Крупнейший удар по самокастоди: хакеры вывели 1778 BTC из аппаратных кошельков Coldcard

Масштабная кампания против владельцев аппаратных кошельков Coldcard обернулась хищением как минимум 1778,84 BTC, что эквивалентно $112,7 млн. Мои коллеги из Galaxy Research подтвердили как минимум 190 пострадавших и более 8600 скомпрометированных адресов. При этом, если учитывать неподтвержденные эпизоды, реальный ущерб может достигать 2417,35 BTC (~$153 млн). После 6 августа новых подтвержденных взломов не зафиксировано.
Корень проблемы: дефектный генератор энтропии
Атака началась 30 июля 2026 года. Злоумышленники систематически восстанавливали сид-фразы, сгенерированные уязвимыми устройствами. Причина — ошибка в прошивке Coinkite 2021 года. Обновление изменило механизм генерации криптографической энтропии, но из-за бага устройства незаметно переключались на источник с недостаточной случайностью. Проблема существовала годами, но лишь сейчас у атакующих появились вычислительные мощности для воспроизведения приватных ключей.
Прекращение атак и множественные следы
Galaxy предполагает, что атаки сошли на нет либо из-за миграции средств пользователей, либо из-за исчерпания «легкой добычи». Важно, что это не работа одиночки: исследователи выявили минимум 33 отдельных следа активности, что указывает на одновременное использование уязвимости несколькими группировками. Всем владельцам одноподписных Coldcard настоятельно рекомендую немедленно переместить активы.
Судьба похищенных монет
Из подтвержденных 1778 BTC около 1531 BTC до сих пор находятся на адресах злоумышленников. Оставшиеся ~246 BTC уже перемещались: 65% прошли через CoinJoin для запутывания следов, а 35% — по схеме Peel Chain, где крупные суммы дробятся микротранзакциями. Часть средств замечена на централизованных биржах и кроссчейн-мостах. Galaxy передала списки адресов биржам и правоохранителям.
Ирония судьбы и удар по нарративу
Главный удар нанесен по идеологии самокастоди. Пострадавшие — не безрассудные спекулянты, а консерваторы, доверившиеся «неприступным» аппаратным кошелькам. После начала атак на биржи хлынул поток: за первые четыре дня — более 22 000 BTC, а к 8 августа баланс на платформах достиг исторического максимума в 3,683 млн BTC. Это классическая реакция страха.
Мультиподпись как спасение
Показательно, что ни одна подтвержденная кража не затронула мультисиг-адреса. Сервисы Casa и Anchorwatch фиксируют резкий приток клиентов. Однако, как верно отмечает Дхрув Бансал из Unchained, победа кастодиальных решений — иллюзия. Проблема в единой точке отказа, будь то биржа, вендор или сам пользователь. Распределение риска между несколькими ключами — единственный разумный путь.
ИИ на стороне зла
Отдельно отмечу тревожный сигнал: Galaxy с высокой вероятностью связывает часть атак с использованием китайских открытых LLM без ограничений по кибербезопасности. Пока исследователи Bitcoin Red Team страдают от цензуры американских ИИ-моделей, злоумышленники получают доступ к мощным инструментам поиска уязвимостей. Это лишь подчеркивает: в первой половине 2026 года потери от взломов уже достигли $1,1 млрд, и мы, вероятно, увидим новые рекорды.
Мой вердикт: Этот инцидент — не просто технический сбой, а фундаментальный вызов доверию к аппаратным кошелькам. Он доказывает, что даже «холодное» хранение не является абсолютной защитой, если в цепочке генерации ключей есть скрытый дефект. Инвесторам стоит пересмотреть стратегии: мультиподпись и диверсификация инфраструктуры становятся не опцией, а необходимостью.