Збитки від зламу Coldcard через вразливість у прошивці перевищили $111 млн

Ринкове зведення ШІ
Розкритий недолік RNG у прошивці Coldcard (v4.0.1) від Coinkite дозволив зловмисникам перебирати seed-фрази з низькою ентропією та вивести приблизно 1"596–1"719 BTC (>"100 млн дол.), при цьому є докази кількох скоординованих хвиль викрадень і тисяч уражених адрес. Хоча це не є проблемою протоколу Bitcoin, це підриває довіру до самостійного зберігання та може спровокувати короткострокову поведінку risk-off, прискорену міграцію гаманців і посилений контроль ланцюгів постачання апаратних гаманців та практик прошивки.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.81%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Апаратні гаманці роками продавалися з простою обіцянкою: ключі зберігаються офлайн — отже біткоїни в безпеці. У випадку Coldcard ця теза дала збій. Через вразливість у прошивці апаратних гаманців Coldcard виробництва Coinkite зловмисники змогли вивести приблизно 1"596–1"719 BTC з тисяч адрес; оцінка збитків становить $100–$111 млн. Імовірна четверта хвиля атак, зафіксована близько 3 серпня, додала ще близько 389 BTC. Дані підтвердив ончейн-аналіз команди Galaxy Digital, зокрема Алекс Торн, на основі блокчейн-форензіки. Найболючіше в цьому інциденті те, що постраждалі діяли за "підручником" безпеки: без фішингу, без витоку ключів і без помилок користувача. Проблема була в самій прошивці. Вразливість, що визрівала п'ять років Корінь проблеми — в одному релізі. У прошивці Coldcard версії 4.0.1, випущеній 17 березня 2021 року, з'явився баг у генераторі випадкових чисел. Через це сид-фрази створювалися зі значно нижчою ентропією, ніж очікувалося. Для частини гаманців ентропія могла становити лише близько 40 біт. Простими словами: добре захищений біткоїн-гаманець практично неможливо підібрати обчислювальним шляхом. У цих випадках — можна. Нападники використали відкриті інструменти для брутфорсу, відновили вразливі сіди та вивели кошти з контрольованих ними гаманців. Дефект залишався непоміченим понад п'ять років. Coinkite розкрила вразливість 30 липня 2026 року, а виправлена версія прошивки стала доступною наступного дня. Втім, оновлення не повертає втрачені кошти й не "лікує" сіди, які вже були згенеровані на вразливій версії. Користувачам необхідно створити повністю новий сид на оновленій прошивці та перевести всі активи на нові адреси. За оцінкою Galaxy, щонайменше 15 різних зловмисників діяли щонайменше у трьох підтверджених хвилях крадіжок, атакувавши загалом близько 7"300 адрес. Станом на 7 серпня підтверджений обсяг викраденого біткоїна зріс до 1"719 BTC, а з урахуванням додаткової підозрілої активності окремі оцінки піднімають потенційні втрати вище $130 млн. Що показують ончейн-дані Один із найпомітніших висновків Galaxy: більшість викрадених коштів досі не витрачено ончейн. Біткоїни переміщувалися, але не спостерігається типових для відмивання схем конвертації чи розпорошення — принаймні поки. Показовою є й хвильова динаміка: три підтверджені хвилі передували ймовірній четвертій. Це більше схоже на скоординовану експлуатацію, а не на випадкове "відкриття" багу одним актором. Ідентифікація щонайменше 15 різних нападників натякає, що знання про вразливість могли поширюватися або продаватися в групі ще до публічного розкриття. Наслідки для self-custody та безпеки апаратних гаманців Coldcard мав репутацію одного з найбільш "безпеково" орієнтованих апаратних гаманців, а його аудиторія — це технічно підковані власники біткоїна, які свідомо обирали self-custody замість зберігання на біржах. Іронія очевидна: саме ті, хто найбільше прагнув контролю над власними ключами, постраждали через дефект у пристрої, якому довірили захист цих ключів. Для користувачів, які зберігають кошти на будь-якому Coldcard із прошивкою від версії 4.0.1 і новіше, рекомендація однозначна: терміново оновити прошивку та мігрувати кошти на новий, щойно згенерований сид. Зволікання підвищує ризики, особливо якщо з'являться нові хвилі крадіжок. Ознаки потенційної четвертої хвилі 3 серпня свідчать, що вікно експлуатації може залишатися відкритим для адрес, які ще не були "вичищені".