arrow back

Coldcard взломали: похищено почти $89 млн в BTC

02 авг. 2026

Coldcard взломали: похищено почти $89 млн в BTC

Владельцы Coldcard потеряли 1367 BTC, а сумма похищенного после третьей волны атаки выросла до $88,6 млн. Это затронуло тех, кто хранил Bitcoin в self-custody, и теперь главный вопрос прост: можно ли еще спасти монеты?

Об инциденте 1 августа 2026 года сообщила Galaxy Research. Сначала аналитики увидели вторую волну атак и зафиксировали 1158,81 BTC, или около $75,1 млн, похищенных с 2673 адресов. Затем они обновили оценку: третья волна добавила еще 207,73 BTC, а общие потери поднялись до 1367 BTC с 4585 адресов. По данным исследователей, все эти монеты до сих пор лежат без движения на семи адресах атакующего.

Почему именно Coldcard стал мишенью?

Проблема не в самом блокчейне Bitcoin. Она в том, как часть устройств Coldcard создавала seed-фразы. Coinkite сообщила, что риск касается кошельков, где seed был сгенерирован на уязвимой прошивке без 50 независимых бросков кубиков или без сильного уникального BIP-39 passphrase. Простыми словами, ключи могли получиться слишком предсказуемыми.

Block Engineering объяснила техническую причину еще жестче: в прошивке параметр MICROPY_HW_ENABLE_RNG был установлен в 0, но код проверял только сам макрос, а не его значение. Из-за этого ngu.random работал не на аппаратном генераторе случайности STM32, а на детерминированном Yasmarang PRNG. Именно поэтому несколько моделей могли генерировать seed с куда более слабой энтропией, чем ожидалось.

Для пользователей это важно еще и из-за масштаба. Galaxy Research пишет, что первая волна 30 июля длилась 41 минуту и забрала 1082,65 BTC с 1195 адресов. Вторая началась примерно через 27 часов, 31 июля, и длилась 3 часа 42 минуты, добавив еще 76,16 BTC с 1478 адресов. Наборы пострадавших адресов не пересекались. Вот почему атака выглядит не как единичный взлом, а как последовательная зачистка большой группы кошельков.

«Вторая волна меньше по объему биткоинов, но охватила больше адресов. Это именно тот шаблон, которого можно ожидать от инструмента, который последовательно перебирает пространство ключей», — отметили аналитики Galaxy Research.

Что показывает реакция исследователей и владельцев?

Здесь есть несколько тревожных деталей. Во-первых, большинство пострадавших, по оценке Galaxy Research, это частные владельцы Bitcoin. Во-вторых, большинство адресов имели баланс меньше 1 BTC, но основная стоимость пришлась на крупные кошельки. Это типичный след для self-custody, а не для бирж или крупных кастодиальных сервисов. В-третьих, 1158,66 BTC, о которых отдельно писали исследователи, тоже оставались неподвижными, что нетипично для кражи такого размера.

Есть еще один важный штрих. Galaxy Research отметила, что инженеры Block, вероятно, смогли установить личность нападавшего. Если это подтвердится, шанс на возврат части средств станет выше, но сейчас это лишь технический след, а не готовое решение. История уже напоминает другие случаи, когда проблему создавала не сеть Bitcoin, а слабая генерация случайности. Именно так когда-то выглядел кейс Milk Sad / CVE-2023-39910.

  • Первая волна атаки, по данным Galaxy Research, произошла 30 июля и длилась 41 минуту.

  • Вторая волна началась 31 июля, примерно через 27 часов, и длилась 3 часа 42 минуты.

  • Всего пострадали 4585 адресов, а было похищено 1367 BTC.

  • Оценка ущерба выросла до $88,6 млн.

  • Монеты до сих пор лежат без движения на 7 адресах атакующего.

  • Coinkite уже выпустила обновленный advisory и назвала безопасные версии прошивки: Mk2/Mk3 4.2.0+, Mk4/Mk5 Standard 5.6.0+, Q Standard 1.5.0Q+, Edge 6.6.0X / 6.6.0QX+.

Что это означает для инвесторов?

Для обычного владельца Bitcoin вывод очень простой: аппаратный кошелек не спасает сам по себе, если seed-фраза создана на слабой прошивке. Обновление прошивки здесь не лечит старый seed. Coinkite прямо пишет, что нужно создать новую seed-фразу и перевести на нее средства. Если вы хранили Bitcoin в self-custody, проверка версии прошивки сейчас важнее любых красивых обещаний безопасности.

Есть и практический момент для украинских пользователей. Если после такого инцидента вы решите быстро перевести BTC в гривну, лучше не тянуть с проверкой адресов и комиссий. Для тех, кому нужно продать Bitcoin на Monobank, это может быть удобным способом не затягивать с переоценкой риска. А еще важно помнить: если seed создан на уязвимой версии, сам прибор уже не гарантирует защиту без полного переноса средств.

Есть и другая деталь, которая имеет значение в будущем: Block говорит, что для части моделей потенциальное пространство воспроизведения ключей могло быть очень маленьким, а для более поздних версий все равно оставалось ограниченным. Это означает, что даже дорогие устройства нельзя покупать на веру. Нужно смотреть на версию прошивки, источник энтропии и то, как именно создавался seed. Иначе выходит, что защита есть только на коробке.

Часто задаваемые вопросы

Нужно ли менять seed-фразу после обновления Coldcard?

Да. Coinkite прямо предупредила, что обновление прошивки не исправляет seed-фразу, созданную на уязвимой версии. Нужно сделать новую seed-фразу и перенести туда все средства.

Какие версии Coldcard считаются безопасными после патча?

По обновленному advisory Coinkite от 1 августа 2026 года, безопасными названы Mk2/Mk3 4.2.0+, Mk4/Mk5 Standard 5.6.0+, Q Standard 1.5.0Q+ и Edge 6.6.0X / 6.6.0QX+. Отдельно указано, что TAPSIGNER, OPENDIME и SATSCARD не затронуты.

Означает ли это, что Bitcoin сам по себе взломан?

Нет. В этом случае атаковали не сеть Bitcoin, а слабое место в генерации seed-фразы на конкретных устройствах. Блокчейн не взламывали, ключи просто могли быть предсказуемыми из-за ошибки в прошивке.

Ситуация с Coldcard еще раз показала простую вещь: в крипте самое слабое место часто не в самой монете, а в том, как люди хранят доступ к ней. Если вам нужно быстро перевести BTC в гривну, удобно продать Bitcoin на Monobank без лишних шагов и долгих ожиданий.

Данный материал не является финансовой рекомендацией. Торговля криптовалютами сопряжена с рисками. Часть текста подготовлена с использованием искусственного интеллекта на основе открытых источников и проверена редакцией.