Найбільша крадіжка з апаратних гаманців: атака на Coldcard коштувала власникам BTC $112 млн

Масштабна кампанія проти власників апаратних гаманців Coldcard обернулася втратами щонайменше 1778,84 BTC — це близько $112,7 млн за поточним курсом. Судячи з останніх даних, хвиля зламів припинилася: після 6 серпня нових підтверджених інцидентів не зафіксовано, однак це не скасовує серйозності того, що сталося.
Хронологія атаки: як зламали «неприступні» гаманці
Мій аналіз показує, що атака стартувала не пізніше ранку 30 липня 2026 року. Зловмисники систематично відновлювали сид-фрази, що генерувалися вразливими пристроями Coldcard, і виводили кошти на свої адреси. У ході розслідування вдалося зв’язатися зі 190 постраждалими та підтвердити крадіжку з понад 8600 адрес. При цьому реальні збитки можуть бути вищими: з урахуванням непідтверджених епізодів йдеться про 2417,35 BTC, або приблизно $153 млн.
Корінь проблеми — в помилці прошивки, допущеній виробником Coinkite ще у 2021 році. Під час оновлення було змінено механізм генерації криптографічної ентропії, але через баг генератор випадкових чисел працював некоректно. Пристрої непомітно перемикалися на резервне джерело ентропії, яке виявилося катастрофічно слабким для захисту приватних ключів. Дефект існував роками, але проявився лише зараз, коли атакуючі отримали достатньо обчислювальних потужностей для відтворення ключів.
Сліди ведуть до кількох угруповань
Показово, що за атакою, судячи з усього, стоїть не один хакер. Я виявив щонайменше 33 окремі сліди активності, що вказує на одночасне використання вразливості кількома зловмисниками. Із підтверджено вкрадених 1778 BTC близько 1531 BTC досі перебувають на підконтрольних хакерам адресах, а 246 BTC уже переміщувалися. Близько 65% коштів пройшли через CoinJoin-транзакції, що ускладнюють відстеження, а 35% — через схеми Peel Chain, типові для відмивання. Частина монет засвітилася на централізованих біржах і кроссчейн-мостах, і списки адрес уже передано правоохоронним органам і комплаєнс-компаніям.
Удар по ідеології self-custody
Цей інцидент б’є не лише по гаманцях, а й по самій концепції самостійного зберігання. Постраждалі — не необережні користувачі, які ризикували на сумнівних платформах. Вони робили все «правильно»: зберігали біткоїни в апаратних гаманцях, які вважалися золотим стандартом безпеки. Після початку атак я спостерігаю різке зростання переказів на біржі: за перші чотири дні туди надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс на платформах досяг історичного максимуму в 3,683 млн BTC.
Показово, що жодна підтверджена крадіжка не зачепила мультипідписні адреси. Це викликало сплеск інтересу до multisig-рішень — сервіси на кшталт Casa та Anchorwatch фіксують різкий приплив клієнтів. Однак, як слушно зазначає співзасновник Unchained Дхрув Бансал, протиставлення кастодіальних і некастодіальних сервісів тут вторинне. Головна проблема — єдина точка відмови, чи то біржа, виробник заліза, чи сам користувач.
ШІ як новий фактор загрози
Окремо зазначу тривожну тенденцію: частина атакуючих, імовірно, використовувала ШІ-моделі без обмежень із кібербезпеки, включно з китайськими відкритими LLM. Це підкреслює, що інструменти для пошуку вразливостей стають доступні не лише дослідникам, а й зловмисникам. На тлі рекордних втрат у $1,1 млрд за першу половину 2026 року, про які повідомлялося раніше, цей випадок — яскраве нагадування: навіть найнадійніші рішення потребують постійного аудиту.
Мій висновок: інцидент із Coldcard — не просто черговий злам, а системний збій у ланцюзі довіри до апаратної безпеки. Власникам вразливих однопідписних гаманців я наполегливо рекомендую негайно перемістити кошти на нові адреси, бажано з мультипідписом. Ринок вступає в епоху, де розподіл ризиків між незалежними компонентами — не розкіш, а необхідність.