Атака на Coldcard: вразливість у генерації ключів обернулася втратою $112 млн — розбір інциденту

Масштабна кампанія проти власників апаратних гаманців Coldcard призвела до підтвердженої крадіжки щонайменше 1778,84 BTC, що еквівалентно $112,7 млн. Моніторинг показує, що після 6 серпня нових успішних зламів не зафіксовано, однак це не привід для самозаспокоєння — картина інциденту набагато глибша, ніж здається на перший погляд.
Корінь проблеми: прихований баг в ентропії
Атака стартувала 30 липня 2026 року. Зловмисники систематично відновлювали сид-фрази, згенеровані вразливими пристроями, після чого виводили кошти. Причина — в оновленні прошивки від Coinkite у 2021 році. Зміна механізму генерації криптографічної ентропії призвела до некоректної роботи генератора випадкових чисел. Пристрої непомітно перемикалися на альтернативне джерело ентропії, яке виявилося критично слабким для захисту приватних ключів. Проблема накопичувалася роками, але реалізувалася лише зараз, коли в атакуючих з'явилися достатні обчислювальні потужності для відтворення ключів.
Хто стоїть за атакою і куди пішли монети
Йдеться не про одного хакера. Аналіз виявив щонайменше 33 окремі ланцюжки активності, що вказує на одночасне використання вразливості кількома угрупованнями. Із підтверджених вкрадених коштів близько 1531 BTC залишаються на адресах зловмисників, а приблизно 246 BTC уже переміщувалися. Значна частина — близько 65% — пройшла через CoinJoin-транзакції, що ускладнюють відстеження. Інші монети рухаються за схемою Peel Chain, де від великих сум багаторазово відокремлюються дрібні транзакції. Частину коштів помічено на централізованих біржах і кроссчейн-мостах, списки адрес уже передано правоохоронним органам і комплаєнс-компаніям.
Удар по ідеології самозберігання
Інцидент б'є не лише по гаманцях, а й по самому наративу самостійного зберігання. Постраждалі — це користувачі, які максимально відповідально ставилися до безпеки: жодних сумнівних бірж чи ризикованих DeFi-протоколів, лише апаратний гаманець. Після початку атак спостерігався різкий приплив біткоїнів на біржі: за перші чотири дні надійшло понад 22 000 BTC, а до 8 серпня баланс на платформах досяг історичного максимуму в 3,683 млн BTC. Це класична реакція страху, але вона лише підтверджує, що довіра до одиничних пристроїв підірвана.
Мультипідпис як порятунок і роль ШІ
Показово, що жодна підтверджена крадіжка не зачепила адреси з мультипідписом. Сервіси на кшталт Casa і Anchorwatch уже фіксують різке зростання клієнтів, які переводять активи в мультисиг-сховища. Однак важливо розуміти: проблема не в кастодіальних рішеннях, а в єдиній точці відмови — чи то біржа, виробник чи сам користувач. Розподіл ризику між кількома ключами та незалежними компонентами — це не просто тренд, а необхідність.
Окремо тривожить можливе використання ШІ атакуючими. Аналіз вказує на застосування відкритих LLM-моделей без жорстких обмежень, що розширює можливості пошуку вразливостей. Парадокс у тому, що дослідники з Bitcoin Red Team, навпаки, стикаються з обмеженнями американських ШІ-компаній під час спроби захистити екосистему. Це створює асиметрію: зловмисники отримують доступ до потужних інструментів швидше, ніж захисники.
Мій вердикт: цей інцидент — не просто черговий злам, а системний виклик індустрії. Він демонструє, що навіть найнадійніші на перший погляд рішення можуть містити приховані дефекти, які проявляються через роки. У першій половині 2026 року криптопроєкти вже втратили близько $1,1 млрд через експлойти, і цей випадок лише підтверджує: безпека — це не статичний продукт, а постійний процес аудиту та адаптації. Рекомендую всім, хто досі використовує однопідписні Coldcard, негайно мігрувати на мультисиг-схеми, не чекаючи нових сюрпризів.