Новости криптомира

15.08.2026
12:53

Крупнейший удар по самохранению: хакеры вывели 1778 BTC с уязвимых аппаратных кошельков Coldcard

hack

Масштабная атака на аппаратные кошельки Coldcard привела к потерям в размере как минимум 1778,84 BTC — это порядка $112,7 млн по текущему курсу. Мои коллеги из Galaxy Research подтвердили кражу средств с более чем 8600 адресов, связавшись со 190 пострадавшими. При этом реальный ущерб может быть существенно выше: если учесть неподтвержденные эпизоды, речь идет о 2417,35 BTC или примерно $153 млн.

Корень проблемы — в ошибке прошивки 2021 года

Атака началась 30 июля 2026 года. Злоумышленники систематически восстанавливали сид-фразы, сгенерированные уязвимыми устройствами. Причина — баг в обновлении прошивки от Coinkite: новый генератор случайных чисел работал некорректно, и устройства незаметно переключались на источник энтропии с критически недостаточной защитой. Проблема существовала годами, но лишь сейчас, имея достаточные вычислительные мощности, хакеры смогли воспроизвести приватные ключи.

Атаки прекратились, но угроза не исчезла

Последняя подтвержденная цепочка взломов датируется 6 августа. Новых инцидентов не зафиксировано, однако это скорее говорит о том, что доступные средства либо уже похищены, либо владельцы успели перевести их на новые адреса. Важно подчеркнуть: действовали не одиночки. Я обнаружил как минимум 33 дополнительных следа активности, что указывает на скоординированное использование уязвимости несколькими группами.

Судьба похищенных средств

Из подтвержденных 1778 BTC около 1531 BTC остаются на адресах злоумышленников, а 246 BTC уже перемещались. Значительная часть — 65% — прошла через CoinJoin-транзакции, серьезно затрудняющие отслеживание. Еще 35% двигались по схеме Peel Chain, классической для отмывания. Небольшая доля замечена на централизованных биржах и кроссчейн-мостах; списки адресов уже переданы биржам и правоохранительным органам.

Удар по идее самостоятельного хранения

Этот инцидент бьет по самой сути нарратива о самохранении. Пострадавшие — не неосторожные пользователи, рисковавшие на сомнительных платформах. Они доверились аппаратным кошелькам, считавшимся золотым стандартом безопасности. Последствия ощутимы: за первые четыре дня атак на биржи поступило более 22 000 BTC, а совокупный баланс на них достиг исторического максимума в 3,683 млн BTC к 8 августа. Это явный признак паники и потери доверия.

Мультиподпись как спасение

Показательно, что ни одна подтвержденная кража не затронула мультисиг-адреса. Сервисы Casa и Anchorwatch фиксируют резкий рост клиентов, переходящих на мультиподписные хранилища. Как справедливо отмечает сооснователь Unchained Дхрув Бансал, дело не в победе кастодиальных решений, а в устранении единой точки отказа — будь то биржа, производитель устройства или сам пользователь.

ИИ на стороне хакеров

Отдельно отмечу тревожный тренд: часть атакующих, вероятно, использовала ИИ-модели без ограничений по кибербезопасности, включая китайские открытые LLM. Это создает асимметрию: исследователи из Bitcoin Red Team, наоборот, сталкиваются с ограничениями американских ИИ-компаний при попытке защитить экосистему. Учитывая, что в первой половине 2026 года криптопроекты уже потеряли около $1,1 млрд из-за взломов, этот случай — лишь вершина айсберга.

Мой вывод: инцидент с Coldcard — это не просто очередной взлом, а системный сигнал о том, что даже самые надежные на первый взгляд решения содержат скрытые риски. Рынку нужно пересмотреть подход к хранению: распределение рисков через мультиподпись и независимые компоненты становится не рекомендацией, а необходимостью. Пользователям, до сих пор держащим средства на одноподписных Coldcard, я настоятельно советую немедленно мигрировать на новые адреса.