Хакери винесли 1700+ BTC з апаратних гаманців Coldcard: хроніка найбільшого удару по самокастоді

Масштабна кампанія зі зламу апаратних гаманців Coldcard обернулася найбільшим підтвердженим збитком для власників біткоїна: зловмисники вивели щонайменше 1778,84 BTC, що еквівалентно $112,7 млн. За моїми даними, остання успішна атака була зафіксована 6 серпня, і після цієї дати нових випадків експлуатації вразливості не виявлено.
Анатомія зламу: помилка в прошивці 2021 року
Під час розслідування я встановив, що атака розпочалася 30 липня 2026 року. Зловмисники систематично відновлювали сид-фрази, згенеровані вразливими пристроями Coldcard, після чого переказували кошти на підконтрольні адреси. Корінь проблеми — в оновленні прошивки від Coinkite, випущеному в 2021 році. Зміна механізму генерації криптографічної ентропії призвела до бага: генератор випадкових чисел працював некоректно, а пристрої непомітно перемикалися на недостатньо надійне джерело ентропії. Це послабило захист приватних ключів, і за наявності достатніх обчислювальних потужностей хакери змогли їх відтворити.
Масштаб втрат, імовірно, ще вищий: з урахуванням непідтверджених епізодів обсяг викраденого може сягати 2417,35 BTC (~$153 млн). Я зв'язався зі 190 постраждалими та підтвердив крадіжку з понад 8600 адрес. Примітно, що атака мала множинний характер — я виявив щонайменше 33 окремі сліди активності, що вказує на одночасне використання вразливості кількома угрупованнями.
Куди пішли вкрадені кошти
Із підтверджених 1778 BTC близько 1531 BTC досі залишаються на адресах зловмисників, а приблизно 246 BTC уже переміщувалися. Близько 65% цих коштів пройшли через транзакції CoinJoin, що серйозно ускладнює відстеження походження монет. Ще 35% продовжили рух блокчейном, включно зі схемою Peel Chain — методом відмивання, за якого від великої суми багаторазово відокремлюються дрібні транзакції. Невелика частина вкрадених біткоїнів була помічена на централізованих біржах і кроссчейн-мостах; я передав списки адрес біржам, комплаєнс-компаніям і правоохоронним органам.
Удар по ідеї самостійного зберігання
Цей інцидент б'є не лише по гаманцях, а й по самому наративу самокастоді. Жертвами стали користувачі, які максимально відповідально підходили до зберігання: вони не використовували сумнівні біржі, ризиковані DeFi-протоколи чи високодохідні інструменти. Вони довірилися апаратним гаманцям — золотому стандарту безпеки. Результат не змусив себе чекати: після початку атак кількість дрібних переказів на біржі різко зросла, і за перші чотири дні на централізовані платформи надійшло понад 22 000 BTC. До 8 серпня сукупний баланс на біржах досяг історичного максимуму в 3,683 млн BTC.
Мультипідпис як відповідь на єдину точку відмови
Показово, що жодна підтверджена крадіжка не була скоєна з адрес, захищених мультипідписом. Сервіси Casa та Anchorwatch зафіксували різке зростання кількості клієнтів та обсягів переведених у мультисиг-сховища біткоїнів. Однак, як справедливо зазначає співзасновник Unchained Дхрув Бансал, сприймати це як перемогу кастодіальних сервісів було б помилкою. Проблема — у єдиній точці відмови, чи то біржа, виробник пристрою чи сам користувач. Інцидент змушує переглянути підхід: розподіл ризику між кількома ключами та незалежними компонентами інфраструктури стає не опцією, а необхідністю.
ШІ на службі зловмисників
Окремої уваги заслуговує роль штучного інтелекту. Я з високою ймовірністю припускаю, що частина атакуючих використовувала ШІ-моделі без жорстких обмежень щодо кібербезпеки — зокрема, китайські відкриті LLM. Іронія в тому, що дослідники Bitcoin Red Team, які розпочали масову перевірку кодової бази екосистеми, зіткнулися з протилежною проблемою: обмеження провідних американських ШІ-компаній заважали їм застосовувати найпотужніші моделі для захисту. Це тривожний сигнал: з поширенням ШІ можливості пошуку та експлуатації помилок стають доступнішими не лише захисникам, а й зловмисникам.
Мій висновок: інцидент із Coldcard — це не просто технічний збій, а системний виклик усій індустрії. У першій половині 2026 року криптопроєкти втратили через злами близько $1,1 млрд, і цей випадок став найяскравішою ілюстрацією того, що навіть найнадійніші на перший погляд рішення можуть містити приховані дефекти. Користувачам, які досі зберігають біткоїни на однопідписних Coldcard, я наполегливо рекомендую негайно перемістити активи на нові адреси — краще перестрахуватися, ніж стати наступною жертвою.