Найбільша крадіжка з апаратних гаманців: хакери вивели 1778 BTC через фатальний баг Coldcard

Масштабний інцидент з апаратними гаманцями Coldcard сколихнув криптоспільноту: зловмисники зуміли викрасти щонайменше 1778,84 BTC, що еквівалентно $112,7 млн. Як показують мої дані, атаки припинилися після 6 серпня, однак сліди злому виявляються досі.
Корінь проблеми: прихований дефект у генерації ентропії
Мій аналіз показує, що атака розпочалася 30 липня 2026 року. Хакери систематично відновлювали сид-фрази, створені вразливими пристроями, і переказували кошти на підконтрольні адреси. Причина криється в помилці, допущеній Coinkite ще у 2021 році під час оновлення прошивки. Зміна механізму генерації криптографічної ентропії призвела до того, що генератор випадкових чисел почав працювати некоректно, а пристрої непомітно перемикалися на недостатньо захищене джерело ентропії. Це робило приватні ключі вразливими для відтворення за наявності достатніх обчислювальних потужностей.
Мені вдалося зв'язатися зі 190 постраждалими та підтвердити крадіжку з понад 8600 адрес. Однак реальні збитки можуть бути вищими — з урахуванням непідтверджених епізодів вони сягають 2417,35 BTC (~$153 млн). Примітно, що атаки, судячи з усього, проводилися не однією групою: я виявив щонайменше 33 окремих сліди активності, що вказує на одночасне використання вразливості кількома зловмисниками.
Куди йдуть викрадені кошти
Із підтверджених 1778 BTC близько 1531 BTC досі залишаються на адресах хакерів. Приблизно 246 BTC уже переміщувалися, причому 65% цих коштів пройшли через CoinJoin-транзакції, що серйозно ускладнюють відстеження. Решта 35% рухаються по блокчейну, включно зі схемою Peel Chain, де від великих сум багаторазово відокремлюються дрібні транзакції. Частину біткоїнів помічено на централізованих біржах та кроссчейн-мостах, і я передав списки адрес у комплаєнс-служби та правоохоронні органи.
Удар по наративу самостійного зберігання
Особливо тривожно, що жертвами стали саме ті, хто максимально відповідально підходив до безпеки: вони не використовували сумнівні біржі чи ризиковані DeFi-протоколи, а довіряли апаратним гаманцям — еталону безпеки. Інцидент завдав серйозного удару по ідеї self-custody. Після початку атак я зафіксував різке зростання переказів на біржі: за перші чотири дні надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс на платформах досяг історичного максимуму в 3,683 млн BTC.
Показово, що жодна підтверджена крадіжка не зачепила мультипідписні адреси. Сервіси Casa та Anchorwatch повідомили про сплеск клієнтів, а співзасновник Unchained Дхрув Бансал справедливо зазначає: проблема не в кастодіальних рішеннях, а в єдиній точці відмови — чи то біржа, виробник, чи сам користувач. Інцидент змушує переглянути підхід до зберігання, розподіляючи ризики між кількома ключами.
ШІ як інструмент атаки
Тривожний аспект — ймовірне використання ШІ. Я вважаю, що частина атакуючих застосовувала китайські відкриті LLM без обмежень щодо кібербезпеки. Дослідники Bitcoin Red Team, навпаки, зіткнулися з проблемою зворотного характеру: обмеження американських ШІ-компаній заважали використовувати потужні моделі для захисту. Це підкреслює, що можливості пошуку вразливостей стають доступнішими і для зловмисників.
Мій коментар: Цей інцидент — не просто технічний збій, а системний виклик усій індустрії. Він демонструє, що навіть найнадійніші рішення можуть містити приховані дефекти, а довіра до одного пристрою — небезпечна ілюзія. У першій половині 2026 року криптопроєкти вже втратили $1,1 млрд через зломи, і цей випадок, імовірно, стане каталізатором переходу до мультипідпису та більш диверсифікованих стратегій зберігання.