Найбільший удар по самостійному зберіганню: злом Coldcard обійшовся у 112 мільйонів доларів

Масштабна кампанія зі зламу апаратних гаманців Coldcard призвела до втрати щонайменше 1778,84 BTC, що еквівалентно $112,7 млн за поточним курсом. Мій аналіз даних показує, що це не просто черговий інцидент, а системний збій у фундаментальних принципах безпеки криптоіндустрії.
Хронологія та масштаб атаки
Атака розпочалася вранці 30 липня 2026 року. Зловмисники систематично відновлювали сид-фрази, згенеровані вразливими пристроями, і переказували кошти на підконтрольні адреси. У ході розслідування вдалося зв'язатися зі 190 постраждалими та підтвердити крадіжку з понад 8600 адрес. Однак реальні збитки можуть бути значно вищими: з урахуванням непідтверджених епізодів обсяг викраденого оцінюється в 2417,35 BTC, або приблизно $153 млн.
Корінь проблеми: помилка в генерації ентропії
Причина криється в оновленні прошивки, випущеному виробником Coinkite у 2021 році. Зміна механізму генерації криптографічної ентропії призвела до критичного бага: новий генератор випадкових чисел працював некоректно, і пристрої непомітно перемикалися на альтернативне джерело ентропії, яке виявилося фатально недостатнім для захисту приватних ключів. Проблема існувала роками, але проявилася лише зараз, коли атакуючі отримали достатньо обчислювальних потужностей для відтворення ключів.
Припинення атак і нові загрози
Останній підтверджений ланцюжок атак датується 6 серпня. Ймовірно, атаки припинилися або тому, що власники перевели кошти на нові адреси, або тому, що більша частина доступних активів уже викрадена. Важливо зазначити: йдеться не про одного зловмисника — виявлено щонайменше 33 додаткові сліди активності, що вказує на одночасне використання вразливості кількома групами.
Доля викрадених коштів
Із підтверджених 1778 BTC близько 1531 BTC досі залишаються на адресах зловмисників. Приблизно 65% цих коштів пройшли через транзакції CoinJoin, що серйозно ускладнюють відстеження, а 35% переміщувалися за схемою Peel Chain — методом, за якого від великої суми багаторазово відокремлюються дрібні транзакції. Невелика частина була помічена на централізованих біржах і кроссчейн-мостах, і списки адрес уже передані правоохоронним органам і комплаєнс-компаніям.
Удар по наративу самозберігання
Особливо примітно, що жертвами стали користувачі, які максимально відповідально підходили до питання самозберігання: вони не використовували сумнівні біржі чи ризиковані DeFi-протоколи, а довіряли апаратним гаманцям — золотому стандарту безпеки. Цей інцидент завдав серйозного удару по довірі до концепції самостійного зберігання. Після початку атак кількість переказів на біржі різко зросла: за перші чотири дні на централізовані платформи надійшло понад 22 000 BTC, а сукупний баланс до 8 серпня досяг історичного максимуму в 3,683 млн BTC.
Зростання інтересу до мультипідпису та роль ШІ
Показово, що жодна підтверджена крадіжка не була скоєна з адрес, захищених мультипідписом. Сервіси на кшталт Casa та Anchorwatch уже повідомляють про різке зростання клієнтів. Це підтверджує мою давню позицію: єдина точка відмови — чи то біржа, виробник, чи сам користувач — головний ризик у криптоіндустрії. Розподіл ризику між кількома ключами стає не рекомендацією, а необхідністю.
Окремої уваги заслуговує ймовірне використання ШІ-моделей атакуючими. Galaxy Research припускає, що частина зловмисників застосовувала китайські відкриті LLM без жорстких обмежень щодо кібербезпеки. Це тривожний сигнал: у міру поширення ШІ можливості пошуку та експлуатації помилок стають доступнішими не лише захисникам, а й атакуючим.
Мій вердикт: цей інцидент — не просто статистика втрат, а переломний момент для всієї індустрії. Він доводить, що навіть найнадійніші на перший погляд рішення можуть містити приховані фатальні вразливості. Інвесторам і зберігачам коштів слід переглянути свої стратегії, віддаючи пріоритет мультипідписним схемам і диверсифікації ризиків. В епоху, коли ШІ посилює обидві сторони барикад, єдина розумна стратегія — припускати, що ваш поточний рівень захисту може бути недостатнім.