Новости криптомира

15.08.2026
15:40

Крупнейшая кража с аппаратных кошельков: хакеры вывели более 1700 BTC из уязвимых Coldcard

hack

Масштабная атака на аппаратные кошельки Coldcard обернулась крупнейшим инцидентом в сфере самостоятельного хранения криптоактивов. По моим данным, злоумышленникам удалось похитить минимум 1778,84 BTC, что эквивалентно $112,7 млн. При этом, судя по всему, волна взломов прекратилась: после 6 августа новых подтвержденных случаев эксплуатации уязвимости не зафиксировано.

Корень проблемы — в прошивке 2021 года

В ходе расследования удалось установить контакт со 190 пострадавшими и подтвердить кражу средств с более чем 8600 адресов. Однако реальный ущерб может быть значительно выше: если учитывать неподтвержденные эпизоды, объем похищенного достигает 2417,35 BTC (~$153 млн).

Атака началась 30 июля 2026 года. Злоумышленники систематически восстанавливали сид-фразы, сгенерированные уязвимыми устройствами. Причина кроется в ошибке, допущенной Coinkite в 2021 году при обновлении прошивки. Изменение механизма генерации криптографической энтропии привело к некорректной работе генератора случайных чисел: устройства незаметно переключались на источник энтропии, критически недостаточный для защиты приватных ключей. Проблема существовала годами, но лишь сейчас, с ростом вычислительных мощностей, стала эксплуатируемой.

Атаки прекратились, но биткоины не возвращены

Прекращение атак, вероятно, связано с тем, что владельцы успели вывести средства или доступные активы уже исчерпаны. Однако это не означает, что угроза миновала: пользователям одноподписных Coldcard я настоятельно рекомендую немедленно переместить средства на новые адреса. Речь идет не об одном хакере — обнаружены как минимум 33 дополнительных следа активности, что указывает на скоординированные действия нескольких группировок.

Из подтвержденно украденных средств около 1531 BTC остаются на адресах злоумышленников. Примерно 246 BTC уже перемещались, причем 65% прошли через CoinJoin-транзакции, затрудняющие отслеживание, а 35% — по схеме Peel Chain, активно используемой для отмывания. Часть монет замечена на централизованных биржах и кроссчейн-мостах; списки адресов переданы в комплаенс-отделы и правоохранительные органы.

Удар по нарративу самостоятельного хранения

Особый трагизм инцидента в том, что жертвами стали именно те, кто максимально ответственно подходил к безопасности: они не использовали сомнительные платформы и DeFi-протоколы, доверившись «железу», считавшемуся эталоном надежности. Это нанесло серьезный удар по идее self-custody. После начала атак наблюдался всплеск переводов на биржи: за первые четыре дня поступило более 22 000 BTC, а к 8 августа совокупный баланс на платформах достиг исторического максимума в 3,683 млн BTC.

Мультиподпись как спасение и тревожный сигнал от ИИ

Показательно, что ни одна подтвержденная кража не была совершена с мультиподписных адресов. Это вызвало резкий рост интереса к мультисиг-решениям — сервисы Casa и Anchorwatch сообщили о значительном притоке клиентов. Однако, как справедливо отмечает сооснователь Unchained Дхрув Бансал, противопоставление кастодиальных и некастодиальных решений вторично. Корневая проблема — единая точка отказа, будь то биржа, производитель устройства или сам пользователь. Распределение риска между несколькими ключами — единственный разумный путь.

Отдельно настораживает возможное использование ИИ атакующими: часть взломщиков, вероятно, применяла китайские открытые LLM без ограничений по кибербезопасности. Это подчеркивает тревожную тенденцию: инструменты поиска уязвимостей становятся доступны не только защитникам, но и злоумышленникам. На фоне рекордных $1,1 млрд потерь от взломов в первой половине 2026 года, этот инцидент — суровое напоминание о том, что даже самые «безопасные» решения требуют пересмотра.

Мой вердикт: Coldcard-инцидент — это не просто технический сбой, а системный вызов всей индустрии. Доверие к аппаратным кошелькам подорвано, и восстановить его можно только через прозрачность кода и массовое внедрение мультиподписи. Инвесторам стоит пересмотреть свои стратегии хранения, не полагаясь на единый «пуленепробиваемый» девайс.