Эксплойт в кошельках Coldcard привел к краже 1 778 BTC на $112 млн

Сводка рынка от ИИ
Уязвимость прошивки Coldcard, связанная с ошибочной генерацией seed-фразы, предположительно позволила скоординированным злоумышленникам вывести около 1,778 BTC (около $112 млн) с тысяч адресов, подчеркнув системные операционные риски самостоятельного хранения. Даже прошивка с исправлением не защищает кошельки, созданные на уязвимых версиях, что вынуждает заново сгенерировать seed-фразу и перевести средства. Инцидент может оказать давление на доверие рынка к аппаратным кошелькам, усилить внимание к безопасности у поставщиков кошельков и временно увеличить активность в ончейне по мере того, как затронутые пользователи меняют ключи.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT-0.72%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Производитель аппаратных кошельков Coinkite столкнулся с последствиями того, что может стать крупнейшим в истории взломом аппаратных кошельков: уязвимость в прошивке Coldcard позволила злоумышленникам вывести более 1 778 BTC (около $112 млн по текущим ценам) с более чем 5 000 адресов. Кража началась 30 июля 2026 года. За первые 41 минуту атакующие "сметали" свыше 1 000 BTC более чем с 1 000 адресов. По состоянию на середину августа 2026 года примерно 1 531 BTC оставались нетронутыми на кошельках, контролируемых злоумышленниками. Уязвимость берет начало в обновлении прошивки Coinkite от марта 2021 года (версия 4.0.1). Тогда в процесс генерации seed-фразы, то есть создания мастер-ключа, управляющего всеми средствами на устройстве, была внесена ошибка. Вместо использования аппаратного генератора случайных чисел (hardware RNG) код направлял генерацию случайности на программный псевдослучайный генератор (PRNG). Разница принципиальна: программный PRNG заметно более предсказуем, а предсказуемая "случайность" в криптографии фактически открывает дверь для атак. По данным Galaxy Research, разработчик указывал Coinkite на близкую проблему уже в мае 2025 года. Как отмечают исследователи, брешь оставалась без исправления достаточно долго, чтобы злоумышленники успели подготовить и развернуть инструменты для массовой эксплуатации. Под удар попали сразу несколько моделей Coldcard, включая Mk2, Mk3, Mk4, Q и Mk5. Galaxy Research также сообщила, что в атаках участвовали как минимум дюжина разных злоумышленников, использовавших одну и ту же фундаментальную слабость. Реакция Coinkite и действия пользователей 30 июля, в день начала атак, Coinkite выпустила уведомление по безопасности. К 31 июля для затронутых моделей стала доступна исправленная прошивка. Генеральный директор Родольфо Новак публично принес извинения. Ключевой момент для владельцев Coldcard: одного обновления прошивки недостаточно. Поскольку ошибка затрагивает генерацию seed-фразы в момент создания кошелька, любая seed-фраза, сформированная на уязвимой версии прошивки, считается скомпрометированной вне зависимости от того, какая прошивка установлена сейчас. Рекомендация Coinkite для затронутых пользователей сводится к следующему: на исправленной прошивке нужно сгенерировать полностью новую seed-фразу и немедленно перевести все средства на новый кошелек. Что это означает для дискуссии о self-custody Криптоиндустрия годами продвигает тезис, что самостоятельное хранение активов безопаснее, чем доверие централизованным биржам. Инцидент с Coldcard усложняет эту картину: при компрометации аппаратного кошелька на уровне прошивки именно пользователь остается последней линией защиты — и часто узнает о проблеме уже после исчезновения средств. Хронология "2021 — 2025 — 2026" выглядит некомфортно для сегмента, который позиционирует аппаратные кошельки как золотой стандарт безопасности: баг был внесен в 2021 году, отмечен в 2025-м и фактически превращен в оружие в 2026-м. Перед конкурентами теперь встанут прямые вопросы со стороны клиентов и исследователей: как убедиться, что реализация RNG действительно использует аппаратную энтропию, и насколько быстро можно выпустить проверенный патч, если это не так.