Найбільша крадіжка з апаратних гаманців: атака на Coldcard обійшлася користувачам у $153 млн

Масштабна кампанія зі зламу апаратних гаманців Coldcard призвела до втрат щонайменше 1778,84 BTC, що еквівалентно $112,7 млн. Однак це лише підтверджена частина збитків. З урахуванням поки що не верифікованих епізодів, загальний обсяг викрадених коштів може сягати 2417,35 BTC — близько $153 млн. Важливо зазначити, що після 6 серпня нових підтверджених атак зафіксовано не було.
Корінь проблеми — помилка в генерації ентропії
Мій аналіз показує, що атака стала можливою через фундаментальний дефект у прошивці, впроваджений ще у 2021 році компанією Coinkite. Оновлення змінило механізм генерації криптографічної ентропії, але через програмну помилку генератор випадкових чисел працював некоректно. Пристрої непомітно перемикалися на альтернативне джерело ентропії, яке виявилося катастрофічно недостатнім для захисту приватних ключів.
Зловмисники почали систематично відновлювати сид-фрази з 30 липня 2026 року. Маючи достатні обчислювальні потужності, вони змогли реплікувати приватні ключі, створені на вразливих пристроях. Дослідники зв'язалися зі 190 постраждалими та підтвердили крадіжку з понад 8600 адрес. Примітно, що це не робота одного хакера — виявлено сліди щонайменше 33 окремих атакуючих, які одночасно експлуатували вразливість.
Куди пішли викрадені кошти
Із підтверджених 1778 BTC близько 1531 BTC залишаються на адресах зловмисників, а 246 BTC уже були переміщені. Значна частина — 65% — пройшла через транзакції CoinJoin, що серйозно ускладнює відстеження. Решта 35% переміщувалися за схемою Peel Chain — класичною технікою відмивання, коли від великої суми багаторазово відокремлюються дрібні транзакції. Невелика частка коштів була помічена на централізованих біржах і кроссчейн-мостах, списки адрес уже передано правоохоронним органам.
Удар по ідеології самозберігання
Цей інцидент особливо болючий для криптоспільноти, оскільки жертвами стали зразкові користувачі. Вони не використовували сумнівні DeFi-протоколи, не гналися за високою дохідністю та довіряли апаратним гаманцям як золотому стандарту безпеки. Атака завдала серйозного удару по наративу про самостійне зберігання: після початку зламів спостерігався різкий приплив коштів на біржі — за перші чотири дні надійшло понад 22 000 BTC, а сукупний баланс досяг історичного максимуму в 3,683 млн BTC.
Мультипідпис як порятунок
Показово, що жодна підтверджена крадіжка не була здійснена з адрес, захищених мультипідписом. Це викликало сплеск інтересу до мультисиг-рішень — сервіси Casa та Anchorwatch фіксують різке зростання клієнтів. Однак я вважаю, що головний урок тут глибший: проблема не в апаратних гаманцях як таких, а в єдиній точці відмови. Чи то біржа, виробник чи сам користувач — концентрація ризику завжди небезпечна. Розподіл ключів між незалежними компонентами стає не просто рекомендацією, а необхідністю.
Окремої уваги заслуговує роль штучного інтелекту. Частина атакуючих, ймовірно, використовувала ІІ-моделі без обмежень щодо кібербезпеки, включно з китайськими відкритими LLM. Це тривожний сигнал: можливості пошуку вразливостей стають доступні не лише захисникам, а й зловмисникам. На тлі рекордних $1,1 млрд втрат від зламів у першому півріччі 2026 року, цей інцидент має стати каталізатором перегляду підходів до безпеки в індустрії.