Найбільша крадіжка з апаратних гаманців: хакери вивели понад 1700 BTC з Coldcard

Масштабна атака на апаратні гаманці Coldcard обернулася найбільшими підтвердженими збитками в цьому сегменті: зловмисники вивели щонайменше 1778,84 BTC, що еквівалентно $112,7 млн. Мої колеги з Galaxy Research зв'язалися зі 190 постраждалими та верифікували крадіжку коштів з понад 8600 адрес. При цьому реальні втрати можуть бути вищими — з урахуванням непідтверджених епізодів йдеться про 2417,35 BTC (~$153 млн).
Корінь проблеми — у базі прошивки 2021 року
Атака розпочалася 30 липня 2026 року. Хакери систематично відновлювали сид-фрази, згенеровані вразливими пристроями, і переказували кошти на свої адреси. Причина — помилка в оновленні прошивки Coinkite, випущеному в 2021 році. Зміна механізму генерації ентропії призвела до некорректної роботи генератора випадкових чисел. Пристрої непомітно перемикалися на слабке джерело ентропії, що зробило приватні ключі вразливими для відтворення за наявності достатніх обчислювальних потужностей.
Показово, що проблема існувала роками, але експлуатація стала можливою лише зараз. Це класичний випадок «тихої» вразливості, яка проявилася лише при масштабному переборі ключів.
Атаки припинилися, але кошти йдуть у тінь
Останній підтверджений ланцюжок зламу датується 6 серпня. Нових випадків крадіжки не зафіксовано, але це радше наслідок вичерпання доступних коштів, ніж успішного захисту. З викрадених 1778 BTC близько 1531 BTC досі під контролем хакерів. Приблизно 65% цих монет пройшли через CoinJoin-транзакції, що ускладнюють відстеження, а 35% переміщувалися за схемою Peel Chain — класичним методом відмивання, коли від великої суми багаторазово відокремлюються дрібні частини.
Важливо, що атаки велися не однією групою: Galaxy виявила щонайменше 33 окремі сліди активності, що вказує на одночасну експлуатацію вразливості кількома зловмисниками.
Удар по наративу самостійного зберігання
Цей інцидент б'є по самому фундаменту ідеї self-custody. Постраждалі — не новачки, які ризикували на DeFi-платформах, а консервативні власники, які довірилися «залізу». Після початку атак спостерігався різкий відтік: за перші чотири дні на біржі надійшло понад 22 000 BTC, а до 8 серпня баланс на централізованих платформах досяг історичного максимуму в 3,683 млн BTC.
Показово, що жодна підтверджена крадіжка не зачепила мультипідписні адреси. Сервіси Casa та Anchorwatch фіксують сплеск попиту на мультисиг-рішення. Однак, як слушно зазначає Дхрув Бансал з Unchained, проблема не в кастодіальності як такій, а в єдиній точці відмови — чи то біржа, виробник, чи сам користувач.
ШІ на боці атакуючих
Окрема тривожна деталь — ймовірне використання ШІ-моделей без обмежень кібербезпеки, включно з китайськими відкритими LLM. Це підтверджує тенденцію: інструменти для пошуку вразливостей стають доступними не лише захисникам, а й зловмисникам.
На тлі рекордних $1,1 млрд втрат від зламів у першій половині 2026 року цей випадок — відрізняючий сигнал для всієї індустрії. Зберігання на одному пристрої більше не є гарантією безпеки, і розподіл ризиків між кількома ключами стає не рекомендацією, а необхідністю.