Мова
Швидкий доступ
Обране
Інформація
Мобільні застосунки
Завантажити в App StoreЗавантажити з Google Play
Ми в соціальніх мережах
Злом Coldcard сягнув $114 мільйонів: четверта хвиля атаки і попередження CZ
Безпека

Злом Coldcard сягнув $114 мільйонів: четверта хвиля атаки і попередження CZ

3 серпня 2026 р.5 хв читання

Вразливість апаратних гаманців Coldcard переросла з локального інциденту на 594 BTC у масштабну кризу довіри до апаратного зберігання криптовалюти. За оцінкою аналітиків Galaxy Research, з 30 липня зловмисник вивів близько 1 816 Bitcoin, майже $114 мільйонів, а четверта хвиля атаки триває й досі. Постраждали власники одноключових сідів Mk3, і хвиля вже помітно вплинула на поведінку інвесторів та котирування біткоїна.

Чотири хвилі за чотири дні: як зросли втрати

Перша хвиля сталася 30 липня: за 41 хвилину зловмисник вивів 1 083 BTC з 1 196 адрес, згенерованих на пристроях Coldcard Mk3. Кошти консолідувалися лічені хвилини в одну адресу, що ускладнило подальше відстеження. Це вже третій перегляд оцінки збитків за тиждень. Спершу йшлося про $38 мільйонів, потім про $70 мільйонів, а тепер підрахунок наближається до $114 мільйонів.

Дві наступні хвилі за вихідні підняли підтверджені втрати до 1 367 BTC із 4 585 адрес, а дослідники Galaxy Research відзначили, що кожен переказ використовував однакову жорстко прописану комісію без решти, що є типовою ознакою автоматизованого інструмента, а не власника, який сам переміщує кошти.

У понеділок стартувала четверта хвиля, яка триває вже кілька годин. За словами керівника дослідницького відділу Galaxy Research Алекса Торна, вона довела загальну суму до близько 1 816 BTC із понад 5 200 адрес. За його підрахунками, у блоках з 960 778 по 960 792 частота підозрілих переказів сягала близько 14 на блок проти звичних 0,3, тобто майже у 45 разів вище норми.

Причиною стала помилка у прошивці 2021 року. Замість апаратного генератора випадкових чисел код звертався до програмного резервного варіанта, успадкованого з MicroPython. Препроцесорна перевірка лише встановлювала, чи визначена налаштування, не перевіряючи її значення, тож збірка проходила без помилок навіть із запасним генератором. Через це сіди, створені на ураженій прошивці, можна відтворити офлайн, підібравши діапазон значень. Виробник Coinkite випустив екстрене оновлення для всіх моделей, але воно не рятує вже згенеровані сіди, тому власникам потрібно перенести кошти на новий сід, згенерований на оновленому пристрої.

Нова техніка четвертої хвилі ускладнює життя атакуючому

На відміну від перших трьох хвиль, четверта використовує механізм replace-by-fee. Транзакція зловмисника спершу потрапляє в мемпул непідтвердженою, і будь-хто, хто встигне побачити свою адресу серед постраждалих, може перебити комісію та забрати кошти першим. Раніше такої можливості в жертв не було: перші дві хвилі консолідували кошти в спільні збірні адреси майже миттєво, і транзакції підтверджувалися надто швидко для реакції.

Торн навмисно опублікував висновки на основі збігу шаблонів, а не підтверджених звітів жертв, обравши швидкість попередження замість точності. Він визнав, що прямих повідомлень від постраждалих на момент публікації не отримував.

Атака зачіпає лише одноключові сіди Coldcard, мультипідписні гаманці не постраждали. Кошти цього разу йдуть на щойно створені адреси без історії, по одній на жертву, а не на спільні збірні гаманці. Серед адрес-отримувачів дослідники також виявили шість гаманців з багаторічною історією операцій, хоча свіжостворена адреса зловмисника такої історії мати не може. Це натякає, що частина позначених адрес може виявитися хибними спрацюваннями. Відстежувати кошти четвертої хвилі складніше, ніж у перших двох.

Вплив: За оцінкою Galaxy Research, чотири хвилі атаки з 30 липня вивели близько 1 816 BTC (майже $114 млн) з понад 5 200 адрес - і ця сума може зрости, поки четверта хвиля ще триває.

