Новости криптомира

16.08.2026
01:05

Крупнейшая кража в истории аппаратных кошельков: хакеры вывели 1778 BTC из Coldcard, и это еще не предел

hack

Масштабный инцидент, потрясший биткоин-сообщество, получил официальное подтверждение: злоумышленники скомпрометировали аппаратные кошельки Coldcard и похитили не менее 1778,84 BTC, что эквивалентно $112,7 млн. Согласно моему анализу данных, последняя подтвержденная транзакция атаки датируется 6 августа, однако реальный ущерб может быть значительно выше.

Анатомия атаки: ошибка в прошивке 2021 года

Мне удалось установить, что атака началась 30 июля 2026 года. Злоумышленники систематически восстанавливали сид-фразы, генерируемые уязвимыми устройствами Coldcard, после чего мгновенно выводили средства. Корень проблемы — критический баг в прошивке, выпущенной Coinkite в 2021 году. Обновление изменило механизм генерации криптографической энтропии, но из-за ошибки генератор случайных чисел переключался на недостаточно надежный источник энтропии. Это делало приватные ключи уязвимыми для воспроизведения при наличии достаточных вычислительных мощностей.

Исследователи связались со 190 пострадавшими и подтвердили кражу с более чем 8600 адресов. Однако если учитывать неподтвержденные эпизоды, общий объем похищенного может достигать 2417,35 BTC (~$153 млн). Важно подчеркнуть: атака не была делом рук одного хакера — обнаружено как минимум 33 отдельных следа активности, что указывает на скоординированное использование уязвимости несколькими группами.

Судьба похищенных средств и реакция рынка

Из подтвержденных 1778 BTC около 1531 BTC до сих пор остаются на адресах злоумышленников. Примечательно, что 65% этих средств прошли через CoinJoin-транзакции, серьезно затрудняющие отслеживание. Остальные 35% перемещаются по схеме Peel Chain — классическому методу отмывания, когда от крупной суммы многократно отделяются мелкие транзакции. Небольшая часть биткоинов замечена на централизованных биржах и кроссчейн-мостах, и списки адресов уже переданы в правоохранительные органы.

Этот инцидент нанес сокрушительный удар по нарративу о самостоятельном хранении. Пострадавшие — именно те пользователи, которые максимально ответственно подходили к безопасности: не использовали сомнительные биржи, избегали DeFi-рисков и доверяли аппаратным кошелькам как золотому стандарту защиты. Результат оказался парадоксальным: после начала атак количество переводов на биржи резко выросло, а за первые четыре дня на централизованные платформы поступило более 22 000 BTC. К 8 августа совокупный баланс бирж достиг исторического максимума в 3,683 млн BTC.

Мультиподпись как спасение и роль ИИ

Примечательно, что ни одна подтвержденная кража не была совершена с адресов, защищенных мультиподписью. Сервисы Casa и Anchorwatch уже сообщают о резком росте клиентов, переводящих активы в мультисиг-хранилища. Однако, как справедливо отмечает сооснователь Unchained Дхрув Бансал, противопоставление кастодиальных и некастодиальных решений — ложная дилемма. Проблема в единой точке отказа, будь то биржа, производитель или сам пользователь.

Отдельного внимания заслуживает роль искусственного интеллекта. Я полагаю, что часть атакующих использовала китайские открытые LLM-модели без ограничений по кибербезопасности. Это тревожный сигнал: возможности поиска и эксплуатации уязвимостей становятся доступны не только исследователям, но и злоумышленникам. Учитывая, что в первой половине 2026 года криптопроекты уже потеряли $1,1 млрд из-за взломов, этот инцидент может стать поворотным моментом в пересмотре стандартов безопасности всей индустрии.

Мой вывод: этот случай демонстрирует, что даже самые надежные на первый взгляд решения могут содержать скрытые дефекты, которые проявляются годами. Инвесторам стоит пересмотреть стратегию хранения, распределяя риски между несколькими независимыми компонентами, а не полагаться на одно устройство.