Компания Coldcard отменила политику удаления данных после взлома кошелька на сумму 116 миллионов долларов


Компания Coinkite, разработчик кошелька Coldcard, который был взломан в июле в результате крупнейшегоdentв сфере безопасности и причинил ущерб на сумму 116 миллионов долларов, сообщила своим пользователям о внесении существенных изменений в способ хранения их данных в преддверии возможных юридических обязательств.
В уведомлении, которое было повторно распространено в аккаунте Coldcard X рано утром в пятницу, подробно сообщалось, что Coinkite прекратитmaticудаление записей клиентов. Это заявление является изменением позиции компании, которое напрямую связывают с уязвимостью в прошивке, из-за которой с 30 июля 2026 года из аппаратных кошельков компании было украдено более 100 миллионов долларов в Bitcoin.
Как Coinkite обрабатывает записи о пользователях?
Компания Coinkite подтвердила, что изменит порядок обработки данных клиентов «в связи сdent безопасности, о котором стало известно 30 июля 2026 года». Однако до этого заявления компания регулярно удаляла записи о клиентах, за исключением их адресов электронной почты и стран проживания.
Изменение стандартных процедур обработки платежей в кошельке Coldcard Wallet является частью того, что компания назвала подготовкой к «юридическим обязательствам», вытекающим из кражи.
В своем заявлении компания не уточнила, какую именно информацию она планирует хранить и как долго будет ее хранить в дальнейшем.
Тем не менее, это последний крупный отход от принципа приоритета конфиденциальности и самостоятельного хранения активов, который был мантрой Bitcoin Maxis на протяжении десятилетий.
Что случилось с Coldcard?
Пересмотр политики хранения данных Coinkite последовал за одним из самых серьезных безопасности в этом годуdent, в котором использовалась уязвимость в прошивке версии 4.0.1, выпущенной компанией в марте 2021 года.
Как предупреждала компания TRM Labs, учитывая серьезность уязвимости безопасности, установка исправленной прошивки защищает только будущие кошельки. Любая сид-фраза, созданная на уязвимой карте Coldcard в период с марта 2021 года до момента установки патча, должна считаться небезопасной.
На данный момент Cryptopolitan сообщило о четырех волнах атак с 30 июля, когда впервые была обнаружена уязвимость.
Первая волна атак уничтожила около 594 $BTC, что на тот момент составляло почти 38 миллионов долларов, примерно с 500 кошельков за 25 минут. Компания Galaxy Research tracеще три волны в течение следующих четырех дней. На момент составления этого отчета, украденное злоумышленником имущество составляет 1816 $BTC с более чем 5200 адресов.
TRM называет это третьей по величине криптохакерской атакой 2026 года, года, когда отрасль уже потеряла более 1,2 миллиарда долларов в результате 276dent.
Компания Coinkite опровергает заявления о том, что «они знали»
По мере роста убытков усиливались и обвинения в адрес Coinkite в том, что компания годами скрывала наличие дефекта. Компания публично исправляет эту ситуацию.
В ответ на комментарий Джека Маллерса от 7 августа COLDCARD написал, что «не было резервного варианта со слабой энтропией», утверждая, что слабый генератор псевдослучайных чисел, названный Yasmarang, был встроенным универсальным генератором MicroPython, представленным в исходном коде, а не резервным вариантом Coinkite.
Отдельно, 5 августа появились сообщения о том, что в эпизоде «Rabbit Hole Recap» 2021 года, который часто приводят в качестве доказательства наличия информации о проблеме, речь шла о другом баге, а не о проблеме с генератором случайных чисел. На собственной странице Coinkite, посвященной истории инцидентов, перечислены 23 события, связанных с безопасностью, начиная с 2019 года, и компания неоднократно указывала на это критикам.
Канада пострадала сильнее всего
Географический фактор повлиял на масштаб ущерба. Cryptopolitan сообщило , что около 25% приписываемых убытков tracна владельцев кошельков в Канаде, при этом США и Таиланд также сильно пострадали, согласно данным Chainalysis, связывающим базу данных адресов кошельков с вероятными регионами.
Компания Chainalysis объяснила распространение Bitcoin в Канаде ранним внедрением этой технологии и кампаниями с участием влиятельных лиц, которые продвигали Coldcard на местном рынке.
Последствия rippleповсюду. В еженедельном аналитическом обзоре CoinMarketCap говорится, что взлом подорвал доверие к самостоятельному хранению средств и подтолкнул некоторых Bitcoinс помощью искусственного интеллекта Bitcoin , просканировав на данный момент 150 репозиториев.
