Атака на Coldcard: как уязвимость в генераторе случайных чисел привела к потере $112 млн в BTC

Масштабная кампания против пользователей аппаратных кошельков Coldcard обернулась крупнейшим инцидентом в сфере самостоятельного хранения биткоинов за последние годы. По моим данным, подтвержденный ущерб составляет не менее 1778,84 BTC, что эквивалентно $112,7 млн, однако реальные потери могут быть значительно выше — до 2417,35 BTC (~$153 млн) с учетом неподтвержденных эпизодов.
Корень проблемы: ошибка в прошивке 2021 года
Атака началась 30 июля 2026 года, когда злоумышленники систематически восстанавливали сид-фразы, сгенерированные уязвимыми устройствами. Причина кроется в обновлении прошивки Coinkite, выпущенном в 2021 году. Из-за бага в новом генераторе случайных чисел устройства незаметно переключались на альтернативный источник энтропии, который оказался критически слабым для защиты приватных ключей.
Проблема существовала годами, но лишь сейчас, с ростом вычислительных мощностей, атакующие смогли воспроизвести приватные ключи. Важно подчеркнуть: это не единичный хакер. Galaxy Research выявила минимум 33 отдельных следа активности, что указывает на скоординированное использование уязвимости несколькими группами.
Текущая ситуация и движение средств
Последняя подтвержденная атака датируется 6 августа, после чего новые случаи взлома не фиксировались. Однако из украденных средств около 1531 BTC до сих пор находятся на адресах злоумышленников, а 246 BTC уже перемещались. Примечательно, что 65% похищенных монет прошли через CoinJoin-транзакции, затрудняющие отслеживание, а 35% — через схему Peel Chain, используемую для отмывания.
Удар по нарративу самостоятельного хранения
Этот инцидент — не просто финансовая потеря. Жертвы были образцовыми сторонниками self-custody: они не использовали сомнительные биржи или DeFi-протоколы, а доверяли аппаратному кошельку как эталону безопасности. В результате доверие к этой модели подорвано: за первые четыре дня атак на биржи поступило более 22 000 BTC, а к 8 августа баланс на централизованных платформах достиг исторического максимума в 3,683 млн BTC.
Мультиподпись как решение и роль ИИ
Показательно, что ни одна подтвержденная кража не затронула мультисиг-адреса. Сервисы Casa и Anchorwatch фиксируют резкий рост клиентов, что подтверждает: распределение риска между несколькими ключами становится новым стандартом безопасности. В то же время Galaxy указывает на тревожную тенденцию — часть атакующих использовала ИИ-модели для поиска уязвимостей, что делает подобные эксплойты доступнее для киберпреступников.
Мой вывод: этот случай — звонок для всей индустрии. Даже самое надежное железо не застраховано от программных ошибок, а единая точка отказа — будь то устройство или биржа — несет катастрофические риски. Инвесторам стоит пересмотреть подход к хранению, диверсифицируя не только активы, но и инфраструктуру безопасности.