
По данным Galaxy Research, злоумышленник смог похитить более 1 000 BTC (около $70 млн) из почти 1 200 биткоин-кошельков, не имея физического доступа к устройствам. Атака была проведена путем воссоздания приватных ключей на основе слабой генерации seed-фраз.
Как произошла атака
Исследователи выяснили, что уязвимость заключалась в генерации seed-фраз: некоторые кошельки использовали недостаточно случайные или предсказуемые источники энтропии. Это позволило атакующему перебрать возможные комбинации и восстановить приватные ключи, не прикасаясь к самим устройствам хранения.
Масштаб ущерба
В результате атаки было опустошено почти 1 200 кошельков, а общая сумма ущерба превысила 1 000 BTC. При этом злоумышленник продолжает поиски новых уязвимых кошельков, что увеличивает потенциальные потери.
Значение для рынка
Этот инцидент подчеркивает важность использования надежных методов генерации seed-фраз и аппаратных кошельков с проверенной энтропией. Пользователям рекомендуется создавать резервные копии и использовать только проверенные устройства и программное обеспечение для хранения криптовалют.

