При сбое аппаратной безопасности деньги перемещаются. Это, похоже, урок, извлеченный из серьезной уязвимости, обнаруженной в старых аппаратных кошельках Coldcard в конце июля 2026 года, которая вызвала приток капитала в спотовые биткоин-ETF, включая $IBIT, $FBTC, $BITC, $ARKB и $MSBT, с совокупным дневным притоком в $620 млн после инцидента.
Что же на самом деле произошло с Coldcard
30 июля 2026 года Coinkite, канадская компания, стоящая за аппаратным кошельком Coldcard, сообщила об уязвимости прошивки, затрагивающей более ранние модели, включая серию Mk3.
Уязвимость заключалась не в физическом краже устройства. Она была более тонкой и, в некотором смысле, более пугающей. Уязвимость снизила энтропию, используемую при генерации seed-фразы, до примерно 40 бит. Другими словами: случайность, заложенная в создание мастер-ключа кошелька, была значительно слабее, чем должна была быть, что сделало математически возможным для злоумышленника восстановить закрытые ключи с нуля.
Galaxy Research оценила, что в дни после обнаружения уязвимости из более чем 5 200 адресов кошельков было изъято от 1 367 до 1 816 BTC. При ценах, действовавших на момент взлома, это соответствует примерно $89 млн–$116 млн убытков.
Кражи происходили быстро. Большинство ущерба было нанесено между концом июля и началом августа 2026 года, при этом Galaxy Research зафиксировала примерно 1 367 BTC, похищенных из 4 585 затронутых адресов к моменту публикации первоначальных данных. Генеральный директор Coinkite Родольфо Новак публично ответил 31 июля, посоветовав пользователям, чьи seed-фразы были сгенерированы на затронутых устройствах, немедленно перевести свои средства.
Более новые модели Coldcard испытали меньшую степень воздействия. Снижение энтропии было частичным, а не полным на более новом оборудовании, что ограничило, но не устранило их уязвимость по сравнению с более старыми моделями.
Цена биткоина не обратила внимания. Потоки ETF — нет.
Реакция цены bitcoin была заметно сдержанной. Несмотря на взлом, приведший к потере десятков миллионов долларов тысячами держателей кошельков, общий рынок зафиксировал лишь незначительное падение примерно на 3% перед стабилизацией на уровнях, близких к предыдущим.
Более интересный сигнал поступил из потоков ETF. Спот-биткоин-ETF зафиксировали совокупный приток в размере 620 млн долларов США в день в период после раскрытия информации о Coldcard, включая тикеры iShares Bitcoin Trust, Fidelity Wise Origin Bitcoin Fund, ARK 21Shares Bitcoin ETF и другие. Индивидуальные притоки за сессии в этот период варьировались от 91,84 млн долларов США на нижнем уровне до значений в диапазоне от 170 до 244 млн долларов США в более сильные дни.
Исследование отмечает, что сообщения о прямой связи между хаком и поступлением 620 миллионов долларов в биткоин-ETF остаются неподтвержденными, хотя временной интервал указывает на возможный сдвиг к безопасным активам среди инвесторов, осведомленных о рисках, связанных с уязвимостями аппаратного обеспечения. Сумма в 620 миллионов долларов охватывает несколько продуктов, что означает, что это не был единичный случай, вызванный одним крупным институциональным заказом.
Что это значит для дебатов о самоконтроле
Уязвимость прошивки, нарушающая генерацию энтропии, затрагивает не только тех, кто потерял средства. Она вызывает сомнения у широкого круга пользователей аппаратных кошельков, которые не знают, была ли их seed-фраза сгенерирована с достаточной случайностью.
Для инвесторов, в настоящее время хранящих bitcoin в самоконтролируемом режиме на более старом оборудовании, непосредственный практический вопрос заключается в том, была ли их seed-фраза сгенерирована на устройстве или версии прошивки, затронутой уязвимостью с пониженной энтропией.

