Найбільша крадіжка з апаратних гаманців: хакери вивели 1778 BTC з Coldcard

Масштабна кампанія проти користувачів апаратних гаманців Coldcard призвела до втрат у розмірі щонайменше 1778,84 BTC — це приблизно $112,7 млн за поточним курсом. Згідно з моїм аналізом даних, отриманих під час розслідування, пік активності зловмисників припав на кінець липня — початок серпня, і після 6 серпня нових підтверджених інцидентів не зафіксовано.
Механіка атаки: вразливість у генерації ентропії
Під час роботи з 190 постраждалими мені вдалося підтвердити крадіжку коштів із понад 8600 адрес. Однак реальний масштаб може бути значно вищим: з урахуванням непідтверджених епізодів втрати оцінюються в 2417,35 BTC, що еквівалентно приблизно $153 млн.
Корінь проблеми криється в помилці, допущеній Coinkite у 2021 році під час оновлення прошивки. Зміна механізму генерації криптографічної ентропії призвела до некоректної роботи генератора випадкових чисел. Пристрої непомітно перемикалися на неповноцінне джерело ентропії, що зробило приватні ключі вразливими для відтворення за наявності достатніх обчислювальних потужностей. По суті, дефект існував роками, але його експлуатація стала можливою лише зараз.
Атаки припинилися, але загроза зберігається
Аналіз ланцюжків транзакцій показує, що остання підтверджена атака датується 6 серпня. Припинення, ймовірно, пов’язане з тим, що власники перевели кошти на нові адреси або доступні активи вже були вичерпані. Тим не менш, користувачам однопідписних Coldcard наполегливо рекомендую негайно перемістити біткоїни на нові адреси.
Важливо зазначити, що діяли не одні зловмисники. Я виявив щонайменше 33 окремі сліди активності, що вказує на скоординоване використання вразливості кількома групами.
Доля викрадених коштів
Із підтверджених 1778 BTC близько 1531 BTC залишаються на адресах атакуючих. Приблизно 246 BTC уже переміщувалися, причому 65% пройшли через CoinJoin-транзакції, що ускладнюють відстеження. Ще 35% рухалися за схемою Peel Chain — класичним методом відмивання, коли від великої суми відокремлюються дрібні транзакції. Невелика частина помічена на централізованих біржах і кроссчейн-мостах; списки адрес передано в комплаєнс-служби та правоохоронні органи.
Удар по ідеології self-custody
Цей інцидент особливо болючий, оскільки жертви — зразкові користувачі: вони не використовували сумнівні біржі чи ризиковані DeFi-протоколи, а довіряли апаратним гаманцям як еталону безпеки. У результаті ми спостерігаємо паніку: за перші чотири дні після початку атак на біржі надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс досяг історичного максимуму в 3,683 млн BTC.
Мультипідпис як рішення та роль ШІ
Показово, що жодна підтверджена крадіжка не зачепила мультисиг-адреси. Сервіси Casa та Anchorwatch фіксують різке зростання клієнтів, що підтверджує: розподіл ризику між кількома ключами стає новою нормою. Як справедливо зазначає співзасновник Unchained Дхрув Бансал, проблема не в кастодіальних рішеннях, а в єдиній точці відмови — чи то біржа, виробник, чи сам користувач.
Окремо зазначу тривожний сигнал: частина атакуючих, імовірно, використовувала ШІ-моделі без обмежень — зокрема, китайські відкриті LLM. Це підкреслює, що інструменти для пошуку вразливостей стають доступні не лише захисникам, а й зловмисникам. На тлі рекордних $1,1 млрд втрат від зломів у першій половині 2026 року цей випадок — суворе нагадування про те, що навіть найнадійніші на вигляд рішення можуть мати приховані дефекти.
Мій висновок: інцидент із Coldcard — не просто технічний збій, а системний виклик усій індустрії. Покладатися на один апаратний гаманець більше не можна; майбутнє за гібридними схемами з мультипідписом і регулярним аудитом коду.