Уязвимость безопасности Coldcard привела к потерям на $114 млн, bitcoin растет несмотря на инцидент

iconCryptoTicker
Поделиться
AI summary iconСводка
Новости о bitcoin появились после того, как уязвимость безопасности Coldcard привела к потерям на $114 млн после четвертого изъятия. Ошибка, существовавшая с марта 2021 года, позволяла хакерам угадывать семена кошельков. Coinkite призвала пользователей сгенерировать новые семена. Galaxy Research и Block зафиксировали 1 816 BTC, похищенных в четыре волны. Альткоины, за которыми стоит наблюдать, могут столкнуться с косвенными последствиями, поскольку инцидент вызвал опасения по поводу холодного хранения. Цены на bitcoin выросли выше $64 100 несмотря на кражу.

Через пять дней после первого обнаружения Coldcard incident он перестал выглядеть как отдельное событие и начал напоминать медленный сбор урожая. Анализаторы блокчейна зафиксировали четвертый цикл вывода средств, который продолжался в понедельник, а общая сумма зафиксированных потерь сейчас приближается к $114 млн. Не произошло то, чего ожидали многие трейдеры — обвала цены. Bitcoin восстановил уровень $63 000 в азиатские часы во вторник и достиг чуть выше $64 100 за ночь, увеличившись примерно на 2% за день.

BTCUSD_2026-08-04_15-11-57.png

Разрыв между серьезностью сбоя безопасности и спокойствием в книге ордеров — это настоящая история прямо сейчас.

Что именно произошло с кошельками Coldcard?

Сбой не был фишинговой атакой, не вредоносным ПО и не связан с физическим доступом к устройству кого-либо. Он произошел в момент создания каждого кошелька.

Прошивка Coldcard вызывает функцию для получения случайных данных при генерации резервной семени. В кодовой базе находились две реализации этой функции с одинаковой сигнатурой: аппаратный генератор случайных чисел, написанный Coinkite для чипа STM32, и программный резервный вариант, унаследованный от MicroPython. Защита препроцессора проверяла только определение настройки сборки, но никогда не проверяла её значение, поэтому сборка завершалась с использованием программного резервного варианта без единого предупреждения.

Результатом оказались семена, выглядевшие совершенно нормально. Прошивка продолжала генерировать действительные восстановительные фразы BIP-39, и значения проходили стандартные тесты, поскольку казались достаточно случайными — именно поэтому уязвимость оставалась незамеченной так долго. Анализ Block показал, что злоумышленник, способный определить или сузить диапазон UID устройства, состояния таймера и предыдущей истории вызовов, может воспроизвести потенциальные выходные потоки в оффлайн-режиме, не прикасаясь к устройству вообще.

Block проследил изменение до коммита от 1 марта 2021 года, который был выпущен в прошивке 4.0.0 в тот же месяц. Это означает, что некоторые из затронутых кошельков были легко угадываемы более пяти лет.

Каковы сейчас размеры убытков?

Цифры меняются каждый день, и причина в том, что разные компании измеряют разные наборы транзакций.

Первый публичный объем поступил от консультанта Coinkite и Chainalysis: примерно 594 BTC, около $38 млн, изъятые из примерно 500 кошельков за 25-минутный промежуток, закончившийся непосредственно перед 02:00 UTC 31 июля. Galaxy Research затем выявила отдельный и более крупный отток, определив 1 196 адресов с примерно 1 082,65 $BTC, что составляет около $70,2 млн, изъятых за 41 минуту.

Третья волна проявилась на выходных. К понедельнику общая сумма, похищенная в ходе трех волн, составила около 1 367 BTC, что эквивалентно примерно 89 миллионам долларов США, и была изъята примерно с 4 585 адресов. Средняя сумма с каждого адреса снижалась с каждой волной, что указывает на то, что злоумышленник сначала работал с крупными балансами, а затем перешел к кошелькам с несколькими тысячами долларов. Четвертая волна прошла в понедельник и изъяла около 449 BTC с 709 адресов по пересмотренным данным, при этом Galaxy не подтвердила, является ли тот же оператор ее источником.

Суммарные убытки составляют от 114 до 116 миллионов долларов из-за ошибки в устройстве, предназначенном именно для исключения такой возможности.

Какие устройства затронуты, и исправляет ли обновление прошивки эту проблему?

Это та часть, которая важна больше всего для всех, кто владеет Coldcard.

Coinkite сообщает, что проблема затрагивает прошивки Mk3 версий 4.0.1 через 4.1.9, а обновленное уведомление также включает семена, сгенерированные на устройствах Mk4, Mk5 и Q до последних исправлений прошивки. Первоначальное уведомление предполагало, что Mk4, Q и Mk5 были безопасны, поэтому область охвата расширилась с пятницы.

