ФБР проследило хакеров, взломавших Coldcard

ФБР отследило группу, причастную к взлому аппаратного биткоин‑кошелька Coldcard; операции проходили через несколько стран, расследование продолжается.

ФБР проследило за группой хакеров, которые, по данным источников, причастны к взлому аппаратного биткоин‑кошелька Coldcard. Агентство установило маршруты операций через несколько юрисдикций; расследование продолжается.

По имеющейся информации, в ряде атак злоумышленники добились контроля над устройствами или их программным обеспечением. Такие нарушения могли дать возможность получить доступ к приватным ключам владельцев кошельков. В материалах указывается, что для расследования использовались цифровая криминалистика и взаимодействие с зарубежными правоохранительными органами.

Сообщается, что в схеме применялись методы компрометации прошивок, возможные вмешательства в цепочки поставок и доступ к учетным записям разработчиков. Конкретные технические доказательства и список стран, вовлечённых в расследование, не раскрываются. Информации о задержаниях или возвращении похищенных средств пока нет.

Coldcard и ФБР публично не комментировали эти данные на момент публикации. Представители правоохранительных органов и производителя ожидается, что дадут официальные заявления по мере развития расследования.

Эксперты напомнили, что аппаратные кошельки предназначены для хранения приватных ключей в изолированной среде, и вмешательство в устройство или его программное обеспечение может нарушить эту изоляцию. Владельцам рекомендуется проверять происхождение устройств, использовать актуальные официальные прошивки и подтверждать контрольные суммы или отпечатки прошивок перед установкой.

Также рекомендовано по возможности разделять функции хранения и подписания транзакций, хранить мнемонические фразы в офлайн‑режиме и применять многоуровневые способы защиты. Пользователи должны следить за официальными обновлениями безопасности от разработчиков кошельков и за сообщениями правоохранительных органов.

Инцидент фиксируется на фоне роста активности киберпреступников в криптосфере и усиления внимания регуляторов и банков к операциям с цифровыми активами. Расследование продолжается; ожидаются дополнительные официальные сообщения.

Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.

Статьи этого автора