Новые сведения о краже криптовалюты Coldcard, возможно, ФБР уже установило личность первой волны атакующих
Сообщение ChainCatcher, согласно Bitcoin Magazine, в июле 2026 года расследование массового кражи криптовалюты с аппаратного кошелька Coldcard достигло прогресса. В первой волне атаки около 1082,65 BTC (примерно 118 миллионов долларов) все еще хранятся на адресе злоумышленников, расследование показало, что злоумышленники использовали платный аккаунт у одного из поставщиков данных блокчейна, внутренние журналы "высоко совпадают" с моделью кражи, связанные улики были переданы правоохранительным органам. Аналитик Galaxy Research Алекс Торн заявил, что личность первого злоумышленника "возможно, уже известна правоохранительным органам".В последующих волнах атак в общей сложности было украдено около 2000 BTC, из которых во второй волне было украдено около 76 BTC, а модель операции была похожа на первую, возможно, это одно и то же лицо. Инцидент произошел из-за уязвимости генерации энтропии, введенной в обновлении кода Coinkite в марте 2021 года, что привело к тому, что некоторые устройства, использующие MK2 и более поздние модели, прошивки версии 4.1 и выше, генерировали ключи с низкой прочностью, которые можно было взломать методом грубой силы. Coinkite выпустила исправленную прошивку и рекомендовала пользователям переместить свои активы, но масштаб уязвимости все еще оценивается.