Крупнейшая кража с аппаратных кошельков: атака на Coldcard обошлась пользователям в $153 млн

Масштабная кампания по взлому аппаратных кошельков Coldcard привела к потерям в размере не менее 1778,84 BTC, что эквивалентно $112,7 млн. Однако это лишь подтвержденная часть ущерба. С учетом пока не верифицированных эпизодов, общий объем похищенных средств может достигать 2417,35 BTC — около $153 млн. Важно отметить, что после 6 августа новых подтвержденных атак зафиксировано не было.
Корень проблемы — ошибка в генерации энтропии
Мой анализ показывает, что атака стала возможной из-за фундаментального дефекта в прошивке, внедренного еще в 2021 году компанией Coinkite. Обновление изменило механизм генерации криптографической энтропии, но из-за программной ошибки генератор случайных чисел работал некорректно. Устройства незаметно переключались на альтернативный источник энтропии, который оказался катастрофически недостаточным для защиты приватных ключей.
Злоумышленники начали систематически восстанавливать сид-фразы с 30 июля 2026 года. Имея достаточные вычислительные мощности, они смогли реплицировать приватные ключи, созданные на уязвимых устройствах. Исследователи связались со 190 пострадавшими и подтвердили кражу с более чем 8600 адресов. Примечательно, что это не работа одного хакера — обнаружены следы как минимум 33 отдельных атакующих, которые одновременно эксплуатировали уязвимость.
Куда ушли украденные средства
Из подтвержденных 1778 BTC около 1531 BTC остаются на адресах злоумышленников, а 246 BTC уже были перемещены. Значительная часть — 65% — прошла через транзакции CoinJoin, что серьезно затрудняет отслеживание. Остальные 35% перемещались по схеме Peel Chain — классической технике отмывания, когда от крупной суммы многократно отделяются мелкие транзакции. Небольшая доля средств была замечена на централизованных биржах и кроссчейн-мостах, списки адресов уже переданы в правоохранительные органы.
Удар по идеологии самохранения
Этот инцидент особенно болезненен для криптосообщества, поскольку жертвами стали образцовые пользователи. Они не использовали сомнительные DeFi-протоколы, не гнались за высокодоходностью и доверяли аппаратным кошелькам как золотому стандарту безопасности. Атака нанесла серьезный удар по нарративу о самостоятельном хранении: после начала взломов наблюдался резкий приток средств на биржи — за первые четыре дня поступило более 22 000 BTC, а совокупный баланс достиг исторического максимума в 3,683 млн BTC.
Мультиподпись как спасение
Показательно, что ни одна подтвержденная кража не была совершена с адресов, защищенных мультиподписью. Это вызвало всплеск интереса к мультисиг-решениям — сервисы Casa и Anchorwatch фиксируют резкий рост клиентов. Однако я считаю, что главный урок здесь глубже: проблема не в аппаратных кошельках как таковых, а в единой точке отказа. Будь то биржа, производитель или сам пользователь — концентрация риска всегда опасна. Распределение ключей между независимыми компонентами становится не просто рекомендацией, а необходимостью.
Отдельного внимания заслуживает роль искусственного интеллекта. Часть атакующих, вероятно, использовала ИИ-модели без ограничений по кибербезопасности, включая китайские открытые LLM. Это тревожный сигнал: возможности поиска уязвимостей становятся доступны не только защитникам, но и злоумышленникам. На фоне рекордных $1,1 млрд потерь от взломов в первом полугодии 2026 года, этот инцидент должен стать катализатором пересмотра подходов к безопасности в индустрии.