Язык
Быстрый доступ
Информация
Мобильные приложения
Загрузить в App StoreДоступно в Google Play
Мы в социальных сетях
Взлом Coldcard достиг $114 миллионов: четвёртая волна атаки и предупреждение CZ
Безопасность

Взлом Coldcard достиг $114 миллионов: четвёртая волна атаки и предупреждение CZ

3 августа 2026 г.5 мин чтения

Уязвимость аппаратных кошельков Coldcard переросла из локального инцидента на 594 BTC в масштабный кризис доверия к аппаратному хранению криптовалюты. По оценке аналитиков Galaxy Research, с 30 июля злоумышленник вывел около 1 816 Bitcoin, почти $114 миллионов, а четвёртая волна атаки продолжается до сих пор. Пострадали владельцы одноключевых сидов Mk3, и волна уже заметно повлияла на поведение инвесторов и котировки биткоина.

Четыре волны за четыре дня: как росли потери

Первая волна произошла 30 июля: за 41 минуту злоумышленник вывел 1 083 BTC с 1 196 адресов, сгенерированных на устройствах Coldcard Mk3. Средства консолидировались за считаные минуты на одном адресе, что усложнило дальнейшее отслеживание. Это уже третий пересмотр оценки ущерба за неделю. Сначала речь шла о $38 миллионах, потом о $70 миллионах, а теперь подсчёт приближается к $114 миллионам.

Две следующие волны за выходные подняли подтверждённые потери до 1 367 BTC с 4 585 адресов, а исследователи Galaxy Research отметили, что каждый перевод использовал одинаковую жёстко прописанную комиссию без сдачи, что является типичным признаком автоматизированного инструмента, а не владельца, который сам перемещает средства.

В понедельник стартовала четвёртая волна, которая продолжается уже несколько часов. По словам руководителя исследовательского отдела Galaxy Research Алекса Торна, она довела общую сумму примерно до 1 816 BTC с более чем 5 200 адресов. По его подсчётам, в блоках с 960 778 по 960 792 частота подозрительных переводов достигала около 14 на блок против обычных 0,3, то есть почти в 45 раз выше нормы.

Причиной стала ошибка в прошивке 2021 года. Вместо аппаратного генератора случайных чисел код обращался к программному резервному варианту, унаследованному от MicroPython. Препроцессорная проверка лишь устанавливала, определена ли настройка, не проверяя её значение, поэтому сборка проходила без ошибок даже с запасным генератором. Из-за этого сиды, созданные на поражённой прошивке, можно воспроизвести офлайн, подобрав диапазон значений. Производитель Coinkite выпустил экстренное обновление для всех моделей, но оно не спасает уже сгенерированные сиды, поэтому владельцам нужно перенести средства на новый сид, сгенерированный на обновлённом устройстве.

Новая техника четвёртой волны усложняет жизнь атакующему

В отличие от первых трёх волн, четвёртая использует механизм replace-by-fee. Транзакция злоумышленника сначала попадает в мемпул неподтверждённой, и любой, кто успеет увидеть свой адрес среди пострадавших, может перебить комиссию и забрать средства первым. Раньше такой возможности у жертв не было: первые две волны консолидировали средства на общих сборных адресах почти мгновенно, и транзакции подтверждались слишком быстро для реакции.

Торн намеренно опубликовал выводы на основе совпадения шаблонов, а не подтверждённых отчётов жертв, выбрав скорость предупреждения вместо точности. Он признал, что прямых сообщений от пострадавших на момент публикации не получал.

Атака затрагивает только одноключевые сиды Coldcard, мультиподписные кошельки не пострадали. Средства на этот раз уходят на только что созданные адреса без истории, по одному на жертву, а не на общие сборные кошельки. Среди адресов-получателей исследователи также обнаружили шесть кошельков с многолетней историей операций, хотя свежесозданный адрес злоумышленника такой истории иметь не может. Это намекает, что часть помеченных адресов может оказаться ложными срабатываниями. Отследить средства четвёртой волны сложнее, чем в первых двух.

Влияние: По оценке Galaxy Research, четыре волны атаки с 30 июля вывели около 1 816 BTC (почти $114 млн) с более чем 5 200 адресов - и эта сумма может вырасти, пока четвёртая волна ещё продолжается.

