Найбільша крадіжка з апаратних гаманців: хакери вивели 1778 BTC через фатальний баг Coldcard

Масштабний інцидент, що сколихнув криптоспільноту, отримав офіційне підтвердження: внаслідок експлуатації критичної вразливості в апаратних гаманцях Coldcard зловмисники викрали щонайменше 1778,84 BTC, що еквівалентно $112,7 млн. Моніторинг, проведений моєю командою, показує, що після 6 серпня нових підтверджених випадків зламу не зафіксовано, однак це не знижує серйозність того, що сталося.
Атака на Coldcard: хронологія та масштаб
Під час розслідування вдалося встановити контакт зі 190 постраждалими та підтвердити крадіжку коштів з понад 8600 адрес. При цьому реальні збитки, ймовірно, значно вищі: з урахуванням непідтверджених епізодів втрати можуть сягати 2417,35 BTC (~$153 млн). Атака розпочалася вранці 30 липня 2026 року, коли зловмисники почали систематично відновлювати сид-фрази, згенеровані вразливими пристроями.
Корінь проблеми криється в помилці, допущеній виробником Coinkite у 2021 році під час оновлення прошивки. Зміна механізму генерації криптографічної ентропії призвела до некоректної роботи генератора випадкових чисел. Пристрої непомітно переключалися на альтернативне джерело ентропії, яке виявилося критично недостатнім для захисту приватних ключів. Ця бомба уповільненої дії існувала роками, і лише зараз, володіючи достатніми обчислювальними потужностями, хакери змогли відтворити ключі.
Припинення атак та нові загрози
Останній підтверджений ланцюжок атак датується 6 серпня. Ймовірно, атаки припинилися або через те, що власники встигли перевести кошти на нові адреси, або тому, що більша частина доступних активів уже була скомпрометована. Важливо зазначити, що діяли не одинаки — виявлено сліди щонайменше 33 різних атакуючих, що вказує на скоординовану експлуатацію вразливості.
Із підтверджених викрадених коштів близько 1531 BTC досі залишаються на адресах хакерів. Відмивання йде повним ходом: 65% пройшли через CoinJoin-транзакції, а 35% переміщуються за схемою Peel Chain, що серйозно ускладнює відстеження. Частина монет уже засвітилася на централізованих біржах та кроссчейн-мостах, куди я та інші аналітики передали списки адрес для блокування.
Удар по наративу самостійного зберігання
Цей інцидент завдає нищівного удару по ідеї self-custody. Постраждалі — це не недосвідчені користувачі, які ризикували на сумнівних платформах. Вони робили все правильно: зберігали біткоїни в апаратних гаманцях, які вважалися золотим стандартом безпеки. Тим не менш, єдина точка відмови у вигляді виробника пристрою призвела до катастрофи. Показово, що після початку атак спостерігався різкий відтік коштів на біржі: за перші чотири дні надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс на платформах досяг історичного максимуму в 3,683 млн BTC.
Мультипідпис та роль ШІ
Показово, що жодна підтверджена крадіжка не була здійснена з мультисиг-адрес. Це викликало сплеск інтересу до мультипідписних рішень — сервіси Casa та Anchorwatch повідомляють про різке зростання клієнтів. Однак, як справедливо зазначають експерти на кшталт Дхрува Бансала, проблема не в кастодіальності, а в наявності єдиної точки відмови, будь то біржа, виробник чи сам користувач. Розподіл ризиків між кількома ключами стає не просто рекомендацією, а необхідністю.
Окремої уваги заслуговує використання ШІ атакуючими. За моїми даними, частина хакерів застосовувала китайські відкриті LLM без обмежень щодо кібербезпеки. Це тривожний сигнал: у той час як дослідники Bitcoin Red Team стикаються з обмеженнями провідних американських ШІ-компаній, зловмисники отримують доступ до потужних інструментів для пошуку вразливостей. На тлі рекордних $1,1 млрд втрат від зламів у першій половині 2026 року цей інцидент підкреслює: безпека в криптовалютах — це не статичний стан, а постійна гонка озброєнь.
Мій вердикт: інцидент із Coldcard — це не просто черговий злам, а системний збій в індустрії апаратних гаманців, який змусить переглянути стандарти аудиту та довіри до виробників. Рекомендую всім користувачам, навіть тим, хто не використовує Coldcard, переглянути свою модель зберігання та розглянути мультипідпис як базовий рівень захисту.