Активні адреси Bitcoin підскочили до 980 тис. на тлі експлойта Coldcard, що міг призвести до втрат до $100 млн
Ринкове зведення ШІ
Кількість активних адрес Bitcoin різко зросла до ~980 тис. через міграції аварійних резервних коштів після того, як Coinkite розкрила критичну ваду RNG у Coldcard Mk3, а не через органічний попит. Повідомляється, що скоординовані виведення коштів вразили тисячі давно неактивних гаманців, з оціненими втратами ~1"367–1"596 BTC ($89–$100M+) і ризиком подальших хвиль. Інцидент підвищує сприйняття короткострокових ризиків безпеки та зберігання і може змістити переваги в бік інституційного зберігання через спотові BTC ETF.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-0.20%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
31 липня 2026 року кількість активних адрес у мережі Bitcoin зросла приблизно до 980 000 — це найвищий показник із грудня 2024-го. Різкий стрибок не став сигналом відновлення бичачого ринку: драйвером була паніка. Поштовхом став екстрений бюлетень безпеки від Coinkite — виробника апаратних гаманців Coldcard — у якому розкрито критичну вразливість пристроїв Mk3. Тисячі власників BTC почали терміново виводити кошти з потенційно скомпрометованих гаманців, що й підняло мережеву активність без прив'язки до ринкових настроїв.
Джерело проблеми — оновлення прошивки 4.0.1, випущене в березні 2021 року. У ньому була помилка в генераторі випадкових чисел (RNG) — компоненті, який формує ентропію та забезпечує криптографічну стійкість seed-фрази. 30 липня Coinkite закликала всіх користувачів, які генерували seed на ураженій прошивці, вважати ці ключі скомпрометованими та негайно мігрувати кошти.
Вже 31 липня мережу заповнили запобіжні транзакції переміщення. Кількість активних адрес зросла приблизно з 645 000 30 липня до близько 980 000 наступного дня. Одноденний приріст більш ніж на 330 000 адрес відображає масштаби одночасної 'евакуації' коштів.
Зловмисники діяли паралельно. Координоване 'вимивання' вразливих гаманців стартувало 30 липня й у кілька хвиль зачепило орієнтовно від 4 585 до 7 300 адрес. Середній період бездіяльності цільових адрес становив близько трьох років, що вказує на системний пошук гаманців, які могли залишатися недоторканими з часів уразливої прошивки. Підтверджені втрати оцінюються в діапазоні 1 367–1 596 BTC, або приблизно $89 млн — понад $100 млн за поточними цінами. Аналітики попереджають: якщо атаки триватимуть новими хвилями, сумарні втрати можуть перевищити 2 000 BTC, тобто близько $130 млн.
Чому інцидент виходить за межі одного бренду. Coinkite випустила прошивку 5.0.3 на початку серпня 2026 року, яка усуває проблему RNG. Втім, для частини користувачів збитки вже стали незворотними: прошивку можна оновити, але 'розкрадений' гаманець повернути неможливо.
Наслідки для інвесторів у Bitcoin проявляються на тлі змін в інфраструктурі інвестування. Спотові Bitcoin-ETF нарощують активи й пропонують інституційний рівень зберігання для дедалі більшої частки роздрібних інвесторів, які раніше самостійно керували ключами. Спостерігачі за інцидентом вважають, що подібні події можуть прискорити перетікання капіталу в регульовані інструменти, де кастодіальні функції виконують професійні провайдери зі страховим покриттям, аудитами та резервуванням.
Для активних власників BTC, які користуються Coldcard Mk3, першочергові дії практичні: перевірити, яка версія прошивки була встановлена на момент генерації seed. Якщо вона потрапляє в уражений період, такий seed слід вважати скомпрометованим незалежно від того, чи помічали ви підозрілу активність. Створіть новий seed на прошивці з виправленням, переказуйте кошти на новий гаманець і розглядайте старий набір адрес як покинутий.