Новости криптомира

15.08.2026
21:05

Атака на Coldcard: как уязвимость в генераторе случайных чисел привела к потере $112 млн в BTC

hack

Масштабная кампания против пользователей аппаратных кошельков Coldcard обернулась крупнейшим инцидентом в сфере самостоятельного хранения биткоинов за последние годы. По моим данным, подтвержденный ущерб составляет не менее 1778,84 BTC, что эквивалентно $112,7 млн, однако реальные потери могут быть значительно выше — до 2417,35 BTC (~$153 млн) с учетом неподтвержденных эпизодов.

Корень проблемы: ошибка в прошивке 2021 года

Атака началась 30 июля 2026 года, когда злоумышленники систематически восстанавливали сид-фразы, сгенерированные уязвимыми устройствами. Причина кроется в обновлении прошивки Coinkite, выпущенном в 2021 году. Из-за бага в новом генераторе случайных чисел устройства незаметно переключались на альтернативный источник энтропии, который оказался критически слабым для защиты приватных ключей.

Проблема существовала годами, но лишь сейчас, с ростом вычислительных мощностей, атакующие смогли воспроизвести приватные ключи. Важно подчеркнуть: это не единичный хакер. Galaxy Research выявила минимум 33 отдельных следа активности, что указывает на скоординированное использование уязвимости несколькими группами.

Текущая ситуация и движение средств

Последняя подтвержденная атака датируется 6 августа, после чего новые случаи взлома не фиксировались. Однако из украденных средств около 1531 BTC до сих пор находятся на адресах злоумышленников, а 246 BTC уже перемещались. Примечательно, что 65% похищенных монет прошли через CoinJoin-транзакции, затрудняющие отслеживание, а 35% — через схему Peel Chain, используемую для отмывания.

Удар по нарративу самостоятельного хранения

Этот инцидент — не просто финансовая потеря. Жертвы были образцовыми сторонниками self-custody: они не использовали сомнительные биржи или DeFi-протоколы, а доверяли аппаратному кошельку как эталону безопасности. В результате доверие к этой модели подорвано: за первые четыре дня атак на биржи поступило более 22 000 BTC, а к 8 августа баланс на централизованных платформах достиг исторического максимума в 3,683 млн BTC.

Мультиподпись как решение и роль ИИ

Показательно, что ни одна подтвержденная кража не затронула мультисиг-адреса. Сервисы Casa и Anchorwatch фиксируют резкий рост клиентов, что подтверждает: распределение риска между несколькими ключами становится новым стандартом безопасности. В то же время Galaxy указывает на тревожную тенденцию — часть атакующих использовала ИИ-модели для поиска уязвимостей, что делает подобные эксплойты доступнее для киберпреступников.

Мой вывод: этот случай — звонок для всей индустрии. Даже самое надежное железо не застраховано от программных ошибок, а единая точка отказа — будь то устройство или биржа — несет катастрофические риски. Инвесторам стоит пересмотреть подход к хранению, диверсифицируя не только активы, но и инфраструктуру безопасности.