Крупнейшая уязвимость в биткоин-кошельке Coldcard: 594 BTC похищены за 25 минут
1 августа 2026 года стало известно о критической уязвимости в аппаратном кошельке Coldcard, позволившей злоумышленникам похитить 594 биткоина (около $38 млн) всего за 25 минут.
|
|
Заказать услугу
|
5 августа 2026
Аппаратный кошелёк Coldcard, считавшийся одним из самых надёжных решений для хранения криптовалют, оказался уязвимым для атаки, которая позволила злоумышленникам вывести 594 BTC за 25 минут. Уязвимость связана с некорректной реализацией протокола подписи транзакций, что позволило подменить адрес получателя на этапе подтверждения операции. Инцидент демонстрирует фундаментальный тезис: даже аппаратные средства защиты не являются абсолютными, если в их реализации есть логические ошибки. Для российских компаний, работающих с криптовалютами или использующих аппаратные модули безопасности (HSM), это сигнал к необходимости регулярного аудита криптографических реализаций, независимого тестирования и многоуровневой верификации критичных операций. Параллельно растёт актуальность постквантовой криптографии — Western Digital уже встроила PQC в жёсткие диски, а российские разработчики СЗИ начинают внедрять квантово-устойчивые алгоритмы.
- Комментарии
Загрузка комментариев...
