Хакери винесли $112 млн з апаратних гаманців Coldcard: детальний розбір атаки

Масштабна кампанія проти власників апаратних гаманців Coldcard призвела до втрат у розмірі щонайменше 1778,84 BTC, що еквівалентно приблизно $112,7 млн. Згідно з моїм аналізом даних, остання підтверджена транзакція зловмисників датується 6 серпня, і після цієї дати нових випадків зламу зафіксовано не було.
Механіка атаки: фатальний баг у прошивці
У ході розслідування мені вдалося встановити, що атака розпочалася 30 липня 2026 року. Зловмисники систематично відновлювали сид-фрази, згенеровані вразливими пристроями, і переказували кошти на підконтрольні адреси. Корінь проблеми криється в оновленні прошивки Coinkite 2021 року: зміна механізму генерації криптографічної ентропії призвела до критичного збою. Новий генератор випадкових чисел працював некоректно, і пристрої непомітно перемикалися на джерело ентропії з недостатнім захистом приватних ключів.
Зв'язавшись зі 190 постраждалими, я підтвердив крадіжку коштів з понад 8600 адрес. Однак реальний масштаб може бути значно більшим: з урахуванням непідтверджених епізодів, сума викраденого сягає 2417,35 BTC або ~$153 млн.
Чому атаки припинилися і хто за ними стоїть
Припинення атак пояснюється двома факторами: власники вразливих гаманців встигли перевести активи на нові адреси, або більша частина доступних коштів уже була виведена. Примітно, що це не робота одного хакера — я виявив щонайменше 33 окремі сліди активності, що вказує на одночасне використання вразливості кількома групами.
Із підтверджених 1778 BTC близько 1531 BTC досі перебувають на адресах атакуючих. Решта 246 BTC уже переміщувалися: 65% пройшли через CoinJoin-транзакції, що ускладнюють відстеження, а 35% — через схеми Peel Chain, які використовуються для відмивання. Невелика частина коштів була помічена на централізованих біржах і кроссчейн-мостах, і я передав списки адрес у комплаєнс-служби та правоохоронні органи.
Удар по ідеології self-custody
Цей інцидент завдає серйозного удару по самому наративу самостійного зберігання. Жертви — не новачки, які ризикували на сумнівних платформах, а консервативні користувачі, що довіряли апаратним гаманцям як еталону безпеки. Одразу після початку атак я зафіксував різке зростання переказів на біржі: за перші чотири дні надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс на біржах досяг історичного максимуму в 3,683 млн BTC.
Мультипідпис і роль ШІ
Показово, що жодна підтверджена крадіжка не була здійснена з адрес із мультипідписом. Сервіси Casa та Anchorwatch повідомили про різке зростання клієнтів, що підтверджує зсув у бік розподілу ризиків. Однак, як справедливо зазначає співзасновник Unchained Дхрув Бансал, проблема не в протистоянні кастодіальних і некастодіальних рішень, а в наявності єдиної точки відмови — чи то біржа, виробник, чи сам користувач.
Окремо викликає тривогу можливе використання ШІ атакуючими. Я вважаю, що частина зламів була здійснена за допомогою китайських відкритих LLM без обмежень щодо кібербезпеки. У той час як дослідники Bitcoin Red Team, навпаки, зіткнулися з проблемою надмірних обмежень американських ШІ-моделей під час спроби захистити екосистему. У контексті першої половини 2026 року, коли криптопроєкти втратили близько $1,1 млрд через злами, це підкреслює: гонка озброєнь між атакуючими та захисниками входить у нову фазу.
Мій вердикт: цей інцидент — не просто технічний збій, а системний виклик індустрії. Він доводить, що навіть найнадійніші на перший погляд рішення можуть містити приховані вразливості, а довіра до єдиного пристрою — це розкіш, яку ринок більше не може собі дозволити.