Атака на Coldcard: уязвимость в генерации ключей обернулась потерей $112 млн — разбор инцидента

Масштабная кампания против владельцев аппаратных кошельков Coldcard привела к подтвержденной краже как минимум 1778,84 BTC, что эквивалентно $112,7 млн. Мониторинг показывает, что после 6 августа новых успешных взломов не зафиксировано, однако это не повод для самоуспокоения — картина инцидента куда глубже, чем кажется на первый взгляд.
Корень проблемы: скрытый баг в энтропии
Атака стартовала 30 июля 2026 года. Злоумышленники систематически восстанавливали сид-фразы, сгенерированные уязвимыми устройствами, после чего выводили средства. Причина — в обновлении прошивки от Coinkite в 2021 году. Изменение механизма генерации криптографической энтропии привело к некорректной работе генератора случайных чисел. Устройства незаметно переключались на альтернативный источник энтропии, который оказался критически слабым для защиты приватных ключей. Проблема накапливалась годами, но реализовалась лишь сейчас, когда у атакующих появились достаточные вычислительные мощности для воспроизведения ключей.
Кто стоит за атакой и куда ушли монеты
Речь идет не об одном хакере. Анализ выявил минимум 33 отдельные цепочки активности, что указывает на одновременное использование уязвимости несколькими группировками. Из подтвержденных украденных средств около 1531 BTC остаются на адресах злоумышленников, а примерно 246 BTC уже перемещались. Значительная часть — около 65% — прошла через CoinJoin-транзакции, усложняющие отслеживание. Остальные монеты движутся по схеме Peel Chain, где от крупных сумм многократно отделяются мелкие транзакции. Часть средств замечена на централизованных биржах и кроссчейн-мостах, списки адресов уже переданы в правоохранительные органы и комплаенс-компании.
Удар по идеологии самохранения
Инцидент бьет не только по кошелькам, но и по самому нарративу самостоятельного хранения. Пострадавшие — это пользователи, которые максимально ответственно подходили к безопасности: никаких сомнительных бирж или рискованных DeFi-протоколов, только аппаратный кошелек. После начала атак наблюдался резкий приток биткоинов на биржи: за первые четыре дня поступило более 22 000 BTC, а к 8 августа баланс на платформах достиг исторического максимума в 3,683 млн BTC. Это классическая реакция страха, но она лишь подтверждает, что доверие к одиночным устройствам подорвано.
Мультиподпись как спасение и роль ИИ
Показательно, что ни одна подтвержденная кража не затронула адреса с мультиподписью. Сервисы вроде Casa и Anchorwatch уже фиксируют резкий рост клиентов, переводящих активы в мультисиг-хранилища. Однако важно понимать: проблема не в кастодиальных решениях, а в единой точке отказа — будь то биржа, производитель или сам пользователь. Распределение риска между несколькими ключами и независимыми компонентами — это не просто тренд, а необходимость.
Отдельно тревожит возможное использование ИИ атакующими. Анализ указывает на применение открытых LLM-моделей без жестких ограничений, что расширяет возможности поиска уязвимостей. Парадокс в том, что исследователи из Bitcoin Red Team, наоборот, сталкиваются с ограничениями американских ИИ-компаний при попытке защитить экосистему. Это создает асимметрию: злоумышленники получают доступ к мощным инструментам быстрее, чем защитники.
Мой вердикт: данный инцидент — не просто очередной взлом, а системный вызов индустрии. Он демонстрирует, что даже самые надежные на первый взгляд решения могут содержать скрытые дефекты, которые проявляются спустя годы. В первой половине 2026 года криптопроекты уже потеряли около $1,1 млрд из-за эксплойтов, и этот случай лишь подтверждает: безопасность — это не статичный продукт, а постоянный процесс аудита и адаптации. Рекомендую всем, кто до сих пор использует одноподписные Coldcard, немедленно мигрировать на мультисиг-схемы, не дожидаясь новых сюрпризов.