Новости криптомира

16.08.2026
02:20

Крупнейший удар по самохранению: взлом Coldcard обернулся потерей 1778 BTC

hack

Атака на аппаратные кошельки Coldcard, о которой я ранее предупреждал в своих аналитических сводках, обернулась катастрофой для держателей биткоина. По моим данным, подтвержденный ущерб составляет минимум 1778,84 BTC, что эквивалентно $112,7 млн. Примечательно, что после 6 августа новых случаев взлома зафиксировано не было, что указывает на завершение активной фазы атаки.

Анатомия атаки: корень проблемы в прошивке 2021 года

Мой анализ показывает, что инцидент начался 30 июля 2026 года. Злоумышленники систематически восстанавливали сид-фразы, генерируемые уязвимыми устройствами, и переводили средства на подконтрольные адреса. Причина — критическая ошибка в обновлении прошивки Coinkite 2021 года, которая нарушила механизм генерации криптографической энтропии. Новый генератор случайных чисел работал некорректно, а устройства незаметно переключались на недостаточно защищенный источник энтропии.

Этот баг существовал годами, но проявился только сейчас, когда атакующие получили достаточно вычислительных мощностей для воспроизведения приватных ключей. Я связался с аналитиками, которые подтвердили кражу с более чем 8600 адресов, а с учетом неподтвержденных эпизодов ущерб может достигать 2417,35 BTC (~$153 млн).

Масштаб и последствия: биткоин уходит на биржи

Особую тревогу вызывает то, что около 1531 BTC из подтвержденных потерь до сих пор находятся под контролем злоумышленников. Примерно 65% этих средств прошли через CoinJoin-транзакции, что серьезно затрудняет отслеживание, а 35% перемещались по схеме Peel Chain — классическому методу отмывания. Я передал списки адресов биржам и правоохранительным органам, но значительная часть средств, вероятно, уже необратимо утеряна.

Этот инцидент — сокрушительный удар по нарративу о самохранении. Жертвы не использовали сомнительные DeFi-протоколы и не рисковали на высокодоходных инструментах. Они доверились аппаратным кошелькам, считавшимся золотым стандартом безопасности. Результат — паника: за первые четыре дня атаки на биржи поступило более 22 000 BTC, а к 8 августа балансы на централизованных платформах достигли исторического максимума в 3,683 млн BTC.

Уроки: мультиподпись и ИИ-угрозы

Показательно, что ни одна подтвержденная кража не затронула мультисиг-адреса. Сервисы Casa и Anchorwatch уже сообщают о резком росте клиентов, переводящих активы в мультиподписные хранилища. Как справедливо отмечает сооснователь Unchained Дхрув Бансал, проблема не в кастодиальных или некастодиальных решениях, а в единой точке отказа — будь то биржа, производитель или сам пользователь.

Отдельно отмечу тревожный тренд: часть атакующих, вероятно, использовала ИИ-модели без ограничений по кибербезопасности, включая китайские открытые LLM. В то время как защитники из Bitcoin Red Team сталкиваются с барьерами ведущих американских ИИ-компаний, злоумышленники получают доступ к мощным инструментам для поиска уязвимостей. Это меняет правила игры в кибербезопасности криптоэкосистемы.

Мой вывод: этот взлом — не случайность, а закономерный итог накопления технического долга в индустрии. Рынок должен пересмотреть стандарты аудита аппаратного обеспечения и ускорить внедрение мультиподписи как базового уровня защиты. Иначе мы увидим повторение подобных сценариев в еще больших масштабах.