arrow back

Coldcard зламали: викрадено майже $89 млн у BTC

02 серп 2026

Coldcard зламали: викрадено майже $89 млн у BTC

Власники Coldcard втратили 1367 BTC, а сума викраденого після третьої хвилі атаки зросла до $88,6 млн. Це зачепило тих, хто зберігав Bitcoin у self-custody, і тепер головне питання просте: чи можна ще врятувати монети?

Про інцидент 1 серпня 2026 року повідомила Galaxy Research. Спершу аналітики побачили другу хвилю атак і зафіксували 1158,81 BTC, або близько $75,1 млн, викрадених з 2673 адрес. Потім вони оновили оцінку: третя хвиля додала ще 207,73 BTC, а загальні втрати піднялися до 1367 BTC з 4585 адрес. За даними дослідників, усі ці монети досі лежать без руху на семи адресах атакувальника.

Чому саме Coldcard став мішенню?

Проблема не в самому блокчейні Bitcoin. Вона в тому, як частина пристроїв Coldcard створювала seed-фрази. Coinkite повідомила, що ризик стосується гаманців, де seed було згенеровано на вразливій прошивці без 50 незалежних кидків кубиків або без сильного унікального BIP-39 passphrase. Простими словами, ключі могли вийти занадто передбачуваними.

Block Engineering пояснила технічну причину ще жорсткіше: у прошивці параметр MICROPY_HW_ENABLE_RNG був виставлений у 0, але код перевіряв лише сам макрос, а не його значення. Через це ngu.random працював не на апаратному генераторі випадковості STM32, а на детермінованому Yasmarang PRNG. Саме тому кілька моделей могли генерувати seed із куди слабшою ентропією, ніж очікувалося.

Для користувачів це важливо ще й через масштаб. Galaxy Research пише, що перша хвиля 30 липня тривала 41 хвилину і забрала 1082,65 BTC з 1195 адрес. Друга почалася приблизно через 27 годин, 31 липня, і тривала 3 години 42 хвилини, додавши ще 76,16 BTC з 1478 адрес. Набори постраждалих адрес не перетиналися. Ось чому атака виглядає не як одиничний злам, а як послідовне вичищення великої групи гаманців.

«Вторая волна меньше по объему биткоинов, но охватила больше адресов. Это именно тот шаблон, которого можно ожидать от инструмента, который последовательно перебирает пространство ключей», — зазначили аналітики Galaxy Research.

Що показує реакція дослідників і власників?

Тут є кілька тривожних деталей. По-перше, більшість постраждалих, за оцінкою Galaxy Research, це приватні власники Bitcoin. По-друге, більшість адрес мали баланс менше 1 BTC, але основна вартість припала на великі гаманці. Це типовий слід для self-custody, а не для бірж чи великих кастодіальних сервісів. По-третє, 1158,66 BTC, про які окремо писали дослідники, теж залишалися нерухомими, що нетипово для крадіжки такого розміру.

Є ще один важливий штрих. Galaxy Research зазначила, що інженери Block, ймовірно, змогли встановити особу нападника. Якщо це підтвердиться, шанс на повернення частини коштів стане вищим, але зараз це лише технічний слід, а не готове рішення. Історія вже нагадує інші випадки, коли проблему створювала не мережа Bitcoin, а слабка генерація випадковості. Саме так свого часу виглядав кейс Milk Sad / CVE-2023-39910.

  • Перша хвиля атаки, за даними Galaxy Research, сталася 30 липня і тривала 41 хвилину.

  • Друга хвиля почалася 31 липня, через приблизно 27 годин, і тривала 3 години 42 хвилини.

  • Загалом постраждали 4585 адрес, а викрадено 1367 BTC.

  • Оцінка збитків зросла до $88,6 млн.

  • Монети досі лежать без руху на 7 адресах атакувальника.

  • Coinkite вже випустила оновлений advisory і назвала безпечні версії прошивки: Mk2/Mk3 4.2.0+, Mk4/Mk5 Standard 5.6.0+, Q Standard 1.5.0Q+, Edge 6.6.0X / 6.6.0QX+.

Що це означає для інвесторів?

Для звичайного власника Bitcoin висновок дуже простий: апаратний гаманець не рятує сам по собі, якщо seed-фраза створена на слабкій прошивці. Оновлення прошивки тут не лікує старий seed. Coinkite прямо пише, що треба створити нову seed-фразу і перевести на неї кошти. Якщо ви зберігали Bitcoin у self-custody, перевірка версії прошивки зараз важливіша за будь-які красиві обіцянки безпеки.

Є й практичний момент для українських користувачів. Якщо після такого інциденту ви вирішите швидко перевести BTC у гривню, краще не тягнути з перевіркою адрес і комісій. Для тих, кому потрібно продати Bitcoin на Monobank, це може бути зручним способом не затягувати з переоцінкою ризику. А ще важливо пам’ятати: якщо seed створено на вразливій версії, сам пристрій уже не гарантує захисту без повного перенесення коштів.

Інша деталь, яка має значення на майбутнє: Block каже, що для частини моделей потенційний простір відтворення ключів міг бути дуже малим, а для пізніших версій все одно залишався обмеженим. Це означає, що навіть дорогі пристрої не можна купувати на віру. Потрібно дивитися на версію прошивки, джерело ентропії та те, як саме створювався seed. Інакше виходить, що захист є лише на коробці.

Часті запитання

Чи треба міняти seed-фразу після оновлення Coldcard?

Так. Coinkite прямо попередила, що оновлення прошивки не виправляє seed-фразу, створену на вразливій версії. Потрібно зробити нову seed-фразу і перенести туди всі кошти.

Які версії Coldcard вважаються безпечними після патчу?

За оновленим advisory Coinkite від 1 серпня 2026 року, безпечними названі Mk2/Mk3 4.2.0+, Mk4/Mk5 Standard 5.6.0+, Q Standard 1.5.0Q+ та Edge 6.6.0X / 6.6.0QX+. Окремо зазначено, що TAPSIGNER, OPENDIME і SATSCARD не зачеплені.

Чи це означає, що Bitcoin сам по собі зламаний?

Ні. У цьому випадку атакували не мережу Bitcoin, а слабке місце в генерації seed-фрази на конкретних пристроях. Блокчейн не зламували, ключі просто могли бути передбачуваними через помилку в прошивці.

Ситуація з Coldcard ще раз показала просту річ: у крипті найслабше місце часто не в самій монеті, а в тому, як люди зберігають доступ до неї. Якщо вам треба швидко перевести BTC у гривню, зручно продати Bitcoin на Monobank без зайвих кроків і довгих очікувань.

Даний матеріал не є фінансовою рекомендацією. Торгівля криптовалютами пов'язана з ризиками. Частину тексту підготовлено з використанням штучного інтелекту на основі відкритих джерел та перевірено редакцією.