Експлойт у Coldcard призвів до крадіжки 1"778 BTC на $112 млн

Ринкове зведення ШІ
Уразливість прошивки Coldcard, пов'язана з хибною генерацією seed, нібито дала змогу скоординованим зловмисникам вивести ~1,778 BTC (~$112M) з тисяч адрес, підкресливши системний операційний ризик самостійного зберігання. Навіть пропатчена прошивка не захищає гаманці, створені у вразливих версіях, що змушує регенерувати seed і мігрувати кошти. Інцидент може чинити тиск на ринкову довіру до апаратних гаманців, посилити контроль безпеки в усіх постачальників гаманців і тимчасово збільшити ончейн-рух, оскільки постраждалі користувачі змінюють ключі.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-0.72%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Виробник апаратних гаманців Coinkite зіткнувся з наслідками інциденту, який може стати найбільшим зламом hardware-гаманців за всю історію. Вразливість у прошивці Coldcard дала змогу зловмисникам вивести понад 1"778 Bitcoin (близько $112 млн за поточними цінами) більш ніж із 5"000 адрес. Крадіжка стартувала 30 липня 2026 року. За 41 хвилину з адрес було "зметено" понад 1"000 BTC з більш ніж 1"000 адрес. Станом на середину серпня 2026 року приблизно 1"531 BTC залишалися без руху в гаманцях, контрольованих атакувальниками. Помилка, що роками залишалася непоміченою Першопричина веде до оновлення прошивки, яке Coinkite випустила в березні 2021 року (версія 4.0.1). Тоді в процесі генерації seed-фрази з'явився дефект — на етапі, коли апаратний гаманець створює майстер-ключ, що контролює всі кошти на пристрої. Замість отримання ентропії з виділеного апаратного генератора випадкових чисел (RNG) код спрямовував генерацію на програмний псевдовипадковий генератор (PRNG). Різниця принципова: програмний PRNG суттєво більш передбачуваний, а передбачувана "випадковість" у криптографії фактично відкриває доступ до ключів. За даними Galaxy Research, розробник повідомляв Coinkite про споріднену проблему ще в травні 2025 року. Вразливість, імовірно, не була виправлена достатньо довго, щоб зловмисники встигли розробити та розгорнути інструменти для масової експлуатації. Атака зачепила кілька моделей Coldcard, зокрема Mk2, Mk3, Mk4, Q і Mk5. Galaxy Research підтвердила участь щонайменше дюжини різних атакувальників, які використовували одну й ту саму базову слабкість. Реакція Coinkite та дії для користувачів Coinkite опублікувала security advisory 30 липня — у день початку атак. 31 липня компанія вже надала патчену прошивку для уражених моделей. CEO Rodolfo Novak публічно перепросив за інцидент. Ключовий момент для власників Coldcard: одного оновлення прошивки недостатньо. Оскільки дефект впливав на генерацію seed під час створення гаманця, будь-яка seed-фраза, згенерована на вразливій версії прошивки, вважається скомпрометованою незалежно від того, яка прошивка встановлена зараз. Рекомендація Coinkite — на оновленій прошивці згенерувати повністю нові seed-фрази та негайно перевести всі кошти на нові гаманці. Наслідки для дискусії про self-custody Криптоіндустрія роками просувала тезу, що self-custody безпечніший за зберігання коштів на централізованих біржах. Інцидент із Coldcard ускладнює цю логіку: коли злам відбувається на рівні прошивки апаратного гаманця, користувач стає останньою лінією захисту й часто дізнається про проблему лише після зникнення коштів. Помилка, внесена у 2021 році, позначена у 2025-му та перетворена на зброю у 2026-му, — незручна хронологія для сегмента, що позиціонує апаратні гаманці як "золотий стандарт" безпеки. Перед конкурентами постане просте питання від користувачів і дослідників: як підтвердити, що реалізація RNG справді використовує апаратну ентропію, і як швидко можна доставити верифікований патч, якщо це не так.