Найбільша крадіжка з апаратних гаманців: хакери вивели понад 1700 BTC з Coldcard

Масштабна кампанія проти власників апаратних гаманців Coldcard призвела до втрат щонайменше 1778,84 BTC, що еквівалентно $112,7 млн. Судячи з останніх даних, активна фаза атак завершилася: після 6 серпня нових підтверджених інцидентів не зафіксовано. Це один із найсерйозніших ударів по індустрії самостійного зберігання активів за останні роки.
Хронологія та масштаб атаки
Мені вдалося встановити, що дослідницька команда зв'язалася зі 190 постраждалими та верифікувала крадіжку коштів із понад 8600 адрес. Однак реальні збитки, ймовірно, значно вищі: з урахуванням непідтверджених епізодів обсяг викраденого може сягати 2417,35 BTC, або приблизно $153 млн. Атака стартувала не пізніше ранку 30 липня 2026 року, коли зловмисники почали систематично відновлювати сид-фрази, згенеровані вразливими пристроями.
Корінь проблеми — у багу прошивки 2021 року
Причина криється в помилці, допущеній виробником Coinkite. Після оновлення прошивки у 2021 році механізм генерації криптографічної ентропії було змінено, але через баг генератор випадкових чисел працював некоректно. Пристрої непомітно перемикалися на альтернативне джерело ентропії, яке виявилося критично слабким для захисту приватних ключів. Проблема існувала роками, але проявилася лише зараз: маючи достатню обчислювальну потужність, атакуючі змогли відтворити ключі, створені на таких гаманцях.
Атаки припинилися, але кошти йдуть у тінь
Припинення нових зламів пояснюється двома факторами: частина користувачів встигла перевести активи на нові адреси, а решта коштів, найімовірніше, уже викрадена. При цьому діяли не одинаки — я виявив сліди щонайменше 33 різних атакуючих, які одночасно експлуатували вразливість. Із підтверджених 1778 BTC близько 1531 BTC досі перебувають на адресах зловмисників. Решта ~246 BTC уже переміщувалися: 65% пройшли через CoinJoin-мікшери, а 35% — через схеми Peel Chain, що серйозно ускладнює відстеження.
Удар по наративу самостійного зберігання
Цей інцидент особливо болючий, оскільки жертвами стали не новачки, а консервативні користувачі, які уникали бірж і DeFi-ризиків. Вони довірилися «залізу», яке вважалося еталоном безпеки. Реакція ринку була миттєвою: за перші чотири дні на біржі надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс на платформах досяг історичного максимуму в 3,683 млн BTC. Показово, що жодна підтверджена крадіжка не зачепила мультипідписні адреси — це викликало різке зростання інтересу до мультисиг-рішень від Casa та Anchorwatch.
ШІ як нова зброя атакуючих
Окремої уваги заслуговує роль штучного інтелекту. Частина атакуючих, імовірно, використовувала відкриті китайські LLM без обмежень щодо кібербезпеки. Це тривожний сигнал: можливості пошуку та експлуатації вразливостей стають доступними широкому колу осіб. Показово, що дослідники Bitcoin Red Team, навпаки, зіткнулися з проблемою обмежень з боку американських ШІ-компаній, що заважало їм використовувати найпотужніші моделі для захисту.
Мій аналіз: Цей випадок — не просто технічний збій, а системний виклик усій філософії self-custody. Опора на один апаратний гаманець створює єдину точку відмови, чи то виробник, прошивка чи людський фактор. Ринок уже голосує за мультипідпис і розподіл ризиків, і я очікую, що цей тренд посилиться. Але головний урок — навіть «золотий стандарт» безпеки може виявитися крихким, якщо покладатися на нього без резервування.