Найбільша крадіжка з апаратних гаманців: понад 1700 BTC витекли з Coldcard через фатальний баг у генераторі випадкових чисел

Масштабний інцидент з апаратними гаманцями Coldcard сколихнув спільноту: підтверджені збитки від атаки на вразливі пристрої сягнули 1778,84 BTC, що еквівалентно приблизно $112,7 млн. Однак, судячи з моїх даних, реальна картина може бути значно похмурішою — з урахуванням непідтверджених епізодів втрати оцінюються у 2417,35 BTC (~$153 млн).
Корінь проблеми: помилка 2021 року
Атака розпочалася 30 липня 2026 року, коли зловмисники систематично відновлювали сид-фрази, згенеровані вразливими пристроями. Причина — критичний баг у прошивці Coinkite, випущеній у 2021 році. Виробник змінив механізм генерації криптографічної ентропії, але новий генератор випадкових чисел працював некоректно. Пристрої непомітно перемикалися на альтернативне джерело ентропії, яке виявилося катастрофічно слабким для захисту приватних ключів.
Проблема існувала роками, але проявилася лише зараз: володіючи достатньою обчислювальною потужністю, хакери змогли відтворити приватні ключі, створені на цих пристроях. Це класичний приклад того, як «спляча» вразливість у довіреному обладнанні перетворюється на бомбу сповільненої дії.
Атаки припинилися, але не через перемогу захисту
Останній підтверджений ланцюжок зламу датується 6 серпня. Після цього нові жертви звертаються до дослідників, але підтверджених крадіжок немає. Ймовірно, це пов'язано з тим, що власники встигли вивести кошти, або ж більша частина доступних монет уже викрадена. Важливо зазначити: йдеться не про одного атакуючого — Galaxy виявила щонайменше 33 сліди активності, що вказує на скоординоване використання вразливості кількома групами.
Доля викрадених коштів
Із 1778 BTC, підтверджених як викрадені, близько 1531 BTC досі перебувають на адресах зловмисників. Приблизно 65% цих монет пройшли через CoinJoin-транзакції, що серйозно ускладнюють відстеження. Решта 35% переміщуються за схемою Peel Chain — класичною методикою відмивання, коли від великої суми багаторазово відокремлюються дрібні транзакції. Невелика частина коштів помічена на централізованих біржах та кроссчейн-мостах, куди Galaxy уже передала списки адрес для блокування.
Удар по ідеології self-custody
Цей інцидент б'є не лише по гаманцях, а й по самій філософії самостійного зберігання. Постраждалі — не новачки, які ризикували на сумнівних платформах. Це дисципліновані користувачі, які довірилися «залізу», що вважалося золотим стандартом безпеки. Результат — паніка: за перші чотири дні атаки на біржі надійшло понад 22 000 BTC, а сукупний баланс на платформах досяг історичного максимуму у 3,683 млн BTC до 8 серпня.
Мультипідпис як порятунок
Показово, що жодна підтверджена крадіжка не зачепила адреси з мультипідписом. Це спровокувало різке зростання інтересу до мультисиг-рішень — сервіси Casa та Anchorwatch повідомляють про наплив клієнтів. Однак, як справедливо зазначає співзасновник Unchained Дхрув Бансал, проблема глибша: єдина точка відмови може бути де завгодно — від біржі до виробника заліза. Мультипідпис розподіляє ризик, але не усуває його повністю.
ШІ на боці зла
Окрема тривога — ймовірне використання ШІ атакуючими. Galaxy вважає, що частина хакерів застосовувала китайські відкриті LLM без обмежень щодо кібербезпеки. Це іронічно: дослідники Bitcoin Red Team, навпаки, зіткнулися з тим, що обмеження американських ШІ-компаній заважають їм використовувати найпотужніші моделі для захисту. Ми вступаємо в епоху, де ШІ зрівнює шанси між захисниками та атакуючими, і цей інцидент — лише перший дзвінок.
Мій вердикт: це не просто технічний збій, а системний удар по довірі до апаратних гаманців. Користувачам з однопідписними Coldcard слід негайно мігрувати на нові адреси, бажано з мультипідписом. У контексті рекордних $1,1 млрд втрат від зламів у першому півріччі 2026 року, цей випадок має стати каталізатором перегляду стандартів безпеки в індустрії.