Взлом Coldcard вызвал приток $620 млн в биткоин-ETF

iconCryptoBriefing
Поделиться
AI summary iconСводка
Приток средств в спотовые биткоин-ETF, такие как $IBIT, $FBTC, $BITC, $ARKB и $MSBT, вырос на 620 миллионов долларов после того, как в конце июля 2026 года была обнаружена уязвимость в прошивке Coldcard. Уязвимость ослабила энтропию seed-фразы, что привело к раскрытию закрытых ключей. Galaxy Research сообщила о потерях от 89 до 116 миллионов долларов по 5 200 адресам. Несмотря на небольшое падение цены биткоина, данные о притоке и оттоке средств показали резкий сдвиг в сторону институционального хранения, поскольку инвесторы переводили активы.

При сбое аппаратной безопасности деньги перемещаются. Это, похоже, урок, извлеченный из серьезной уязвимости, обнаруженной в старых аппаратных кошельках Coldcard в конце июля 2026 года, которая вызвала приток капитала в спотовые биткоин-ETF, включая $IBIT, $FBTC, $BITC, $ARKB и $MSBT, с совокупным дневным притоком в $620 млн после инцидента.

Что же на самом деле произошло с Coldcard

30 июля 2026 года Coinkite, канадская компания, стоящая за аппаратным кошельком Coldcard, сообщила об уязвимости прошивки, затрагивающей более ранние модели, включая серию Mk3.

Уязвимость заключалась не в физическом краже устройства. Она была более тонкой и, в некотором смысле, более пугающей. Уязвимость снизила энтропию, используемую при генерации seed-фразы, до примерно 40 бит. Другими словами: случайность, заложенная в создание мастер-ключа кошелька, была значительно слабее, чем должна была быть, что сделало математически возможным для злоумышленника восстановить закрытые ключи с нуля.

Galaxy Research оценила, что в дни после обнаружения уязвимости из более чем 5 200 адресов кошельков было изъято от 1 367 до 1 816 BTC. При ценах, действовавших на момент взлома, это соответствует примерно $89 млн–$116 млн убытков.

Реклама

Кражи происходили быстро. Большинство ущерба было нанесено между концом июля и началом августа 2026 года, при этом Galaxy Research зафиксировала примерно 1 367 BTC, похищенных из 4 585 затронутых адресов к моменту публикации первоначальных данных. Генеральный директор Coinkite Родольфо Новак публично ответил 31 июля, посоветовав пользователям, чьи seed-фразы были сгенерированы на затронутых устройствах, немедленно перевести свои средства.

Более новые модели Coldcard испытали меньшую степень воздействия. Снижение энтропии было частичным, а не полным на более новом оборудовании, что ограничило, но не устранило их уязвимость по сравнению с более старыми моделями.

Цена биткоина не обратила внимания. Потоки ETF — нет.

Реакция цены bitcoin была заметно сдержанной. Несмотря на взлом, приведший к потере десятков миллионов долларов тысячами держателей кошельков, общий рынок зафиксировал лишь незначительное падение примерно на 3% перед стабилизацией на уровнях, близких к предыдущим.

Более интересный сигнал поступил из потоков ETF. Спот-биткоин-ETF зафиксировали совокупный приток в размере 620 млн долларов США в день в период после раскрытия информации о Coldcard, включая тикеры iShares Bitcoin Trust, Fidelity Wise Origin Bitcoin Fund, ARK 21Shares Bitcoin ETF и другие. Индивидуальные притоки за сессии в этот период варьировались от 91,84 млн долларов США на нижнем уровне до значений в диапазоне от 170 до 244 млн долларов США в более сильные дни.

Исследование отмечает, что сообщения о прямой связи между хаком и поступлением 620 миллионов долларов в биткоин-ETF остаются неподтвержденными, хотя временной интервал указывает на возможный сдвиг к безопасным активам среди инвесторов, осведомленных о рисках, связанных с уязвимостями аппаратного обеспечения. Сумма в 620 миллионов долларов охватывает несколько продуктов, что означает, что это не был единичный случай, вызванный одним крупным институциональным заказом.

Что это значит для дебатов о самоконтроле

Уязвимость прошивки, нарушающая генерацию энтропии, затрагивает не только тех, кто потерял средства. Она вызывает сомнения у широкого круга пользователей аппаратных кошельков, которые не знают, была ли их seed-фраза сгенерирована с достаточной случайностью.

Для инвесторов, в настоящее время хранящих bitcoin в самоконтролируемом режиме на более старом оборудовании, непосредственный практический вопрос заключается в том, была ли их seed-фраза сгенерирована на устройстве или версии прошивки, затронутой уязвимостью с пониженной энтропией.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.