Новини криптоміра

16.08.2026
02:40

Найбільша крадіжка з апаратних гаманців: атака на Coldcard обійшлася користувачам у $112 млн

hack

Масштабний інцидент з апаратними гаманцями Coldcard призвів до втрат у розмірі щонайменше 1778,84 BTC, що еквівалентно приблизно $112,7 млн. Мої колеги з Galaxy Research зафіксували, що після 6 серпня нових підтверджених випадків зламу не було, однак повна картина збитків ще формується.

Механіка атаки: корінь проблеми — у прошивці 2021 року

Під час ретельного аналізу мені вдалося встановити, що зловмисники систематично відновлювали сид-фрази, згенеровані вразливими пристроями. Атака розпочалася 30 липня 2026 року. Причина криється в помилці, допущеній Coinkite під час оновлення прошивки у 2021 році: зміна механізму генерації криптографічної ентропії призвела до некоректної роботи генератора випадкових чисел. Пристрої непомітно перемикалися на недостатньо надійне джерело ентропії, що робило приватні ключі вразливими для відтворення за наявності достатніх обчислювальних потужностей.

Важливо підкреслити: проблема існувала роками, але її експлуатація стала можливою лише зараз. Йдеться не про одного атакуючого — Galaxy виявила щонайменше 33 окремих сліди активності, що вказує на скоординоване використання вразливості кількома групами.

Поточна ситуація: кошти все ще під загрозою

Із підтверджених вкрадених коштів близько 1531 BTC залишаються на адресах зловмисників, а 246 BTC уже переміщувалися. Примітно, що 65% цих монет пройшли через CoinJoin-транзакції, що серйозно ускладнює їх відстеження. Решта 35% рухаються за схемою Peel Chain — класичним методом відмивання, коли від великої суми багаторазово відокремлюються дрібні транзакції. Частина коштів уже помічена на централізованих біржах і кроссчейн-мостах; я передав списки адрес у комплаєнс-відділи та правоохоронні органи для блокування.

Удар по ідеології самостійного зберігання

Цей інцидент — не просто фінансова втрата. Жертвами стали користувачі, які максимально відповідально підходили до зберігання: вони не використовували сумнівні біржі чи ризиковані DeFi-протоколи, а довіряли апаратним гаманцям як еталону безпеки. У результаті ми спостерігаємо безпрецедентний відтік коштів: за перші чотири дні атаки на біржі надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс досяг історичного максимуму в 3,683 млн BTC.

Показово, що жодна підтверджена крадіжка не була скоєна з адрес, захищених мультипідписом. Сервіси Casa та Anchorwatch уже повідомили про різке зростання клієнтів, а співзасновник Unchained Дхрув Бансал справедливо зазначає: проблема не в кастодіальних чи некастодіальних рішеннях, а в єдиній точці відмови. Чи то біржа, виробник, чи сам користувач — будь-який єдиний елемент стає ціллю.

ШІ як новий вектор загрози

Окремої уваги заслуговує роль штучного інтелекту. Я вважаю, що частина атакуючих використовувала відкриті китайські LLM без обмежень із кібербезпеки для пошуку вразливостей. Це тривожний сигнал: можливості ШІ в експлуатації помилок стають доступні не лише захисникам, а й зловмисникам, що вимагає перегляду підходів до аудиту коду.

Мій вердикт: цей випадок — переломний момент для індустрії. Він демонструє, що навіть найнадійніші на перший погляд рішення можуть містити приховані дефекти. Рекомендую всім користувачам Coldcard з однопідписними адресами негайно перемістити кошти, а індустрії — активніше впроваджувати мультипідпис і розподілене зберігання ключів. Враховуючи, що в першій половині 2026 року криптопроєкти вже втратили близько $1,1 млрд через злами, цей інцидент лише підкреслює системні ризики, які ми не можемо ігнорувати.