Потери от взлома Coldcard превысили $111 млн из‑за уязвимости прошивки
Сводка рынка от ИИ
Раскрытая уязвимость RNG в прошивке Coldcard (v4.0.1) от Coinkite позволяла злоумышленникам методом перебора взламывать сиды с низкой энтропией и выводить ~1,596–1,719 BTC (>$100M); имеются свидетельства нескольких скоординированных волн краж и тысяч затронутых адресов. Хотя это не является проблемой протокола Bitcoin, это подрывает доверие к самостоятельному хранению и может спровоцировать в краткосрочной перспективе переход к снижению риска, ускоренную миграцию кошельков и усиление контроля за цепочками поставок аппаратных кошельков и практиками разработки прошивок.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.87%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Аппаратные кошельки годами продавали простую идею: держите ключи офлайн — и ваши биткоины в безопасности. Для пользователей Coldcard это обещание оказалось подорвано. Из‑за уязвимости в прошивке аппаратных кошельков Coldcard производства Coinkite злоумышленники смогли вывести примерно от 1 596 до 1 719 BTC с тысяч адресов; ущерб оценивается в диапазоне $100–111 млн. По данным ончейн‑анализа, около 3 августа была зафиксирована предполагаемая четвертая волна атак, которая добавила к сумме еще порядка 389 BTC. Выводы подтвердил Алекс Торн из команды ончейн‑аналитики Galaxy Digital, опираясь на блокчейн‑форензику.
Ситуацию делает особенно тяжелой деталь: пострадавшие, судя по данным, соблюдали все рекомендуемые меры безопасности. Без фишинга, без утечек ключей, без ошибок пользователя — проблемой оказалась сама прошивка.
Уязвимость, формировавшаяся пять лет
Корень проблемы ведет к одному релизу. В версии прошивки Coldcard 4.0.1, выпущенной 17 марта 2021 года, появилась ошибка в генераторе случайных чисел. Из‑за нее seed‑фразы создавались с существенно меньшей энтропией, чем ожидалось; у части затронутых seed уровень энтропии мог опускаться примерно до 40 бит.
Проще говоря, надежный биткоин‑кошелек должен быть вычислительно "неугадываемым". В этих случаях это условие не выполнялось. Атакующие применяли open‑source инструменты брутфорса, восстанавливали seed‑фразы и выводили средства с контролируемых ими кошельков.
Дефект оставался незамеченным более пяти лет. Coinkite раскрыла уязвимость 30 июля 2026 года, а на следующий день стала доступна исправленная прошивка. При этом обновление устройства не возвращает похищенные средства и не исправляет уже сгенерированные на уязвимой версии seed‑фразы. Пользователям необходимо создать новый seed на обновленной прошивке и перевести все средства на новые адреса.
По оценке Galaxy, в атаках участвовали как минимум 15 различных злоумышленников. Всего, как утверждается, было затронуто около 7 300 адресов, а к 7 августа подтвержденный объем похищенного биткоина достиг 1 719 BTC. Ряд сообщений также допускает, что при учете дополнительной подозрительной активности совокупные потери могли превысить $130 млн.
Что показывают ончейн‑данные
Один из наиболее примечательных выводов исследования Galaxy — большая часть украденных средств пока остается неизрасходованной в сети. Биткоины перемещены, но их не конвертировали и не "размывали" по типичным для отмывания схемам — по крайней мере на текущий момент.
Заметен и характер "волн" краж: три подтвержденные волны предшествуют предполагаемой четвертой, что больше похоже на скоординированную эксплуатацию, чем на единичную случайную находку. Наличие как минимум 15 разных атакующих указывает на то, что информация об уязвимости могла быть известна заранее, передаваться внутри группы или продаваться до публичного раскрытия.
Последствия для self-custody и безопасности аппаратных кошельков
Coldcard считался одним из наиболее ориентированных на безопасность аппаратных кошельков. Его аудитория — технически продвинутые держатели BTC, осознанно выбравшие self-custody вместо хранения на биржах. Парадокс очевиден: наиболее приверженные контролю над собственными ключами пользователи пострадали из‑за дефекта инструмента, которому доверяли.
Тем, кто хранит средства на устройствах Coldcard с прошивкой начиная с версии 4.0.1, рекомендуется действовать без промедления: обновить прошивку, сгенерировать новый seed и перевести средства на новые адреса. Промедление повышает риск, особенно если появятся новые волны краж. Указание Galaxy на возможную четвертую волну 3 августа может означать, что окно эксплуатации все еще сохраняется для адресов, которые пока не были опустошены.