Критичний злом Coldcard: викрадено 1778 BTC, атака викрила фундаментальні ризики self-custody

Масштабна кампанія проти власників апаратних гаманців Coldcard обернулася найбільшим інцидентом у сфері самостійного зберігання цифрових активів. За моїми даними, підтверджені збитки від атаки, що розпочалася 30 липня 2026 року, становили щонайменше 1778,84 BTC — це приблизно $112,7 млн за поточним курсом. При цьому реальні втрати, ймовірно, вищі: з урахуванням непідтверджених епізодів може йтися про 2417,35 BTC (~$153 млн).
Корінь проблеми: дефектний генератор ентропії
Аналіз показує, що причиною стала критична помилка в прошивці Coinkite, випущеній у 2021 році. Оновлення змінило механізм генерації криптографічної ентропії, але через баг генератор випадкових чисел працював некоректно, непомітно перемикаючись на недостатньо надійне джерело. Це дозволило зловмисникам, які володіють серйозними обчислювальними потужностями, відтворювати приватні ключі, створені на вразливих пристроях. Проблема існувала роками, але експлуатувати її почали лише зараз.
Хронологія та масштаб атаки
Дослідники зв'язалися зі 190 постраждалими та підтвердили крадіжку коштів із понад 8600 адрес. Останній підтверджений ланцюжок атак датується 6 серпня, після чого нових випадків зламу не зафіксовано. Це пояснюється або тим, що користувачі встигли вивести кошти, або тим, що доступний пул активів уже вичерпано. Важливо підкреслити: атака мала не поодинокий характер — виявлено щонайменше 33 сліди активності, що вказує на одночасне використання вразливості кількома угрупованнями.
Рух вкрадених коштів
Із підтверджених 1778 BTC близько 1531 BTC досі залишаються на адресах зловмисників. Решта 246 BTC уже переміщувалися: 65% пройшли через CoinJoin-транзакції, що серйозно ускладнюють відстеження, а 35% — за схемою Peel Chain, класичною для відмивання. Невелика частина була помічена на централізованих біржах та кроссчейн-мостах, тому списки адрес уже передано в комплаєнс-відділи та правоохоронні органи.
Удар по наративу self-custody
Інцидент б'є не лише по гаманцях, а й по самій ідеї самостійного зберігання. Постраждалі — це не недосвідчені користувачі, а люди, які максимально відповідально підходили до безпеки: вони не використовували сумнівні DeFi-протоколи та не гналися за дохідністю. Вони довірилися апаратному гаманцю, який вважався золотим стандартом. Реакція ринку була миттєвою: за перші чотири дні після атаки на біржі надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс на платформах досяг історичного максимуму в 3,683 млн BTC.
Мультипідпис як новий стандарт
Показово, що жодна підтверджена крадіжка не була здійснена з мультисиг-адрес. Це спровокувало різке зростання інтересу до мультипідписних рішень — сервіси Casa та Anchorwatch фіксують значний приплив клієнтів. Однак, як справедливо зазначає співзасновник Unchained Дхрув Бансал, протиставлення кастодіальних і некастодіальних сервісів є хибним. Суть проблеми — єдина точка відмови, чи то біржа, виробник, чи сам користувач. Інцидент змушує переглянути підхід: розподіл ризику між кількома ключами та незалежними компонентами інфраструктури стає не опцією, а необхідністю.
Роль ШІ в атаці
Окремої уваги заслуговує ймовірне використання ШІ. Частина атакуючих, судячи з усього, застосовувала китайські відкриті LLM без обмежень щодо кібербезпеки. Це тривожний сигнал: можливості пошуку та експлуатації вразливостей стають доступними не лише дослідникам, а й зловмисникам. Примітно, що команда Bitcoin Red Team, яка розпочала масову перевірку кодової бази екосистеми, зіткнулася з протилежною проблемою — обмеження американських ШІ-компаній заважали використовувати найпотужніші моделі для захисту.
Мій висновок: цей інцидент — не просто технічний збій, а системний виклик усій індустрії. Він демонструє, що навіть найнадійніші на перший погляд рішення можуть містити приховані дефекти, а довіра до одного пристрою — це ризик, який більше не можна ігнорувати. На тлі рекордних $1,1 млрд втрат від зламів у першому півріччі 2026 року цей випадок має стати каталізатором для переходу до багаторівневих схем безпеки.