Атака на Coldcard: украдено 1778 BTC, и это удар по идее самокастодии

Масштабная кампания против владельцев аппаратных кошельков Coldcard обернулась потерями в размере минимум 1778,84 BTC — это около $112,7 млн по текущему курсу. Мои коллеги из Galaxy Research подтвердили кражу средств с более чем 8600 адресов, связавшись со 190 пострадавшими. При этом реальный ущерб может быть куда серьезнее: если учесть неподтвержденные эпизоды, речь идет о 2417,35 BTC или примерно $153 млн.
Корень проблемы — в уязвимости пятилетней давности
Атака началась 30 июля 2026 года. Злоумышленники систематически восстанавливали сид-фразы, сгенерированные устройствами Coldcard, и переводили средства на свои адреса. Причина — ошибка в прошивке, которую Coinkite выпустила еще в 2021 году. Обновление изменило механизм генерации криптографической энтропии, но из-за бага генератор случайных чисел работал некорректно. Устройства незаметно переключались на альтернативный источник энтропии, который оказался критически слабым для защиты приватных ключей.
Проблема существовала годами, но проявилась лишь сейчас: имея достаточные вычислительные мощности, хакеры смогли воспроизвести ключи, созданные на уязвимых устройствах. Последняя подтвержденная цепочка атак датируется 6 августа. После этого новые жертвы обращаются к исследователям, но подтвержденных взломов больше нет. Вероятно, владельцы успели вывести средства, либо большая часть доступных монет уже похищена.
Средства уходят через CoinJoin и Peel Chain
Из подтвержденных 1778 BTC около 1531 BTC до сих пор остаются на адресах злоумышленников. Оставшиеся ~246 BTC уже перемещались: 65% прошли через CoinJoin-транзакции, затрудняющие отслеживание, а 35% — по схеме Peel Chain, где от крупной суммы многократно отделяются мелкие транзакции. Часть монет замечена на централизованных биржах и кроссчейн-мостах. Galaxy уже передала списки адресов биржам, комплаенс-компаниям и правоохранителям.
Удар по нарративу самокастодии
Этот инцидент уникален не только масштабом. Пострадавшие — именно те пользователи, которые максимально ответственно подходили к хранению: они не использовали сомнительные биржи или рискованные DeFi-протоколы, а доверяли аппаратным кошелькам — золотому стандарту безопасности. Теперь этот нарратив подорван. После начала атак наблюдался резкий рост переводов на биржи: за четыре дня поступило более 22 000 BTC, а к 8 августа баланс на платформах достиг исторического максимума в 3,683 млн BTC.
Показательно, что ни одна подтвержденная кража не затронула мультиподписные адреса. Сервисы Casa и Anchorwatch фиксируют всплеск клиентов, переводящих средства в мультисиг-хранилища. Как справедливо отмечает сооснователь Unchained Дхрув Бансал, это не победа кастодиальных решений, а сигнал о необходимости устранять единую точку отказа — будь то биржа, производитель или сам пользователь.
ИИ как инструмент атакующих
Отдельно тревожит роль ИИ. Galaxy считает, что часть атакующих использовала открытые китайские LLM без ограничений по кибербезопасности. При этом исследователи Bitcoin Red Team, проверяющие кодовую базу экосистемы, столкнулись с обратной проблемой: ограничения американских ИИ-компаний мешают им применять самые мощные модели для защиты. Это опасный дисбаланс, который будет только усугубляться.
Напомню, что первая половина 2026 года уже стала рекордной по криптовзломам: проекты потеряли около $1,1 млрд. Инцидент с Coldcard — не изолированный случай, а часть системной проблемы. Рынку пора пересмотреть подходы к безопасности, иначе доверие к самокастодии будет подорвано окончательно.
Мой вывод: этот случай — яркий пример того, как «железная» безопасность может оказаться иллюзией, если в цепочке генерации ключей есть скрытый дефект. Для индустрии это повод ускорить внедрение мультиподписных схем и аудита прошивок, а для пользователей — урок: диверсификация рисков важнее слепой веры в один бренд. Пока же рекомендую всем владельцам Coldcard немедленно проверить происхождение своих сид-фраз и, при малейших сомнениях, перевести средства на новые адреса.