Мій останній аналіз ончейн-даних виявив тривожну картину: сукупні збитки користувачів апаратних гаманців Coldcard досягли $115 млн. Починаючи з 30 липня, зловмисники вивели 1778,58 BTC з 8680 адрес. Це не просто цифри — це системний збій у безпеці, який потребує пильної уваги всієї криптоспільноти.
Ключовий висновок, який я зробив зі свіжих даних, — усі вкрадені монети були створені після 17 березня 2021 року, коли вийшла вразлива версія прошивки (блок 674 951). Жодна постраждала монета не була згенерована раніше. Це прямий доказ того, що проблема криється саме в програмному забезпеченні, а не у випадкових помилках користувачів.
Хронологія атак і масштаб збитків
Аналіз показує, що більшість спустошених адрес існували в середньому 1292 дні — близько 3,5 років. Це свідчить про те, що зловмисники діяли терпляче, очікуючи моменту, коли власники втратять пильність. Перша хвиля атак виявилася найруйнівнішою: на неї припадає $70,2 млн, або 61% усіх втрат. Кошти виводилися з лякаючою швидкістю — 41 хвилина на дев'ять блоків підряд, з фіксованою комісією близько 30 сатоші за vByte.
Цікаво, що з 6303 вилучених біткоїнів жоден не з'явився раніше релізу вразливої прошивки. Це підтверджує мою гіпотезу: ключі на уражених пристроях стали вразливими лише після оновлення. При цьому лише 192 людини офіційно заявили про свої втрати (загальні збитки 714,81 BTC), що становить лише 40,2% від усіх вкрадених коштів. Решта 6890 адрес з 1063,76 BTC залишаються неідентифікованими.
Мої висновки
Ця ситуація — тривожний дзвінок для всієї індустрії апаратних гаманців. Навіть найнадійніші пристрої не застраховані від помилок у прошивці. Я рекомендую всім власникам Coldcard, особливо тим, хто використовував пристрої до 2021 року, негайно перевірити свої активи та розглянути можливість міграції на нові моделі з оновленим програмним забезпеченням. У світі, де хакери діють дедалі витонченіше, пильність — єдиний справжній захист.