Обновление не исправляет ничего. Слабый семян уже является слабым семенем, и новая прошивка не может добавить энтропию в ключ, сгенерированный годами назад. Правильная последовательность: сначала обновите устройство, затем сгенерируйте совершенно новый семян и только после этого переместите средства, после проверки нового кошелька.

Block, Trezor и Ledger подтвердили, что их устройства не затронуты.

Был ли использован ИИ для поиска ошибки?

Coinkite считает так же и публично об этом заявил.

Компания предполагает, что кто-то использовал инструменты ИИ для анализа предыдущих версий её открытого прошивочного кода, чтобы выявить уязвимость, и отметила, что несколько недель назад она сама применила одну из лучших доступных моделей к своему коду, и модель ничего серьёзного не обнаружила. Её прямой вывод заключался в том, что теперь нападающие и защитники используют одни и те же инструменты, и в данном случае эти инструменты помогли только одной стороне.

Стоит отметить еще один деталь. Следователи обнаружили, что оператор использовал платный аккаунт у известного провайдера блокчейн-услуг для выполнения запросов, необходимых для изъятия, причем провайдер, по всей видимости, обрабатывал запросы, выглядевшие как обычные. Block передал эту информацию властям.

В совокупности инцидент перерисовывает модель угроз для холодного хранилища. Холодное хранилище гарантирует, что ключ невозможно угадать. Владельцы воспринимают это как гарантию того, что ключ недоступен. Это не одно и то же обещание, и стоимость выявления недостатков в первом продолжает снижаться.

Почему биткоин удержался несмотря на всё это?

Поскольку деньги, покинувшие эти кошельки, не покинули рынок, и поскольку позиции не подверглись панике.

Опционные дески не показывают признаков стресса. 30-дневный индекс подразумеваемой волатильности несколько сессий подряд остаётся около 37 процентов, а наиболее торговыми контрактами на Deribit являются колл-опционы по ценам $68 000 и $70 000 — это бычьи ставки. Потоки на спот-рынке подтверждают ту же картину: средства в эфире получили небольшие притоки, в то время как средства в биткоине испытали отток — необычное расхождение для рынка, где BTC обычно ведёт за собой.

BTCUSD_2026-08-04_15-23-31.png

Большим фактором давления на цену на этой неделе, пожалуй, вовсе не является хак. Стратегия раскрыла, что продала 1 638 BTC примерно за 105 миллионов долларов США с 27 июля по 2 августа — это третья продажа в 2026 году, по средней цене $63 957 против себестоимости $75 419. Выручка была направлена на привилегированные дивиденды и выкуп STRC, а не на повторную покупку bitcoin. Текущие запасы составляют 842 138 BTC, и компания не покупала bitcoin более пяти недель.

Компания-казначейство, продающая ниже своей себестоимости, является более четким сигналом спроса, чем эксплуатация кошелька.

Что должны извлечь держатели из этого?

Три практических пункта.

Сначала проверяйте при создании, а не после. Каждый серьезный сбой этого класса, включая ошибку PRNG Milk Sad 2023 года, произошел в момент создания кошелька — это единственный момент, который пользователь не может проверить независимо, насколько дисциплинированным он ни был бы после этого. Генерация семени с проверяемым процессом или распределение риска между устройствами от разных производителей напрямую решает эту проблему.

Во-вторых, концентрация на одном поставщике сама по себе является риском. Примерно 500 держателей в первой волне столкнулись с одной и той же проблемой, потому что использовали одну и ту же цепочку поставок.

В-третьих, сохраняйте числа в перспективе. TRM Labs зафиксировала 207 отдельных инцидентов в первой половине 2026 года — наибольшее количество за любой полугодовой период, однако общие потери составили около 972 миллионов долларов, что меньше половины от 2,3 миллиарда долларов, похищенных в первой половине 2025 года. Больше атак, меньшие украденные суммы. Событие с Coldcard серьезно не из-за своего масштаба, а из-за места, где оно произошло.

Что смотреть дальше

Ближайший уровень — 63 000 долларов, который был вновь достигнут и потерян дважды за три дня. Третья неудача укажет на более слабую поддержку ниже 62 500 долларов. Помимо цены, два фактора определят последствия: ответят ли органы по защите потребителей или финансовые регуляторы вообще, что покажет, как правительства намерены классифицировать аппаратные кошельки, и подтвердит ли Galaxy, что четвертая волна исходит от того же оператора или от подделки, действующей на основе опубликованных исследований.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.