31 июля 2026 года количество активных адресов bitcoin достигло примерно 980 000 — наибольший показатель с декабря 2024 года. Прежде чем интерпретировать это как признак пробуждения бычьего рынка, имейте в виду: рост был вызван не энтузиазмом, а паникой.
Всплеск произошёл через день после того, как Coinkite — производитель аппаратных кошельков Coldcard — выпустил экстренное уведомление о безопасности, раскрыв критическую уязвимость в устройствах Mk3. Тысячи держателей bitcoin быстро перевели свои средства с скомпрометированных кошельков, что вызвало резкий рост активности в сети, не связанной с настроениями на рынке.
Что собой на самом деле представлял эксплойт
Уязвимость восходит к обновлению прошивки версии 4.0.1, выпущенному в марте 2021 года. Это обновление содержало ошибку в генераторе случайных чисел устройства — компоненте, ответственном за создание энтропии, обеспечивающей криптографическую безопасность seed-фразы.
Coinkite опубликовала рекомендацию 30 июля, призывая всех пользователей, которые создавали семена на затронутой прошивке, считать эти семена скомпрометированными и немедленно перевести средства. К 31 июля сеть была заполнена транзакциями предосторожностного перемещения.
Количество активных адресов выросло с примерно 645 000 30 июля до примерно 980 000 на следующий день. Этот однодневный скачок более чем на 330 000 адресов напрямую показывает, сколько людей одновременно действовали.
Злоумышленники не стали ждать, пока пользователи предпримут какие-либо действия. Скоординированное изъятие средств из уязвимых кошельков началось 30 июля и затронуло от примерно 4 585 до 7 300 адресов в несколько волн. Целевые адреса имели средний период бездействия около трех лет, что указывает на то, что злоумышленники методично выявили кошельки, которые не использовались с эпохи уязвимой прошивки.
Подтвержденные потери от этих скоординированных атак составили от 1 367 до 1 596 BTC, что соответствует примерно 89 миллионам долларов США и более 100 миллионов долларов США по текущим ценам. Аналитики отметили, что если последующие волны атак продолжатся, общие потери могут превысить 2 000 BTC, или примерно 130 миллионов долларов США.
Почему это больше, чем один бренд аппаратного кошелька
Coinkite ответила прошивкой версии 5.0.3, выпущенной в начале августа 2026 года, которая устраняет недостаток генератора случайных чисел. Но ущерб, нанесенный затронутым пользователям, уже был причинен. Прошивку можно обновить, но нельзя вернуть средства из кошелька.
Что это означает для инвесторов в bitcoin
Инцидент с безопасностью происходит в интересный момент для инфраструктуры инвестиций в bitcoin. Спот-биткоин-ETF накапливают активы и предоставляют институциональный уровень хранения растущему сегменту розничных инвесторов, которые ранее управляли своими ключами самостоятельно. Аналитики, отслеживающие инцидент, отметили, что подобные события могут ускорить приток капитала в регулируемые инвестиционные инструменты, где хранение осуществляется профессиональными операторами с страхованием, аудитом и резервированием.
Для активных держателей bitcoin, использующих устройства Coldcard Mk3, немедленное действие простое: проверьте, какая версия прошивки была активна на момент создания вашего seed. Если она попадает в затронутый диапазон, считайте этот seed скомпрометированным, независимо от того, использовался ли ваш кошелек. Создайте новый seed на обновленной прошивке, переведите средства в новый кошелек и считайте старый набор адресов заброшенным.

