- После взлома Coldcard долгосрочные держатели перевели 210 000 BTC.
- Атака на кошелек была одной из крупнейших в 2026 году.
- Ошибку пятилетней давности допустили держатели bitcoin, понеся убытки как минимум в $116 млн.
После крупного взлома аппаратных кошельков Coldcard в конце июля 2026 года сеть Bitcoin продемонстрировала беспрецедентную активность со стороны долгосрочных держателей. Согласно Glassnode, за прошедшую неделю из кошельков, не перемещавших средства как минимум 155 дней, было переведено около 210 000 BTC.
На этом фоне TRM Labs оценила потери от третьего по величине хака этого года в 116 миллионов долларов, Chainalysis сообщила о значительных потерях среди канадских пользователей, а исследователи подчеркивают, что речь идет скорее о массовом перемещении активов на новые адреса, чем о панической продаже.

Взлом Coldcard спровоцировал крупнейшее движение «старого» bitcoin с 2024 года
Аналитики Glassnode сообщили, что за прошлую неделю долгосрочные держатели (LTH) переместили примерно 210 000 BTC.
Это наибольшее снижение активов у этой группы инвесторов с декабря 2024 года, когда bitcoin впервые приблизился к отметке в 100 000 долларов.

В Glassnode долгосрочными держателями считаются адреса, на которых монеты не перемещались как минимум 155 дней. Эта группа традиционно рассматривается как «умные деньги», поскольку она обычно игнорирует краткосрочную волатильность.
До инцидента с Coldcard они контролировали почти 15 миллионов BTC. После перемещения монет эта цифра снизилась до примерно 14,7 миллиона BTC.
В отличие от предыдущих циклов, на этот раз массовое движение монет не происходило на новых максимумах, отметило CoinDesk.
Исторически крупные переводы от долгосрочных держателей наблюдались рядом с рыночными пиками — в марте 2021 года, марте 2024 года и декабре 2024 года — когда опытные инвесторы фиксировали прибыль.
Ситуация сейчас другая: bitcoin торгуется около $64 000, согласно TradingView — примерно на 50% ниже максимального уровня октября 2025 года. Именно поэтому аналитики считают, что большинство переводов связаны не с продажей, а с изменением места хранения активов после обнаружения критической уязвимости.
Ошибку возрастом в пять лет использовали для одной из крупнейших хакерских атак этого года
Согласно TRM Labs, атака на Coldcard стала третьей по величине криптовалютной хакерской атакой 2026 года.
Согласно компании, начиная с 30 июля, злоумышленники похитили около 1 816 BTC (около $116 млн) более чем из 5 200 адресов в рамках четырех отдельных волн атак. В то же время Galaxy Research оценила потенциальные убытки примерно в 2 055 BTC, или почти $130 млн.
Причиной стала ошибка прошивки, восходящая к марту 2021 года.
Из-за неправильной настройки во время процесса сборки программного обеспечения генерация seed-фразы частично зависела от программного псевдослучайного генератора чисел вместо аппаратного генератора случайных чисел. В результате криптографическая стойкость ключей могла снизиться с 128 бит до примерно 40 бит на более старых устройствах, что сделало возможным подбор ключей без физического доступа к кошельку.
Lookonchain сообщил, что хакер продолжает перемещать похищенные средства. Согласно последним данным, они перевели еще 30,185 BTC (почти $1,94 млн) на новый адрес.
Хакер #Coldcard, который украсть 2 055 BTC (130 млн), снова активен.
— Lookonchain (@lookonchain) 7 августа 2026
Час назад хакер перевел 30,185 BTC (1,94 млн) на новый кошелек.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3gpic.twitter.com/VTL5UB9xgH
TRM отметила, что на данный момент украденные средства в основном сосредоточены на нескольких адресах, контролируемых злоумышленником.
Согласно исследователям, на данный момент зафиксировано только одно пополнение в Wasabi Wallet и одно в Tornado Cash, что означает, что масштабное отмывание еще не произошло.
В то же время структура транзакций в разных волнах атак указывает на возможное участие нескольких независимых хакеров.
«Паттерны транзакций указывают на то, что в атаке может участвовать несколько злоумышленников, поэтому TRM пока не приписывает кражу конкретному субъекту»,сказали в TRM Labs.
