Новини криптоміра

15.08.2026
11:26

Найбільша крадіжка з апаратних гаманців: хакери винесли понад 1700 BTC з Coldcard

hack

Масштабна атака на апаратні гаманці Coldcard обернулася найбільшими підтвердженими збитками цього року: зловмисники викрали щонайменше 1778,84 BTC, що еквівалентно приблизно $112,7 млн. За даними мого аналізу, заснованого на свіжих даних Galaxy Research, остання верифікована транзакція злому датується 6 серпня, після чого нових успішних атак зафіксовано не було.

Системний баг у генерації ентропії

Ключова причина інциденту — помилка в прошивці Coinkite, допущена ще у 2021 році. Після оновлення механізм генерації криптографічної ентропії почав працювати некоректно: пристрої непомітно перемикалися на альтернативне джерело випадковості, яке виявилося фатально слабким для захисту приватних ключів. Це дозволило хакерам, володіючи достатніми обчислювальними потужностями, відтворювати сид-фрази та систематично спустошувати гаманці, починаючи з 30 липня.

Дослідники зв'язалися зі 190 постраждалими та підтвердили крадіжку з понад 8600 адрес. Однак підсумкова цифра може бути вищою: якщо врахувати непідтверджені епізоди, обсяг викраденого оцінюється у 2417,35 BTC (~$153 млн). Примітно, що атака мала не поодинокий характер — Galaxy виявила щонайменше 33 окремі сліди активності, що вказує на скоординоване використання вразливості кількома групами.

Відмивання та реакція ринку

Із підтверджених 1778 BTC близько 1531 BTC досі залишаються на адресах зловмисників. Приблизно 65% цих коштів пройшли через CoinJoin-міксери, що серйозно ускладнює відстеження, а ще 35% переміщувалися за схемою Peel Chain — класичною методикою відмивання з мікротранзакціями. Невелика частина монет уже засвітилася на централізованих біржах та кроссчейн-мостах, і списки адрес передані правоохоронним органам і комплаєнс-компаніям.

Цей інцидент завдав відчутного удару по наративу про самостійне зберігання. Постраждалі — не недосвідчені користувачі, а ті, хто свідомо уникав бірж і DeFi-ризиків, довірившись «залізу». Реакція ринку не змусила себе чекати: за перші чотири дні після початку атак на біржі надійшло понад 22 000 BTC, а сукупний баланс на платформах досяг історичного максимуму в 3,683 млн BTC до 8 серпня.

Мультипідпис як порятунок і загроза ШІ

Показово, що жодна підтверджена крадіжка не була скоєна з мультисиг-адрес. Це спровокувало різке зростання інтересу до таких рішень: сервіси Casa та Anchorwatch повідомили про сплеск нових клієнтів. Однак, як справедливо зазначає співзасновник Unchained Дхрув Бансал, перемога кастодіальних сервісів тут ілюзорна — проблема в єдиній точці відмови, чи то біржа, виробник, чи сам користувач.

Окремої уваги заслуговує ймовірне використання ШІ атакуючими. Galaxy припускає, що частина зловмисників застосовувала китайські відкриті LLM без обмежень щодо кібербезпеки. Це тривожний сигнал: можливості пошуку вразливостей стають доступними не лише захисникам, а й хакерам, що ставить під сумнів ефективність традиційних заходів безпеки.

Мій висновок: цей інцидент — не просто технічний збій, а системний виклик усій індустрії. Він показує, що навіть найнадійніші на перший погляд рішення можуть містити приховані дефекти, а довіра до одного пристрою стає анахронізмом. Рекомендую користувачам переглянути підхід до зберігання на користь мультипідпису та диверсифікації ризиків, поки ринок не усвідомив усю глибину проблеми.