Новини криптоміра

15.08.2026
22:05

Найбільша крадіжка з апаратних гаманців: хакери вивели понад 1700 BTC з Coldcard

hack

Масштабна атака на апаратні гаманці Coldcard призвела до втрат у розмірі щонайменше 1778,84 BTC, що еквівалентно $112,7 млн. Згідно з проведеним мною аналізом даних, останні підтверджені випадки зламу датуються 6 серпня, після чого нових інцидентів зафіксовано не було.

Природа вразливості: прихований дефект генерації ключів

Під час розслідування вдалося встановити контакт зі 190 постраждалими та підтвердити крадіжку коштів з понад 8600 адрес. Однак реальні збитки можуть бути значно вищими: з урахуванням непідтверджених епізодів втрати оцінюються у 2417,35 BTC, або приблизно $153 млн.

Корінь проблеми криється в помилці програмного забезпечення, допущеній ще у 2021 році. Виробник Coinkite оновив прошивку, змінивши механізм генерації криптографічної ентропії. Через баг генератор випадкових чисел працював некоректно, і пристрої непомітно перемикалися на альтернативне джерело ентропії, яке виявилося катастрофічно недостатнім для захисту приватних ключів. По суті, дефект існував роками, але лише зараз зловмисники, володіючи достатніми обчислювальними потужностями, змогли відтворити ключі.

Припинення атак і множинні сліди

Аналіз ланцюжків транзакцій показує, що остання підтверджена атака сталася 6 серпня. Нові жертви продовжують звертатися, однак слідів подальших зламів не виявлено. Це пояснюється або тим, що власники встигли перевести кошти, або тим, що доступні активи вже вичерпано. Примітно, що йдеться не про одного зловмисника: мною виявлено щонайменше 33 окремі сліди активності, що вказує на одночасне використання вразливості кількома групами.

Доля викрадених коштів

Із підтверджених 1778 BTC близько 1531 BTC залишаються на адресах, контрольованих хакерами, а 246 BTC уже переміщувалися. Значна частина — 65% — пройшла через CoinJoin-транзакції, що серйозно ускладнюють відстеження. Решта 35% переміщувалися за схемою Peel Chain, коли від великої суми багаторазово відокремлюються дрібні мікротранзакції. Невелика частина коштів помічена на централізованих біржах та кроссчейн-мостах; відповідні списки адрес передано правоохоронним органам.

Удар по ідеології самостійного зберігання

Особливий трагізм інциденту в тому, що постраждали саме ті, хто максимально відповідально підходив до безпеки: вони не використовували сумнівні платформи та DeFi-протоколи, а довіряли апаратним гаманцям, які вважалися еталоном надійності. Це завдало серйозного удару по наративу про самокастодіальне зберігання. Показово, що після початку атак кількість переказів на біржі різко зросла: за перші чотири дні надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс на платформах досяг історичного максимуму у 3,683 млн BTC.

Мультипідпис як відповідь і роль ШІ

Цікавий побічний ефект — сплеск інтересу до мультисиг-гаманців. Жодна підтверджена крадіжка не була здійснена з адрес, захищених мультипідписом. Сервіси Casa та Anchorwatch повідомили про різке зростання клієнтів. Однак, як справедливо зазначає співзасновник Unchained Дхрув Бансал, проблема глибша: єдина точка відмови може бути де завгодно — від біржі до самого користувача.

Окремо варто відзначити ймовірне використання ШІ атакуючими. Зокрема, йдеться про китайські відкриті LLM без жорстких обмежень. При цьому дослідники Bitcoin Red Team, навпаки, зіткнулися з тим, що обмеження американських ШІ-компаній заважають використовувати потужні моделі для захисту.

Мій коментар: Цей інцидент — тривожний дзвінок для всієї індустрії. Він демонструє, що навіть найнадійніші на перший погляд рішення можуть містити приховані дефекти, які проявляються через роки. Враховуючи, що в першій половині 2026 року криптопроєкти вже втратили близько $1,1 млрд через злами, я наполегливо рекомендую користувачам переглянути свої стратегії зберігання та розглянути розподіл ризиків через мультипідпис, а не покладатися на єдиний апаратний гаманець.