Найбільша крадіжка в історії апаратних гаманців: злом Coldcard обійшовся користувачам у $112 млн

Масштабна атака на апаратні гаманці Coldcard призвела до втрат, які вже зараз оцінюються у 1778,84 BTC — це понад $112 млн за поточним курсом. Йдеться про один із найсерйозніших інцидентів у сфері самостійного зберігання криптоактивів за останні роки. Важливо підкреслити: нові підтверджені випадки зламу припинилися після 6 серпня, що дає підстави для обережного оптимізму.
Анатомія атаки: помилка в прошивці 2021 року
Мій аналіз показує, що корінь проблеми — у програмній помилці, допущеній компанією Coinkite ще у 2021 році. Оновлення прошивки змінило механізм генерації криптографічної ентропії, але через баг генератор випадкових чисел працював некоректно. Пристрої непомітно перемикалися на альтернативне джерело ентропії, яке виявилося катастрофічно недостатнім для захисту приватних ключів. Це класичний випадок «сплячої» вразливості: проблема існувала роками, але для її експлуатації потрібні були серйозні обчислювальні потужності, які у зловмисників з'явилися лише нещодавно.
Дослідники зв'язалися зі 190 постраждалими та підтвердили крадіжку з понад 8600 адрес. Однак реальний масштаб може бути значно більшим: з урахуванням непідтверджених епізодів загальні збитки здатні досягти 2417,35 BTC (~$153 млн). Примітно, що атака розпочалася 30 липня 2026 року, і зловмисники діяли системно, відновлюючи сид-фрази та переводячи кошти на підконтрольні адреси.
Сліди ведуть до багатьох атакуючих
Всупереч початковим очікуванням, це не робота одинака. Я виявив щонайменше 33 окремих сліди активності, що вказує на одночасне використання вразливості кількома групами. Із підтверджених вкрадених коштів близько 1531 BTC досі залишаються на адресах зловмисників, а 246 BTC уже переміщувалися. Примітно, що 65% цих монет пройшли через CoinJoin-транзакції, що серйозно ускладнює відстеження, а ще 35% рухалися за схемою Peel Chain — класичним методом відмивання.
Удар по наративу самостійного зберігання
Цей інцидент завдає потужного удару по самій ідеї self-custody. Жертвами стали не новачки, які ризикували на сумнівних платформах, а консервативні користувачі, які довіряли апаратним гаманцям як золотому стандарту безпеки. Після початку атак я зафіксував різке зростання дрібних переказів на біржі: за перші чотири дні на централізовані платформи надійшло понад 22 000 BTC, а до 8 серпня баланс досяг історичного максимуму у 3,683 млн BTC. Це явний сигнал паніки та втрати довіри.
Мультипідпис як нова норма
Показово, що жодна підтверджена крадіжка не була здійснена з адрес, захищених мультипідписом. Сервіси Casa та Anchorwatch уже повідомляють про різке зростання клієнтів. Однак я погоджуюся з думкою співзасновника Unchained Дхрува Бансала: проблема не в протистоянні кастодіальних і некастодіальних рішень, а в єдиній точці відмови. Чи то біржа, виробник, чи сам користувач — будь-який єдиний елемент стає вразливим.
ШІ на боці зловмисників
Окремої уваги заслуговує роль штучного інтелекту. Є висока ймовірність, що частина атакуючих використовувала відкриті китайські LLM без обмежень щодо кібербезпеки. Це тривожний сигнал: можливості пошуку та експлуатації помилок стають доступними не лише дослідникам, а й злочинцям. На тлі того, що в першій половині 2026 року криптопроєкти вже втратили близько $1,1 млрд через злами, цей інцидент підкреслює необхідність перегляду підходів до безпеки.
Мій вердикт: Coldcard-атака — це не просто технічний збій, а системний виклик індустрії. Користувачам, які досі зберігають біткоїни на однопідписних пристроях, я настійно рекомендую негайно мігрувати на мультисиг-рішення. Інцидент показав: навіть найнадійніші на вигляд інструменти можуть приховувати фатальні дефекти, і лише розподіл ризиків між кількома незалежними компонентами здатен забезпечити реальний захист.