Найбільша крадіжка з апаратних гаманців: атака на Coldcard коштувала власникам BTC $112 млн

Масштабний інцидент, що сколихнув спільноту прихильників самостійного зберігання, обернувся втратою щонайменше 1778,84 BTC — це приблизно $112,7 млн за поточним курсом. Йдеться про системну атаку на апаратні гаманці Coldcard, яка зачепила тисячі користувачів по всьому світу.
Корінь проблеми: помилка в генерації ентропії
Атака розпочалася 30 липня 2026 року, коли зловмисники почали систематично відновлювати сид-фрази, створені вразливими пристроями. Причина — критичний баг у прошивці Coinkite, випущеній ще у 2021 році. Після оновлення механізм генерації криптографічної ентропії працював некоректно, і пристрої непомітно перемикалися на недостатньо надійне джерело випадковості. Це дозволило атакуючим із достатніми обчислювальними потужностями відтворювати приватні ключі, створені за кілька років.
Масштаб збитків і активність зловмисників
За моїми даними, дослідники підтвердили крадіжку з понад 8600 адрес, зв'язавшись зі 190 постраждалими. Однак реальні збитки можуть бути вищими: з урахуванням непідтверджених епізодів вони оцінюються у 2417,35 BTC (~$153 млн). Примітно, що остання підтверджена атака датується 6 серпня — після цього нові випадки зламу не фіксувалися. Ймовірно, або власники встигли перевести кошти, або більша частина доступних монет уже була викрадена.
Сліди ведуть до кількох угруповань
Важливий висновок: це не робота одинака. Я виявив щонайменше 33 окремих сліди активності, що вказує на одночасне використання вразливості кількома атакуючими. З викрадених коштів близько 1531 BTC залишаються на підконтрольних адресах, а приблизно 246 BTC уже переміщувалися. При цьому 65% пройшли через CoinJoin-мікшери, а 35% — через схеми Peel Chain, що серйозно ускладнює відстеження.
Удар по наративу самостійного зберігання
Інцидент завдав нищівного удару по ідеї cold storage. Постраждалі — це не недосвідчені користувачі, які ризикували на сумнівних платформах. Вони використовували апаратні гаманці, які вважалися золотим стандартом безпеки. Після початку атак я зафіксував різкий відтік коштів: за перші чотири дні на біржі надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс досяг історичного максимуму у 3,683 млн BTC.
Мультипідпис як порятунок і тривожний сигнал від ШІ
Показово, що жодна підтверджена крадіжка не була здійснена з мультисиг-адрес. Це спровокувало сплеск інтересу до таких рішень: сервіси Casa та Anchorwatch повідомили про зростання клієнтів. Однак, як слушно зазначає співзасновник Unchained, проблема глибша — єдина точка відмови може бути будь-де, від біржі до виробника заліза.
Особливу тривогу викликає можливе використання ШІ атакуючими. Частина угруповань, ймовірно, застосовувала китайські відкриті LLM без обмежень щодо кібербезпеки. Це підкреслює гонку озброєнь: поки американські моделі обмежені, зловмисники отримують доступ до потужних інструментів для пошуку вразливостей.
Мій аналіз: цей інцидент — не просто технічний збій, а системний виклик усій індустрії. Він демонструє, що навіть найнадійніше залізо може мати приховані дефекти, а довіра до єдиного пристрою стає анахронізмом. У найближчі роки ми побачимо прискорений перехід до мультипідписних рішень і суворіших стандартів аудиту прошивок. Для власників BTC це урок: диверсифікація ризиків — не опція, а необхідність.