Coinkite объяснила причину уязвимости, и эксперты помогают жертвам
После того как инцидент привлек широкое внимание, Coinkite опубликовала техническое объяснение и подчеркнула, что распространённая формулировка о «слабом резервном генераторе случайных чисел» неверна.
Крайне важная корректировка.@jackmallers не было резервного варианта с низкой энтропией. Я считаю важным точно указать, что на самом деле произошло.
— COLDCARD (@COLDCARDwallet) 7 августа 2026
Слабый ГПСЧ (Yasmarang) не был резервным вариантом Coinkite — это встроенный универсальный ГПСЧ MicroPython, добавленный в основную ветку в… https://t.co/z1Z7u3au8f
Согласно разработчикам, слабый генератор Yasmarang не был предназначен в качестве резервной системы Coldcard, но с 2018 года является частью стандартной библиотеки MicroPython.
Изначально проект предполагал использование только аппаратного генератора истинных случайных чисел (TRNG), но из-за ошибки в процессе сборки программного обеспечения система неожиданно начала использовать реализацию во время выполнения.
«То, что люди описывают как „резервный вариант“, не было преднамеренным решением или упрощением в логике генерации семян — это поведение, унаследованное от базовой платформы, которое стало активным из-за ошибки во время связывания», — объяснил Coinkite.
Компания отдельно подчеркнула, что обновление прошивки не защищает кошельки, уже созданные ранее.
Все пользователи, которые сгенерировали seed-фразы на Coldcard после марта 2021 года и до выпуска исправления, должны создать новый кошелек и перевести средства на новую seed-фразу.
Исследователи называют атаку трагедией для сообщества bitcoin
Джеймс Торн, руководитель исследований в Galaxy Digital, сообщил Bloomberg, что уже общался с более чем 100 пострадавшими пользователями.
Он координирует сбор информации о жертвах, анализирует движение украденного bitcoin и передает материалы в правоохранительные органы.
По его словам, многие жертвы потеряли все свои сбережения.
Это обычные люди, которые копят свои деньги в bitcoin. Они были искренними верующими.
Исследователь также добавил, что некоторые жертвы сообщили ему, что находились в тяжелом психологическом состоянии.
Канада понесла самые большие потери, и Ledger сравнил инцидент с Trust Wallet
Согласно оценкам Chainalysis, пользователи из Канады больше всего пострадали от хакерской атаки.
Взлом Coldcard особенно серьезно ударил по канадским биткоинерам. Наш анализ нападавших и жертв показывает, что владельцы BTC в Канаде несут 25% причиненных убытков.
— Chainalysis (@chainalysis) 4 августа 2026
С оценками, достигающими $110 млн, согласно набору данных Galaxy Research, мы проанализировали… pic.twitter.com/AyxfHCcOrY
Канадские держатели bitcoin составляют около 25% всех подтвержденных потерь. Значительные потери также были зафиксированы в Австралии, США и Таиланде.
Чарльз Гильеме, главный технический директор Ledger, сравнил инцидент с известной уязвимостью Trust Wallet 2023 года.
По его словам, этот инцидент вновь продемонстрировал, что случайность при генерации seed-фразы является фундаментальным краеугольным камнем безопасности криптокошельков.
Каждый закрытый ключ, которым вы владеете, выводится из одного числа: семени. Если это число предсказуемо, то и все, что из него выводится, тоже предсказуемо.
Отдельно исследователи также обратили внимание на последствия для конфиденциальности сети bitcoin.
В частности, пользователь X с ником Cole отметил, что компрометация seed-фраз позволяет злоумышленникам восстановить полную историю транзакций затронутых кошельков даже после перемещения средств.
По его словам, это также упрощает работу фирм по анализу блокчейна, поскольку они могут более точно группировать адреса, принадлежащие одному владельцу.
В то же время известный исследователь блокчейна ZachXBT сказал, что не планирует присоединяться к расследованию этого инцидента.
Напоминаем, что эксперты обнаружили рекордный уровень негативного настроения вокруг первой криптовалюты после эксплуатации Coldcard.
Сообщение One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior появились сначала на INCRYPTED.




