Крупнейший удар по самохранению: взлом Coldcard обошёлся в 1778 BTC

Масштабная атака на аппаратные кошельки Coldcard привела к потерям в размере 1778,84 BTC, что эквивалентно примерно $112,7 млн. Согласно моему анализу данных, полученных в ходе расследования, злоумышленники воспользовались критической уязвимостью в генерации энтропии, что поставило под сомнение надёжность даже самых «безопасных» методов хранения.
Анатомия атаки: корень проблемы в прошивке 2021 года
Исследователи подтвердили кражу средств с более чем 8600 адресов, связавшись со 190 пострадавшими. Однако реальный ущерб может быть выше: с учётом неподтверждённых эпизодов он оценивается в 2417,35 BTC (~$153 млн). Атака началась 30 июля 2026 года, когда хакеры начали систематически восстанавливать сид-фразы, сгенерированные уязвимыми устройствами.
Причина кроется в ошибке, допущенной Coinkite в 2021 году при обновлении прошивки. Изменённый механизм генерации криптографической энтропии работал некорректно, что приводило к использованию недостаточно надёжного источника случайности. Это позволяло атакующим с достаточными вычислительными мощностями воспроизводить приватные ключи. Примечательно, что проблема существовала годами, но проявилась лишь сейчас, что подчёркивает скрытые риски в долгосрочном хранении активов.
Прекращение атак и множественные следы
Последняя подтверждённая цепочка атак датируется 6 августа. После этой даты новые эпизоды не фиксировались, вероятно, из-за того, что владельцы перевели средства или большая часть доступных монет уже была похищена. Важно отметить, что действовали не один, а как минимум несколько злоумышленников — Galaxy обнаружила 33 отдельных следа активности, что указывает на скоординированную эксплуатацию уязвимости.
Судьба украденных средств
Из подтверждённых 1778 BTC около 1531 BTC остаются на адресах хакеров, а 246 BTC уже перемещались. Около 65% этих средств прошли через CoinJoin-транзакции, затрудняющие отслеживание, а 35% — через схемы Peel Chain, типичные для отмывания. Часть монет была замечена на централизованных биржах и кроссчейн-мостах, куда уже переданы списки адресов для блокировки.
Удар по нарративу самохранения
Этот инцидент — не просто финансовая потеря. Пострадавшие были образцовыми сторонниками самохранения: они не использовали сомнительные сервисы, а доверяли аппаратным кошелькам. В результате доверие к этой модели подорвано. После начала атак наблюдался резкий рост переводов на биржи: за четыре дня поступило более 22 000 BTC, а к 8 августа баланс на платформах достиг исторического максимума в 3,683 млн BTC. Это показывает, как страх перед уязвимостью может обратить вспять тренд на децентрализацию.
Мультиподпись как решение
Показательно, что ни одна подтверждённая кража не была совершена с мультисиг-адресов. Сервисы Casa и Anchorwatch зафиксировали всплеск интереса к таким решениям. Однако, как справедливо отмечает сооснователь Unchained Дхрув Бансал, проблема не в кастодиальности, а в единой точке отказа — будь то биржа, производитель или сам пользователь. Инцидент заставляет пересмотреть подход к хранению в пользу распределения рисков между несколькими ключами.
Роль ИИ в атаке
Отдельного внимания заслуживает возможное использование ИИ. Galaxy предполагает, что часть атакующих применяла китайские открытые LLM без ограничений по кибербезопасности. Это тревожный сигнал: возможности ИИ для поиска уязвимостей становятся доступны не только защитникам, но и злоумышленникам. В то же время исследователи Bitcoin Red Team столкнулись с обратной проблемой — ограничения американских ИИ-компаний мешают использовать мощные модели для защиты.
Мой комментарий: Этот случай — отрезвляющий звонок для всей индустрии. Даже самые надёжные аппаратные кошельки не являются абсолютной защитой, если их прошивка содержит скрытые дефекты. Думаю, что в будущем мы увидим ужесточение стандартов аудита и переход к мультисиг-решениям как к новому стандарту безопасности. Потери в $112 млн — это цена, которую рынок платит за излишнюю самоуверенность.