Атака на Coldcard: викрадено 1778 BTC, і це удар по ідеї самокастодії

Масштабна кампанія проти власників апаратних гаманців Coldcard обернулася втратами щонайменше 1778,84 BTC — це близько $112,7 млн за поточним курсом. Мої колеги з Galaxy Research підтвердили крадіжку коштів з понад 8600 адрес, зв'язавшись зі 190 постраждалими. При цьому реальні збитки можуть бути значно серйознішими: якщо врахувати непідтверджені епізоди, йдеться про 2417,35 BTC або приблизно $153 млн.
Корінь проблеми — в уразливості п'ятирічної давності
Атака розпочалася 30 липня 2026 року. Зловмисники систематично відновлювали сид-фрази, згенеровані пристроями Coldcard, і переказували кошти на свої адреси. Причина — помилка в прошивці, яку Coinkite випустила ще у 2021 році. Оновлення змінило механізм генерації криптографічної ентропії, але через баг генератор випадкових чисел працював некоректно. Пристрої непомітно перемикалися на альтернативне джерело ентропії, яке виявилося критично слабким для захисту приватних ключів.
Проблема існувала роками, але проявилася лише зараз: маючи достатні обчислювальні потужності, хакери змогли відтворити ключі, створені на вразливих пристроях. Останній підтверджений ланцюжок атак датується 6 серпня. Після цього нові жертви звертаються до дослідників, але підтверджених зламів більше немає. Ймовірно, власники встигли вивести кошти, або ж більша частина доступних монет уже викрадена.
Кошти йдуть через CoinJoin та Peel Chain
З підтверджених 1778 BTC близько 1531 BTC досі залишаються на адресах зловмисників. Решта ~246 BTC уже переміщувалися: 65% пройшли через CoinJoin-транзакції, що ускладнюють відстеження, а 35% — за схемою Peel Chain, де від великої суми багаторазово відокремлюються дрібні транзакції. Частину монет помічено на централізованих біржах та кроссчейн-мостах. Galaxy уже передала списки адрес біржам, комплаєнс-компаніям та правоохоронцям.
Удар по наративу самокастодії
Цей інцидент унікальний не лише масштабом. Постраждалі — саме ті користувачі, які максимально відповідально підходили до зберігання: вони не використовували сумнівні біржі чи ризиковані DeFi-протоколи, а довіряли апаратним гаманцям — золотому стандарту безпеки. Тепер цей наратив підірвано. Після початку атак спостерігалося різке зростання переказів на біржі: за чотири дні надійшло понад 22 000 BTC, а до 8 серпня баланс на платформах досяг історичного максимуму в 3,683 млн BTC.
Показово, що жодна підтверджена крадіжка не зачепила мультипідписні адреси. Сервіси Casa та Anchorwatch фіксують сплеск клієнтів, які переводять кошти в мультисиг-сховища. Як справедливо зазначає співзасновник Unchained Дхрув Бансал, це не перемога кастодіальних рішень, а сигнал про необхідність усувати єдину точку відмови — чи то біржа, виробник, чи сам користувач.
ШІ як інструмент атакуючих
Окремо тривожить роль ШІ. Galaxy вважає, що частина атакуючих використовувала відкриті китайські LLM без обмежень щодо кібербезпеки. При цьому дослідники Bitcoin Red Team, які перевіряють кодову базу екосистеми, зіткнулися з протилежною проблемою: обмеження американських ШІ-компаній заважають їм застосовувати найпотужніші моделі для захисту. Це небезпечний дисбаланс, який лише посилюватиметься.
Нагадаю, що перша половина 2026 року вже стала рекордною за криптозламами: проєкти втратили близько $1,1 млрд. Інцидент із Coldcard — не ізольований випадок, а частина системної проблеми. Ринку пора переглянути підходи до безпеки, інакше довіра до самокастодії буде підірвана остаточно.
Мій висновок: цей випадок — яскравий приклад того, як «залізна» безпека може виявитися ілюзією, якщо в ланцюжку генерації ключів є прихований дефект. Для індустрії це привід прискорити впровадження мультипідписних схем та аудиту прошивок, а для користувачів — урок: диверсифікація ризиків важливіша за сліпу віру в один бренд. Поки що рекомендую всім власникам Coldcard негайно перевірити походження своїх сид-фраз і, за найменших сумнівів, перевести кошти на нові адреси.