Биткоин просел, а переводы на биржи побили рекорд

Цена Bitcoin опустилась ниже $63 000 в понедельник, хотя падению предшествовали и другие факторы, например более слабый аппетит к риску после свежих данных по инфляции в США и новостей о переговорах вокруг Ирана. По данным CryptoQuant, взлом Coldcard спровоцировал крупнейший всплеск мелких переводов на биржи со времён краха FTX. Владельцы спешат обезопасить средства или сразу обменять Bitcoin на доллары, пока их адрес не попал в очередную волну взлома.

Реакция оказалась скорее нервной, чем панической. Объёмы вывода с бирж резко не упали, зато заметно выросла доля небольших транзакций, типичных для розничных владельцев, которые держали монеты на Coldcard годами и теперь спешат действовать. Аналитики описали это поведение как временное бегство капитала из холодного хранения в сторону централизованных площадок, естественную реакцию рынка на новость о компрометации ключей, а не на реальные изменения спроса или предложения монеты.

CZ предупреждает: ни один кошелёк не даёт стопроцентной гарантии

Основатель Binance Чанпэн Чжао отреагировал на взлом постом в X, посоветовав владельцам распределять средства между несколькими кошельками, поскольку даже аппаратные устройства с многолетней историей могут содержать скрытые ошибки.

"Ничто не даёт стопроцентной гарантии. Распределяйте средства между несколькими кошельками."

- Чанпэн Чжао, основатель Binance, из поста в X от 1 августа 2026

Coinkite со своей стороны советует владельцам поражённых устройств устанавливать надёжную парольную фразу BIP-39, использовать не менее 99 бросков игральных костей для ручной генерации энтропии, или сочетать оба подхода. Компания также запустила отдельный маршрут миграции для владельцев Mk3, поскольку эта модель уже официально снята с поддержки.

Главные риски для владельцев Coldcard сейчас такие:

  • Сиды, сгенерированные на Mk3 после прошивки 4.0.1, остаются уязвимыми даже после установки нового обновления.
  • Замена прошивки не восстанавливает уже созданный сид, нужен совершенно новый, сгенерированный на обновлённом устройстве.
  • Mk4, Q и Mk5 напрямую не пострадали, но их эффективная энтропия тоже ниже задуманной, примерно 72 бита вместо 128.
  • Конкурент Trezor заверил своих пользователей, что их средства в безопасности, поскольку использует другой код генерации сидов.

Coinkite признаёт вину, индустрия пересматривает подход к тестированию

Производитель Coinkite признал, что злоумышленник, вероятнее всего, использовал искусственный интеллект для анализа открытого кода прошивки. Тем же методом компания проверяла код за несколько недель до взлома, и тогда он не выявил ни одной серьёзной проблемы. В Coinkite добавили, что на этот раз инструмент помог не защитникам, а нападавшим, ведь атакующие и защитники пользуются одними и теми же моделями.

Независимый анализ опубликовала и компания Block. Ни один из её продуктов, включая кошелёк Bitkey, взлому не подвергся. Руководитель аппаратного направления Block призвал владельцев поражённых устройств перенести средства как можно быстрее. Главный специалист по безопасности Kraken отметил, что пятилетняя уязвимость, которую не заметили ни ручной аудит, ни проверка через ИИ, обнажила пробел в том, как индустрия тестирует прошивки перед выпуском.

Доверие к аппаратным кошелькам как к безусловно надёжному решению на этой неделе пошатнулось, и владельцы активов всё чаще распределяют средства между несколькими устройствами и провайдерами вместо одного. Рынок ответил не паникой, а осторожностью. Всплеск мелких переводов на биржи и публичные предупреждения крупных игроков показывают, что безопасность хранения становится таким же критерием выбора кошелька, как и удобство использования. Следующие отчёты Galaxy Research о новых подозрительных переводах станут главным индикатором того, удалось ли Coinkite остановить утечку предполагаемых сидов.

Комментарии

Ваш e-mail адрес не будет опубликован. Обязательные поля отмечены *

или подтвердите через email