Новини криптоміра

16.08.2026
06:39

Найбільша крадіжка з апаратних гаманців: хакери винесли понад 1700 BTC з Coldcard

hack

Масштабна атака на апаратні гаманці Coldcard обернулася втратою щонайменше 1778,84 BTC, що еквівалентно $112,7 млн. Моніторинг, проведений моєю аналітичною групою, показує, що нові підтверджені випадки зламу припинилися після 6 серпня, однак повна картина збитків ще не ясна.

Механіка атаки: корінь проблеми в прошивці 2021 року

Під час розслідування вдалося встановити контакт зі 190 постраждалими та підтвердити крадіжку коштів з понад 8600 адрес. Якщо враховувати непідтверджені епізоди, реальний обсяг викраденого може сягати 2417,35 BTC або ~$153 млн. Атака розпочалася 30 липня 2026 року, коли зловмисники систематично відновлювали сид-фрази, згенеровані вразливими пристроями.

Причина криється в помилці, допущеній виробником Coinkite під час оновлення прошивки у 2021 році. Зміна механізму генерації криптографічної ентропії призвела до некоректної роботи генератора випадкових чисел. Пристрої непомітно перемикалися на недостатнє джерело ентропії, що зробило приватні ключі вразливими для відтворення за наявності достатніх обчислювальних потужностей. Проблема існувала роками, але лише зараз стала надбанням атакуючих.

Тактика зловмисників і поточний статус коштів

Важливо підкреслити, що це не поодинокий хакер. Аналіз виявив щонайменше 33 окремі сліди активності, що вказує на скоординоване використання вразливості кількома групами. З підтверджених 1778 BTC близько 1531 BTC досі залишаються на адресах зловмисників. Примітно, що 65% викрадених коштів пройшли через CoinJoin-транзакції, що серйозно ускладнюють відстеження, а ще 35% переміщувалися за схемою Peel Chain — класичним методом відмивання, за якого від великої суми багаторазово відокремлюються дрібні транзакції.

Частину біткоїнів було помічено на централізованих біржах та кроссчейн-мостах. Списки адрес уже передано комплаєнс-службам, біржам і правоохоронним органам для блокування та розслідування.

Удар по наративу самостійного зберігання

Цей інцидент — не просто фінансова втрата. Постраждалі — саме ті користувачі, які максимально відповідально ставилися до безпеки: не використовували сумнівні біржі, уникали ризикованих DeFi-протоколів і довіряли апаратним гаманцям як золотому стандарту захисту. Тепер сам принцип self-custody зазнав серйозного випробування. Після початку атак спостерігався різкий приплив коштів на біржі: за перші чотири дні надійшло понад 22 000 BTC, а до 8 серпня сукупний баланс на платформах досяг історичного максимуму в 3,683 млн BTC.

Мультипідпис як рішення та роль ШІ

Показово, що жодна підтверджена крадіжка не була скоєна з адрес, захищених мультипідписом. Сервіси Casa та Anchorwatch зафіксували різке зростання кількості клієнтів, які переводять активи в мультисиг-сховища. Як справедливо зазначає співзасновник Unchained Дхрув Бансал, проблема не в кастодіальних versus некастодіальних рішеннях, а в наявності єдиної точки відмови — чи то біржа, виробник, чи сам користувач.

Окремої уваги заслуговує можливе використання ШІ атакуючими. Є підстави вважати, що частина груп застосовувала відкриті китайські LLM без жорстких обмежень щодо кібербезпеки. Це тривожний сигнал: інструменти для пошуку та експлуатації вразливостей стають доступні не лише захисникам, а й зловмисникам.

Мій висновок: ця атака — найважливіший урок для всієї індустрії. Навіть найнадійніше на вигляд обладнання може містити приховані дефекти, які проявляються через роки. Інцидент із Coldcard має підштовхнути користувачів до перегляду стратегій зберігання на користь розподілу ризиків, а виробників — до ретельнішого аудиту криптографічних реалізацій. У першій половині 2026 року криптопроєкти вже втратили близько $1,1 млрд через злами, і цей випадок лише підтверджує рекордний рівень загроз.