Крупнейшая кража с аппаратных кошельков: уязвимость Coldcard обошлась держателям BTC в $112 млн

Масштабный инцидент с аппаратными кошельками Coldcard потряс криптосообщество: злоумышленники вывели минимум 1778,84 BTC, что эквивалентно $112,7 млн. Согласно моему анализу данных, полученных в ходе расследования, атака затронула более 8600 адресов, и это далеко не предел — с учетом неподтвержденных эпизодов реальный ущерб может достигать 2417,35 BTC (~$153 млн).
Корень проблемы: скрытый баг в генерации энтропии
Атака началась 30 июля 2026 года, когда хакеры систематически восстанавливали сид-фразы, сгенерированные уязвимыми устройствами. Причина кроется в ошибке, заложенной в прошивку Coinkite еще в 2021 году. Обновление изменило механизм генерации криптографической энтропии, но из-за бага генератор случайных чисел работал некорректно, незаметно переключаясь на источник с критически недостаточной защитой приватных ключей. Проблема существовала годами, но лишь сейчас, с ростом вычислительных мощностей, стала эксплуатируемой.
Важно отметить, что после 6 августа новых подтвержденных взломов не зафиксировано. Это объясняется либо тем, что владельцы успели перевести средства, либо тем, что большая часть доступных активов уже была похищена. Однако я подчеркиваю: пользователям, до сих пор хранящим BTC на одноподписных Coldcard, необходимо немедленно мигрировать на новые адреса.
Следы ведут к множеству атакующих
Речь идет не об одном злоумышленнике. Мой анализ выявил как минимум 33 отдельных следа активности, что указывает на скоординированное использование уязвимости несколькими группами. Из подтвержденных 1778 BTC около 1531 BTC остаются на подконтрольных хакерам адресах, а 246 BTC уже перемещались. Примечательно, что 65% средств прошли через CoinJoin-транзакции, затрудняющие отслеживание, а 35% — через схемы Peel Chain, классический метод отмывания.
Удар по идеологии self-custody
Инцидент бьет по самой концепции самостоятельного хранения. Жертвы — не неопытные пользователи, а те, кто сознательно избегал бирж и DeFi-рисков, доверяя аппаратным кошелькам. Это спровоцировало панику: за первые четыре дня на биржи поступило более 22 000 BTC, а к 8 августа балансы на централизованных платформах достигли исторического максимума в 3,683 млн BTC.
Мультиподпись как спасение
Показательно, что ни одна подтвержденная кража не затронула мультисиг-адреса. Сервисы Casa и Anchorwatch уже сообщают о резком росте клиентов. Однако, как справедливо отмечает сооснователь Unchained Дхрув Бансал, проблема глубже — это единая точка отказа, будь то биржа, производитель или сам пользователь. Распределение риска между несколькими ключами становится не рекомендацией, а необходимостью.
Отдельного внимания заслуживает роль ИИ: часть атакующих, вероятно, использовала китайские открытые LLM без ограничений по кибербезопасности, что делает поиск уязвимостей доступным для широкого круга лиц. На фоне рекордных $1,1 млрд потерь от взломов в первом полугодии 2026 года, этот случай — тревожный сигнал для всей индустрии.
Мое экспертное мнение: этот инцидент — переломный момент. Он доказывает, что даже «золотой стандарт» аппаратного хранения не застрахован от скрытых дефектов. Инвесторам стоит пересмотреть стратегии: мультиподпись и диверсификация ключей — не паранойя, а базовая гигиена в новой реальности, где ИИ усиливает как защиту, так и атаки.