Злам Coldcard спровокував перекази біткоїна до максимумів часів краху FTX
Ринкове зведення ШІ
Помилка ентропії у прошивці Coldcard та пов'язане з нею відстеження крадіжок (1 367 BTC, пов'язаних із підозрюваними хвилями атак) збіглися зі сплеском переказів менше ніж 1 BTC (39 600 BTC), найвищим показником із періоду після FTX. Структура потоків свідчить про захисні міграції гаманців, а не про накопичення, підкреслюючи операційні та кастодіальні ризики у робочих процесах самостійного зберігання. У найближчій перспективі фокус ринку зміщується на реакції у сфері безпеки, повторну генерацію сидів і на те, чи перемістяться будь-які викрадені кошти на біржі.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.85%
Інсайт ШІ · BTC/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Рухи біткоїна з невеликих гаманців прискорилися до найвищих рівнів із моменту банкрутства FTX, на тлі повідомлень про вразливість у прошивці апаратних гаманців Coldcard.
За даними CryptoQuant, у п'ятницю обсяг переказів менше ніж 1 BTC сягнув 39 600 BTC — це максимальне добове значення з листопада 2022 року, повідомив керівник досліджень платформи Хуліо Морено. Для порівняння, 16 листопада 2022 року було переміщено 39 900 BTC, невдовзі після подання FTX заяви про захист від кредиторів за процедурою Chapter 11 11 листопада, свідчать судові матеріали. Поточний показник лише на 300 BTC нижчий за тодішній пік.
Платформа не ідентифікує кінцеві точки кожного переказу, але збіг у часі з попередженнями для користувачів Coldcard вказує на ймовірну міграцію коштів між гаманцями. Це важливо для інтерпретації: депозити на біржі можуть сигналізувати про намір продати, тоді як переміщення між гаманцями частіше відображає реакцію на ризики безпеки, а не накопичення.
Galaxy Research пов'язала відтік із адрес, створених Coldcard, із трьома ймовірними хвилями атак. За оцінкою аналітиків, було відстежено 1 367 BTC, що пройшли через 4 585 уражених адрес. Третя хвиля, за даними Galaxy, призвела до виведення ще 207,7 BTC з 1 912 адрес у період між 31 липня та 1 серпня; попередні епізоди відрізнялися кількістю гаманців і структурою транзакцій. Сукупні втрати оцінено приблизно у $88,6 млн за поточними цінами, що ставить інцидент серед найбільших публічно розкритих крадіжок біткоїна у 2026 році. Керівник досліджень Galaxy Digital Алекс Торн заявив, що ідентифікація жертв і адрес зловмисників триває, і закликав користувачів із потенційно скомпрометованими seed-фразами терміново мігрувати кошти. Під час первинного спостереження викрадені BTC залишалися сконцентрованими на адресах під контролем атакувальників; масових надходжень на біржі дослідники не фіксували.
Coinkite 30 липня оприлюднила повідомлення з безпеки після скарг користувачів на зникнення коштів. Компанія вказала, що вразлива прошивка генерувала seed-фрази з недостатньою ентропією. Попередження стосується Mk2 і Mk3 з прошивками 4.0.1–4.1.9, а також ранніх фіксованих гілок релізів для Mk4, Mk5 і Q. Оновлення здатне запобігти створенню небезпечних seed-фраз у майбутньому, але не може "вилікувати" seed-фрази, згенеровані під ураженим ПЗ.
Команда Bitcoin Engineering and Security компанії Block пов'язала проблему з помилкою інтеграції генератора випадкових чисел: замість передбаченої апаратної ентропії код використовував детермінований програмний резервний механізм. Block також зазначила, що новіші пристрої додали ентропію з secure element, але під час повторного засіву зберігали лише 32 біти, що суттєво звужувало простір можливих варіантів. Coinkite випустила виправлену прошивку для всіх уражених моделей і гілок релізів та порадила після встановлення оновлення згенерувати нові seed-фрази. Компанія додала, що сильні passphrase за BIP-39 знижують негайні ризики, але все одно рекомендувала міграцію, оскільки passphrase не усуває слабкість уже створеної seed-фрази.
Інцидент знову актуалізував дискусію про самостійне зберігання проти ETF. Генеральний директор Casa Нік Нойман відкинув тезу про "провал" self-custody, наголосивши, що розподілена структура володіння дала користувачам час зреагувати. Він оцінив, що self-custody захищає приблизно вдесятеро більше біткоїна, ніж було викрадено, зазначивши, що це лише орієнтир, адже загальні обсяги потенційно вразливих балансів поки невідомі.
Аналітик Bloomberg із ETF Ерік Балчунас навів протилежний аргумент на користь фондів: регульовані інструменти пропонують звичні запобіжники та простіший доступ для багатьох інвесторів. У цьому порівнянні йдеться про експозицію до активу проти прямого володіння: акціонери фондів тримають регульовані цінні папери, тоді як користувачі self-custody контролюють приватні ключі й право підпису транзакцій.
Проблема Coldcard стосується процесу генерації seed-фраз у конкретного постачальника, а не розрахункової мережі Bitcoin. Водночас збитки підкреслили, що безпека апаратного зберігання залежить від прошивки, джерел ентропії та дисципліни міграції. На ринку реакція ціни була стриманою: у неділю біткоїн торгувався поблизу $63 124, тоді як активність переказів із гаманців зростала.
Coinkite повідомила, що розслідування триває, і пообіцяла опублікувати формальний технічний огляд. Наступні підтверджені оновлення також очікуються від подальшого відстеження коштів командою Galaxy.