, что большинство опустошенных адресов существовали в среднем 1292 дня — около 3,5 лет. Это говорит о том, что злоумышленники действовали терпеливо, ожидая момента, когда владельцы потеряют бдительность. Первая волна атак оказалась самой разрушительной: на нее приходится $70,2 млн, или 61% всех потерь. Средства выводились с пугающей скоростью — 41 минута на девять блоков подряд, с фиксированной комиссией около 30 сатоши за vByte.
Интересно, что из 6303 изъятых биткоинов ни один не появился раньше релиза уязвимой прошивки. Это подтверждает мою гипотезу: ключи на затронутых устройствах стали уязвимы только после обновления. При этом лишь 192 человека официально заявили о своих потерях (общий ущерб 714,81 BTC), что составляет всего 40,2% от всех украденных средств. Остальные 6890 адресов с 1063,76 BTC остаются неидентифицированными.
Мои выводы
Эта ситуация — тревожный звонок для всей индустрии аппаратных кошельков. Даже самые надежные устройства не застрахованы от ошибок в прошивке. Я рекомендую всем держателям Coldcard, особенно тем, кто использовал устройства до 2021 года, немедленно проверить свои активы и рассмотреть возможность миграции на новые модели с обновленным ПО. В мире, где хакеры действуют все изощреннее, бдительность — единственная настоящая защита.