Новини криптоміра

16.08.2026
05:40

Найбільша крадіжка з апаратних гаманців: вразливість Coldcard обійшлася користувачам у $112 млн

hack

Масштабний інцидент з апаратними гаманцями Coldcard призвів до втрати щонайменше 1778,84 BTC — це еквівалент $112,7 млн за поточним курсом. Мої колеги з Galaxy Research провели детальний аналіз і підтвердили, що після 6 серпня нових випадків зламу зафіксовано не було.

Хронологія атаки та корінь проблеми

Атака стартувала 30 липня 2026 року. Зловмисники систематично відновлювали сид-фрази, згенеровані вразливими пристроями, і виводили кошти на підконтрольні адреси. Дослідники підтвердили крадіжку з понад 8600 адрес, зв'язавшись зі 190 постраждалими. При цьому реальні збитки можуть бути вищими: з урахуванням непідтверджених епізодів обсяг викраденого оцінюється в 2417,35 BTC (~$153 млн).

Причина криється в помилці, допущеній Coinkite у 2021 році під час оновлення прошивки. Зміна механізму генерації криптографічної ентропії призвела до некоректної роботи генератора випадкових чисел. Пристрої непомітно перемикалися на альтернативне джерело ентропії, яке виявилося фатально недостатнім для захисту приватних ключів. Проблема існувала роками, але реалізувати атаку вдалося лише зараз — атакуючим знадобилися значні обчислювальні ресурси для відтворення ключів.

Припинення атак та множинні сліди

Останній підтверджений ланцюжок атак датується 6 серпня. Припинення зламів пояснюється або тим, що власники встигли перевести кошти, або тим, що доступні активи вже були вичерпані. Примітно, що діяли не один, а щонайменше кілька атакуючих — Galaxy виявила 33 окремих сліди активності, що вказує на паралельне використання вразливості.

Доля викрадених коштів

Із підтверджених 1778 BTC близько 1531 BTC залишаються на адресах зловмисників. Приблизно 246 BTC уже переміщувалися, причому 65% пройшли через CoinJoin-транзакції, що ускладнюють відстеження, а 35% рухалися за схемою Peel Chain — класичним методом відмивання через мікротранзакції. Частину коштів було помічено на централізованих біржах і кроссчейн-мостах; Galaxy передала списки адрес біржам, комплаєнс-компаніям і правоохоронцям.

Удар по ідеології self-custody

Інцидент б'є по самому наративу самостійного зберігання. Постраждалі — це користувачі, які максимально відповідально ставилися до безпеки: не використовували сумнівні біржі чи DeFi-протоколи, а довіряли апаратним гаманцям як еталону захисту. Після початку атак спостерігався сплеск переказів на біржі: за перші чотири дні надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс на платформах досяг історичного максимуму в 3,683 млн BTC.

Мультипідпис як рішення

Показово, що жодна підтверджена крадіжка не була здійснена з мультисиг-адрес. Сервіси Casa та Anchorwatch зафіксували різке зростання клієнтів та обсягів переказаних коштів. Співзасновник Unchained Дхрув Бансал справедливо зазначає: проблема не в кастодіальних сервісах, а в єдиній точці відмови — чи то біржа, виробник, чи сам користувач. Інцидент змушує переглянути підхід до зберігання на користь розподілу ризику між кількома ключами.

Роль ШІ в атаці

Окремої уваги заслуговує ймовірне використання ШІ. Galaxy припускає, що частина атакуючих застосовувала відкриті китайські LLM без обмежень щодо кібербезпеки. Іронія в тому, що дослідники Bitcoin Red Team, які перевіряють екосистему на вразливості, зіткнулися з протилежною проблемою — обмеження американських ШІ-компаній заважали їм використовувати потужні моделі для захисту. Це підкреслює двоїстість ШІ: він стає інструментом як для оборони, так і для атак.

Мій коментар: Цей інцидент — тривожний дзвінок для всієї індустрії. Навіть найнадійніші апаратні гаманці не застраховані від помилок у коді, а з огляду на те, що в першій половині 2026 року криптопроєкти втратили $1,1 млрд через злами, очевидно: безпека потребує не сліпої віри в один пристрій, а багаторівневої стратегії. Рекомендую всім власникам Coldcard негайно мігрувати на нові адреси та серйозно розглянути мультипідпис як стандарт для значних сум.