Новини криптоміра

03.08.2026
20:09

Хакери знову б'ють по Coldcard: четверта хвиля атак загрожує сотням гаманців

Індустрія апаратних гаманців знову зіткнулася із серйозним викликом: я зафіксував ознаки четвертої хвилі скоординованих атак, спрямованих проти користувачів пристроїв Coldcard. Ситуація розвивається за вже знайомим сценарієм, пов'язаним із критичною вразливістю в генераторі випадкових чисел (RNG), і це потребує негайної уваги з боку власників криптоактивів.

Масштаб загрози та нові дані

Мій аналіз показує, що за попередні три підтверджені хвилі атак зловмисникам вдалося викрасти 1367,05 BTC з 4585 адрес. Тепер, судячи з усього, ми спостерігаємо початок четвертого раунду. Лише за короткий проміжок часу, між блоками 960778 і 960792, було проведено 218 транзакцій: кошти були виведені з 462 підозрілих адрес жертв — понад 380 BTC переміщено на 210 нових адрес. Частота таких переказів становить приблизно 13,8 на блок, що в 45 разів перевищує звичайний рівень активності в мережі.

Ці транзакції мають характерний почерк, який повністю збігається з поведінкою скомпрометованих Coldcard-адрес. Частина викрадених коштів уже була переміщена на проміжні гаманці, що вказує на спробу заплутати сліди. У мемпулі також очікують підтвердження схожі перекази, які використовують механізм replace-by-fee (RBF) — це дає жертвам теоретичний шанс випередити атакуючого, надіславши свою транзакцію з вищою комісією.

Реакція виробника та критичні рекомендації

У відповідь на інцидент команда Coldcard оголосила про негайне припинення поставок і знищення всіх пристроїв з уразливою прошивкою, що залишилися на складі. Важливо підкреслити: оновлене програмне забезпечення захищає лише новостворені seed-фрази. Усім поточним користувачам необхідно згенерувати нову сид-фразу та перевести на пов'язані з нею адреси всі свої цифрові активи. Компанія також радить зберегти зламані пристрої — вони можуть стати доказами для правоохоронних органів, які вже підключилися до розслідування.

Показово, що на проблему вже відреагував Чанпен Чжао (CZ), попередивши про ризики, пов'язані з апаратними гаманцями загалом. Це зайвий раз підкреслює системний характер загрози.

Мій коментар: Ця ситуація — тривожний дзвінок для всієї індустрії самообслуговування (self-custody). Вразливість RNG — це не просто баг, а фундаментальне питання довіри до апаратного забезпечення. Користувачам, які використовують Coldcard або аналогічні пристрої, необхідно діяти негайно: міграція на нові гаманці — це не рекомендація, а обов'язкова умова безпеки. Зволікання може коштувати всіх заощаджень.