Біткоїн просів, а перекази на біржі побили рекорд

Ціна Bitcoin опустилася нижче $63 000 у понеділок, хоча падінню передували й інші фактори, наприклад слабший апетит до ризику після свіжих даних щодо інфляції в США та новин про перемовини навколо Ірану. За даними CryptoQuant, злам Coldcard спровокував найбільший сплеск дрібних переказів на біржі з часів краху FTX. Власники поспішають убезпечити кошти або одразу обміняти Bitcoin на долари, поки їхня адреса не потрапила до чергової хвилі зламу.

Реакція виявилася радше нервовою, ніж панічною. Обсяги виведення з бірж не впали різко, зате помітно зросла частка невеликих транзакцій, типових для роздрібних власників, які тримали монети на Coldcard роками і тепер поспішають діяти. Аналітики описали цю поведінку як тимчасову втечу капіталу з холодного зберігання в бік централізованих майданчиків, природну реакцію ринку на новину про компрометацію ключів, а не на реальні зміни попиту чи пропозиції монети.

CZ попереджає: жоден гаманець не дає стовідсоткової гарантії

Засновник Binance Чанпен Джао відреагував на злам постом у X, порадивши власникам розподіляти кошти між кількома гаманцями, оскільки навіть апаратні пристрої з багаторічною історією можуть містити приховані помилки.

"Ніщо не дає стовідсоткової гарантії. Розподіляйте кошти між кількома гаманцями."

- Чанпен Джао, засновник Binance, з допису в X від 1 серпня 2026

Coinkite зі свого боку радить власникам уражених пристроїв встановлювати надійну парольну фразу BIP-39, використовувати щонайменше 99 кидків гральних кісток для генерації ентропії вручну, або поєднати обидва підходи. Компанія також запустила окремий маршрут міграції для власників Mk3, оскільки ця модель вже офіційно знята з підтримки.

Головні ризики для власників Coldcard зараз такі:

  • Сіди, згенеровані на Mk3 після прошивки 4.0.1, лишаються вразливими навіть після встановлення нового оновлення.
  • Заміна прошивки не відновлює вже створений сід, потрібен зовсім новий, згенерований на оновленому пристрої.
  • Mk4, Q і Mk5 напряму не постраждали, але їхня ефективна ентропія теж нижча за задум, приблизно 72 біти замість 128.
  • Конкурент Trezor запевнив своїх користувачів, що їхні кошти в безпеці, оскільки використовує інший код генерації сідів.

Coinkite визнає провину, індустрія переглядає підхід до тестування

Виробник Coinkite визнав, що зловмисник, найімовірніше, використав штучний інтелект для аналізу відкритого коду прошивки. Тим самим методом компанія перевіряла код за кілька тижнів до зламу, і тоді він не виявив жодної серйозної проблеми. У Coinkite додали, що цього разу інструмент допоміг не захисникам, а нападникам, адже атакуючі й захисники користуються тими самими моделями.

Незалежний аналіз опублікувала і компанія Block. Жоден з її продуктів, включно з гаманцем Bitkey, зламу не зазнав. Керівник апаратного напряму Block закликав власників уражених пристроїв перенести кошти якнайшвидше. Головний спеціаліст з безпеки Kraken зазначив, що п'ятирічна вразливість, яку не помітили ні ручний аудит, ні перевірка через ШІ, оголила прогалину в тому, як індустрія тестує прошивки перед випуском.

Довіра до апаратних гаманців як до безумовно надійного рішення цього тижня похитнулася, і власники активів дедалі частіше розподіляють кошти між кількома пристроями та провайдерами замість одного. Ринок відповів не панікою, а обережністю. Сплеск дрібних переказів на біржі та публічні попередження великих гравців показують, що безпека зберігання стає таким самим критерієм вибору гаманця, як і зручність користування. Наступні звіти Galaxy Research про нові підозрілі перекази стануть головним індикатором того, чи Coinkite вдалося зупинити витік передбачуваних сідів.

Коментарі

Ваша e-mail адреса не оприлюднюватиметься. Обов'язкові поля позначені *

або підтвердіть через email