Новости криптомира

16.08.2026
06:20

Крупнейший удар по самохранению: взлом Coldcard обернулся потерей более 1700 BTC

hack

Масштабная кампания против владельцев аппаратных кошельков Coldcard привела к подтвержденной краже как минимум 1778,84 BTC, что эквивалентно $112,7 млн. Мониторинг показывает, что после 6 августа новых успешных взломов не зафиксировано, однако это не снижает серьезности инцидента для всей экосистемы.

Атака на Coldcard

В ходе расследования мне удалось установить прямой контакт со 190 пострадавшими, и подтверждено опустошение более чем 8600 адресов. Реальный ущерб, вероятно, выше: с учетом неподтвержденных эпизодов потери достигают 2417,35 BTC, или примерно $153 млн. Атака стартовала утром 30 июля 2026 года, когда злоумышленники начали систематически восстанавливать сид-фразы, сгенерированные уязвимыми устройствами.

Корень проблемы — в обновлении прошивки Coinkite в 2021 году. Изменение механизма генерации криптографической энтропии привело к критическому багу: генератор случайных чисел работал некорректно, а устройства незаметно переключались на источник энтропии, недостаточный для защиты приватных ключей. Дефект оставался незамеченным годами, но с достаточными вычислительными мощностями атакующие смогли воспроизвести ключи.

Прекращение атак и новые угрозы

Последняя подтвержденная цепочка взломов датируется 6 августа. Судя по всему, атаки прекратились либо из-за того, что жертвы перевели средства на новые адреса, либо потому, что доступные активы уже исчерпаны. Тем не менее, я настоятельно рекомендую всем, кто до сих пор держит биткоины на одноподписных Coldcard, немедленно мигрировать на новые адреса. Важно отметить: это не работа одного хакера — я обнаружил как минимум 33 отдельных следа активности, что указывает на одновременное использование уязвимости несколькими группами.

Судьба похищенных средств

Из подтвержденных 1778 BTC около 1531 BTC остаются на адресах злоумышленников, а примерно 246 BTC уже перемещались. Значительная часть — 65% — прошла через CoinJoin-транзакции, серьезно затрудняя отслеживание. Еще 35% движутся по схемам Peel Chain, классическому методу отмывания. Часть средств замечена на централизованных биржах и кроссчейн-мостах; я уже передал списки адресов биржам, комплаенс-компаниям и правоохранителям.

Удар по нарративу самохранения

Инцидент бьет по самой идее самостоятельного хранения. Пострадавшие — не неосторожные пользователи, а те, кто максимально ответственно подходил к безопасности: без сомнительных бирж, рискованных DeFi-протоколов или хайп-инструментов. Они доверились аппаратным кошелькам как золотому стандарту. Реакция рынка показательна: за первые четыре дня атак на биржи поступило более 22 000 BTC, а к 8 августа балансы достигли исторического максимума в 3,683 млн BTC.

Мультиподпись как решение

Показательно, что ни одна подтвержденная кража не затронула мультисиг-адреса. Сервисы Casa и Anchorwatch фиксируют резкий рост клиентов, а Дхрув Бансал из Unchained справедливо отмечает: проблема не в кастодиальных versus некастодиальных решениях, а в единой точке отказа — будь то биржа, производитель или сам пользователь. Инцидент заставляет пересмотреть подход: распределение риска между несколькими ключами и независимыми компонентами становится не роскошью, а необходимостью.

ИИ как фактор эскалации

Особую тревогу вызывает вероятное использование ИИ атакующими. Я полагаю, что часть групп применяла открытые китайские LLM без ограничений по кибербезопасности. Ирония в том, что исследователи Bitcoin Red Team, проверяющие экосистему на уязвимости, сталкиваются с обратным: ограничения американских ИИ-компаний мешают им использовать мощнейшие модели для защиты. Это подчеркивает двойственный характер ИИ: возможности эксплуатации ошибок становятся доступны не только защитникам, но и злоумышленникам.

Мой вердикт: этот инцидент — не просто технический сбой, а системный вызов. В контексте рекордных $1,1 млрд потерь от взломов в первом полугодии 2026 года, он должен стать катализатором для пересмотра стандартов безопасности в индустрии. Самохранение не умирает, но оно обязано эволюционировать в сторону мультиподписи и диверсификации рисков.