ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Компания Coldcard пересматривает политику хранения данных и готовится к «юридическим обязательствам», связанным с утечкой данных на сумму 100 миллионов долларов

КХанна КоллиморХанна Коллимор 3 минуты чтения
Компания Coldcard пересматривает политику хранения данных и готовится к «юридическим обязательствам», связанным с утечкой данных на сумму 100 миллионов долларов
  • Компания Coinkite отменяет политику Coldcard поmaticудалению записей о клиентах, ссылаясь на юридические обязательства.
  • С 30 июля 2026 года из-за уязвимости в программном обеспечении было украдено Bitcoin на сумму около 116 миллионов долларов.
  • В результате инцидента с исчезновением 1816 BTC с более чем 5200 адресов, причем больше всего пострадали канадские владельцы, вновь возникли сомнения относительно права на самостоятельное хранение криптовалюты.

Компания Coinkite, разработчик кошелька Coldcard, который был взломан в июле в результате крупнейшегоdentв сфере безопасности и причинил ущерб на сумму 116 миллионов долларов, сообщила своим пользователям о внесении существенных изменений в способ хранения их данных в преддверии возможных юридических обязательств.

В уведомлении, которое было повторно распространено в аккаунте Coldcard X рано утром в пятницу, подробно сообщалось, что Coinkite прекратитmaticудаление записей клиентов. Это заявление является изменением позиции компании, которое напрямую связывают с уязвимостью в прошивке, из-за которой с 30 июля 2026 года из аппаратных кошельков компании было украдено более 100 миллионов долларов в Bitcoin.

Как Coinkite обрабатывает записи о пользователях?

Компания Coinkite подтвердила, что изменит порядок обработки данных клиентов «в связи сdent безопасности, о котором стало известно 30 июля 2026 года». Однако до этого заявления компания регулярно удаляла записи о клиентах, за исключением их адресов электронной почты и стран проживания.

Изменение стандартных процедур обработки платежей в кошельке Coldcard Wallet является частью того, что компания назвала подготовкой к «юридическим обязательствам», вытекающим из кражи.

В своем заявлении компания не уточнила, какую именно информацию она планирует хранить и как долго будет ее хранить в дальнейшем.

Тем не менее, это последний крупный отход от принципа приоритета конфиденциальности и самостоятельного хранения активов, который был мантрой Bitcoin Maxis на протяжении десятилетий.

Что случилось с Coldcard?

Пересмотр политики хранения данных Coinkite последовал за одним из самых серьезных безопасности в этом годуdent, в котором использовалась уязвимость в прошивке версии 4.0.1, выпущенной компанией в марте 2021 года.

Как предупреждала компания TRM Labs, учитывая серьезность уязвимости безопасности, установка исправленной прошивки защищает только будущие кошельки. Любая сид-фраза, созданная на уязвимой карте Coldcard в период с марта 2021 года до момента установки патча, должна считаться небезопасной.

На данный момент Cryptopolitan сообщило о четырех волнах атак с 30 июля, когда впервые была обнаружена уязвимость.

Первая волна атак уничтожила около 594 BTC, что на тот момент составляло почти 38 миллионов долларов, примерно с 500 кошельков за 25 минут. Компания Galaxy Research tracеще три волны в течение следующих четырех дней. На момент составления этого отчета, украденное злоумышленником имущество составляет 1816 BTC с более чем 5200 адресов.

TRM называет это третьей по величине криптохакерской атакой 2026 года, года, когда отрасль уже потеряла более 1,2 миллиарда долларов в результате 276dent.

Компания Coinkite опровергает заявления о том, что «они знали»

По мере роста убытков усиливались и обвинения в адрес Coinkite в том, что компания годами скрывала наличие дефекта. Компания публично исправляет эту ситуацию. 

В ответ на комментарий Джека Маллерса от 7 августа COLDCARD написал, что «не было резервного варианта со слабой энтропией», утверждая, что слабый генератор псевдослучайных чисел, названный Yasmarang, был встроенным универсальным генератором MicroPython, представленным в исходном коде, а не резервным вариантом Coinkite.

Отдельно, 5 августа появились сообщения о том, что в эпизоде ​​«Rabbit Hole Recap» 2021 года, который часто приводят в качестве доказательства наличия информации о проблеме, речь шла о другом баге, а не о проблеме с генератором случайных чисел. На собственной странице Coinkite, посвященной истории инцидентов, перечислены 23 события, связанных с безопасностью, начиная с 2019 года, и компания неоднократно указывала на это критикам.

Канада пострадала сильнее всего

Географический фактор повлиял на масштаб ущерба. Cryptopolitan сообщило , что около 25% приписываемых убытков tracна владельцев кошельков в Канаде, при этом США и Таиланд также сильно пострадали, согласно данным Chainalysis, связывающим базу данных адресов кошельков с вероятными регионами. 

Компания Chainalysis объяснила распространение Bitcoin в Канаде ранним внедрением этой технологии и кампаниями с участием влиятельных лиц, которые продвигали Coldcard на местном рынке.

Последствия rippleповсюду. В еженедельном аналитическом обзоре CoinMarketCap говорится, что взлом подорвал доверие к самостоятельному хранению средств и подтолкнул некоторых Bitcoinс помощью искусственного интеллекта Bitcoin , просканировав на данный момент 150 репозиториев.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Часто задаваемые вопросы

Как работала уязвимость Coldcard?

В марте 2021 года ошибка в прошивке привела к тому, что некоторые устройства генерировали начальные значения ключа с помощью слабого программного генератора случайных чисел, снижая надежность ключа со 128 бит до всего лишь 40 бит, что достаточно мало для удаленного перебора без физического доступа к кошельку.

Сколько bitcoin было украдено и когда?

По данным Galaxy Research, которые приводит TRM Labs, с более чем 5200 адресов в течение четырех этапов, начиная с 30 июля 2026 года, было выведено около 1816 BTC, что составляет примерно 116 миллионов долларов.

Защищает ли обновление прошивки Coldcard затронутый кошелек?

Нет. По данным TRM Labs, патч защищает только вновь созданные кошельки, поэтому всем, чья сид-фраза была сгенерирована на уязвимой прошивке, необходимо создать новую сид-фразу и перевести свои средства.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ханна Коллимор

Ханна Коллимор

Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.

ЕЩЕ… НОВОСТИ