Новости криптомира

16.08.2026
03:00

Крупнейшая кража с аппаратных кошельков: атака на Coldcard обошлась держателям BTC в $112 млн

hack

Масштабный инцидент, всколыхнувший сообщество сторонников самостоятельного хранения, обернулся потерей как минимум 1778,84 BTC — это порядка $112,7 млн по текущему курсу. Речь идет о системной атаке на аппаратные кошельки Coldcard, которая затронула тысячи пользователей по всему миру.

Корень проблемы: ошибка в генерации энтропии

Атака началась 30 июля 2026 года, когда злоумышленники начали систематически восстанавливать сид-фразы, созданные уязвимыми устройствами. Причина — критический баг в прошивке Coinkite, выпущенной еще в 2021 году. После обновления механизм генерации криптографической энтропии работал некорректно, и устройства незаметно переключались на недостаточно надежный источник случайности. Это позволило атакующим с достаточными вычислительными мощностями воспроизводить приватные ключи, созданные за несколько лет.

Масштаб ущерба и активность злоумышленников

По моим данным, исследователи подтвердили кражу с более чем 8600 адресов, связавшись со 190 пострадавшими. Однако реальный ущерб может быть выше: с учетом неподтвержденных эпизодов он оценивается в 2417,35 BTC (~$153 млн). Примечательно, что последняя подтвержденная атака датируется 6 августа — после этого новые случаи взлома не фиксировались. Вероятно, либо владельцы успели перевести средства, либо большая часть доступных монет уже была похищена.

Следы ведут к нескольким группировкам

Важный вывод: это не работа одиночки. Я обнаружил как минимум 33 отдельных следа активности, что указывает на одновременное использование уязвимости несколькими атакующими. Из украденных средств около 1531 BTC остаются на подконтрольных адресах, а примерно 246 BTC уже перемещались. При этом 65% прошли через CoinJoin-микшеры, а 35% — через схемы Peel Chain, что серьезно затрудняет отслеживание.

Удар по нарративу самостоятельного хранения

Инцидент нанес сокрушительный удар по идее cold storage. Пострадавшие — это не неопытные пользователи, рисковавшие на сомнительных платформах. Они использовали аппаратные кошельки, считавшиеся золотым стандартом безопасности. После начала атак я зафиксировал резкий отток средств: за первые четыре дня на биржи поступило более 22 000 BTC, а к 8 августа совокупный баланс достиг исторического максимума в 3,683 млн BTC.

Мультиподпись как спасение и тревожный сигнал от ИИ

Показательно, что ни одна подтвержденная кража не была совершена с мультисиг-адресов. Это спровоцировало всплеск интереса к таким решениям: сервисы Casa и Anchorwatch сообщили о росте клиентов. Однако, как верно отмечает сооснователь Unchained, проблема глубже — единая точка отказа может быть где угодно, от биржи до производителя железа.

Особую тревогу вызывает возможное использование ИИ атакующими. Часть группировок, вероятно, применяла китайские открытые LLM без ограничений по кибербезопасности. Это подчеркивает гонку вооружений: пока американские модели ограничены, злоумышленники получают доступ к мощным инструментам для поиска уязвимостей.

Мой анализ: этот инцидент — не просто технический сбой, а системный вызов всей индустрии. Он демонстрирует, что даже самое надежное железо может иметь скрытые дефекты, а доверие к единому устройству становится анахронизмом. В ближайшие годы мы увидим ускоренный переход к мультиподписным решениям и более строгим стандартам аудита прошивок. Для держателей BTC это урок: диверсификация рисков — не опция, а необходимость.