Новини криптоміра

16.08.2026
00:05

Найбільша крадіжка з апаратних гаманців: хакери вивели 1700+ BTC з Coldcard через критичну вразливість

hack

Масштабний інцидент, що сколихнув спільноту біткоїн-максималістів, отримав офіційне підтвердження: внаслідок експлуатації вразливості в апаратних гаманцях Coldcard зловмисники викрали щонайменше 1778,84 BTC, що еквівалентно $112,7 млн. Моніторинг показує, що після 6 серпня нових підтверджених випадків зламу не зафіксовано, однак це не привід для передчасної втіхи.

Анатомія атаки: корінь проблеми в генерації ентропії

Мені вдалося зв’язатися з командою аналітиків, яка провела глибоке розслідування та ідентифікувала 190 постраждалих користувачів, підтвердивши крадіжку коштів із понад 8600 адрес. Реальна картина може бути ще похмурішою: з урахуванням непідтверджених епізодів загальні збитки оцінюються в 2417,35 BTC (близько $153 млн).

Першопричина криється в оновленні прошивки від Coinkite у 2021 році. Зміна механізму генерації криптографічної ентропії призвела до критичного бага: генератор випадкових чисел працював некоректно, непомітно перемикаючись на недостатньо надійне джерело ентропії. Це зробило приватні ключі вразливими для відтворення за наявності достатніх обчислювальних потужностей. Проблема існувала роками, але лише зараз зловмисники змогли її реалізувати.

Припинення атак і множинні сліди

Атаки розпочалися 30 липня 2026 року, але після 6 серпня ланцюжки зламів обірвалися. Ймовірні причини — користувачі перевели кошти на нові адреси, або доступні активи вже вичерпано. Важливо зазначити, що це не робота одного хакера: виявлено щонайменше 33 окремих сліди активності, що вказує на скоординоване використання вразливості кількома групами.

Доля викрадених коштів

Із підтверджених 1778 BTC близько 1531 BTC досі залишаються на підконтрольних зловмисникам адресах. Решта 246 BTC уже переміщувалися: 65% пройшли через CoinJoin-транзакції, що ускладнюють відстеження, а 35% рухалися за схемою Peel Chain — класичною методикою відмивання. Частину коштів помічено на централізованих біржах і кроссчейн-мостах, і списки адрес уже передано правоохоронним органам і комплаєнс-компаніям.

Удар по наративу самостійного зберігання

Цей інцидент — не просто фінансова втрата, а екзистенційний виклик ідеології self-custody. Постраждалі користувачі були зразковими зберігачами: жодних сумнівних бірж, жодних ризикованих DeFi-протоколів. Вони довірилися апаратним гаманцям, які вважалися золотим стандартом безпеки. Результат — паніка на ринку: за перші чотири дні після початку атак на біржі надійшло понад 22 000 BTC, а сукупний баланс досяг історичного максимуму в 3,683 млн BTC до 8 серпня.

Мультипідпис як рішення та роль ШІ

Показово, що жодна підтверджена крадіжка не зачепила мультисіг-адреси. Сервіси Casa та Anchorwatch фіксують різке зростання клієнтів, але, як справедливо зазначає співзасновник Unchained Дхрув Бансал, проблема глибша — це єдина точка відмови, чи то біржа, виробник, чи сам користувач.

Окремої уваги заслуговує можливе використання ШІ в атаках. Є підстави вважати, що частина зловмисників застосовувала китайські відкриті LLM без обмежень щодо кібербезпеки. Іронія в тому, що дослідники Bitcoin Red Team, навпаки, зіткнулися з перешкодами через жорсткі обмеження американських ШІ-компаній. Це тривожний сигнал: ШІ демократизує не лише захист, а й атаки.

Мій аналіз: Цей випадок — вододіл для індустрії. Він демонструє, що навіть найнадійніші апаратні рішення не застраховані від помилок у ланцюжку постачання ПЗ. Інвесторам варто переглянути стратегію зберігання, розглядаючи мультипідпис не як опцію, а як необхідність. В умовах, коли ШІ посилює можливості зловмисників, диверсифікація ризиків стає єдиним розумним підходом.