Найбільший удар по самостійному зберіганню: злом Coldcard обійшовся у 1778 BTC

Масштабна атака на апаратні гаманці Coldcard призвела до втрат у розмірі 1778,84 BTC, що еквівалентно приблизно $112,7 млн. Згідно з моїм аналізом даних, отриманих під час розслідування, зловмисники скористалися критичною вразливістю в генерації ентропії, що поставило під сумнів надійність навіть найбільш «безпечних» методів зберігання.
Анатомія атаки: корінь проблеми в прошивці 2021 року
Дослідники підтвердили крадіжку коштів із понад 8600 адрес, зв'язавшись зі 190 постраждалими. Однак реальні збитки можуть бути вищими: з урахуванням непідтверджених епізодів вони оцінюються в 2417,35 BTC (~$153 млн). Атака розпочалася 30 липня 2026 року, коли хакери почали систематично відновлювати сид-фрази, згенеровані вразливими пристроями.
Причина криється в помилці, допущеній Coinkite у 2021 році під час оновлення прошивки. Змінений механізм генерації криптографічної ентропії працював некоректно, що призводило до використання недостатньо надійного джерела випадковості. Це дозволяло атакуючим із достатніми обчислювальними потужностями відтворювати приватні ключі. Примітно, що проблема існувала роками, але проявилася лише зараз, що підкреслює приховані ризики в довгостроковому зберіганні активів.
Припинення атак і множинні сліди
Останній підтверджений ланцюжок атак датується 6 серпня. Після цієї дати нові епізоди не фіксувалися, ймовірно, через те, що власники перевели кошти або більша частина доступних монет уже була викрадена. Важливо зазначити, що діяли не один, а щонайменше кілька зловмисників — Galaxy виявила 33 окремі сліди активності, що вказує на скоординовану експлуатацію вразливості.
Доля викрадених коштів
Із підтверджених 1778 BTC близько 1531 BTC залишаються на адресах хакерів, а 246 BTC уже переміщувалися. Близько 65% цих коштів пройшли через CoinJoin-транзакції, що ускладнюють відстеження, а 35% — через схеми Peel Chain, типові для відмивання. Частина монет була помічена на централізованих біржах і кроссчейн-мостах, куди вже передано списки адрес для блокування.
Удар по наративу самозберігання
Цей інцидент — не просто фінансова втрата. Постраждалі були зразковими прихильниками самозберігання: вони не використовували сумнівні сервіси, а довіряли апаратним гаманцям. У результаті довіра до цієї моделі підірвана. Після початку атак спостерігалося різке зростання переказів на біржі: за чотири дні надійшло понад 22 000 BTC, а до 8 серпня баланс на платформах досяг історичного максимуму в 3,683 млн BTC. Це показує, як страх перед вразливістю може обернути назад тренд на децентралізацію.
Мультипідпис як рішення
Показово, що жодна підтверджена крадіжка не була скоєна з мультисиг-адрес. Сервіси Casa та Anchorwatch зафіксували сплеск інтересу до таких рішень. Однак, як справедливо зазначає співзасновник Unchained Дхрув Бансал, проблема не в кастодіальності, а в єдиній точці відмови — чи то біржа, виробник чи сам користувач. Інцидент змушує переглянути підхід до зберігання на користь розподілу ризиків між кількома ключами.
Роль ШІ в атаці
Окремої уваги заслуговує можливе використання ШІ. Galaxy припускає, що частина атакуючих застосовувала китайські відкриті LLM без обмежень щодо кібербезпеки. Це тривожний сигнал: можливості ШІ для пошуку вразливостей стають доступні не лише захисникам, а й зловмисникам. Водночас дослідники Bitcoin Red Team зіткнулися з протилежною проблемою — обмеження американських ШІ-компаній заважають використовувати потужні моделі для захисту.
Мій коментар: Цей випадок — тривожний дзвінок для всієї індустрії. Навіть найнадійніші апаратні гаманці не є абсолютним захистом, якщо їхня прошивка містить приховані дефекти. Думаю, що в майбутньому ми побачимо посилення стандартів аудиту та перехід до мультисиг-рішень як нового стандарту безпеки. Втрати в $112 млн — це ціна, яку ринок платить за надмірну самовпевненість.