Аппаратные кошельки должны были быть сейфом, а не уязвимостью. Однако недавно выявленный дефект прошивки в устройствах Coldcard Mk3 изменил это предположение: Galaxy Research подтвердила, что 1367,05 BTC, стоимость которых составляет примерно 88,6 млн долларов США, были похищены в результате трех скоординированных атак, нацеленных на 4585 затронутых адресов.
Масштаб кражи шокирует. Ранние оценки указывали на потери около 594 BTC примерно с 500 адресов. Анализ в блокчейне от Galaxy более чем вдвое увеличил эту цифру, раскрыв гораздо более широкое и методичное нападение, чем предполагалось изначально.
Что произошло и насколько быстро
Самая крупная волна атаки произошла 30 июля 2026 года и была эффективной самым худшим образом: злоумышленники забрали 1 082,65 BTC, примерно 70,2 млн долларов США, всего за 41 минуту.
Анализ Galaxy показал, что первые две волны имели почти идентичные отпечатки транзакций, в частности, фиксированные комиссии в размере 30 сат/вБ и одинаковые паттерны пакетной обработки. Такая степень согласованности указывает на одного оператора или, как минимум, на один и тот же набор инструментов. Третья волна отошла от этой модели, что указывает либо на другого участника, либо на сознательную тактическую смену.
Украденные средства в основном остались на месте. BTC не был значимо перемещен с момента краж, он находится на небольшом количестве адресов, контролируемых злоумышленниками.
Основная причина: предсказуемая случайность
Уязвимость в прошивке Coldcard Mk3, присутствовавшая в версиях 4.0.1 и более поздних, введенных в марте 2021 года, привела к тому, что генератор случайных чисел устройства выдавал слабые и предсказуемые результаты. Создаваемые им семена на самом деле не были случайными, что позволяло злоумышленнику с достаточной вычислительной мощностью перебирать возможные семена в автономном режиме и сопоставлять их с реальными адресами в блокчейне, переводя средства с адресов с одиночной подписью, не имея физического доступа к устройству.
Инженерная команда Block признана первой, кто публично выявил проблему с RNG. Coinkite, компания, стоящая за Coldcard, выпустила предупреждение примерно через 30 часов после начала первых переводов.
Устройства Coldcard Mk4, Q и Mk5, похоже, не подвержены той же уязвимости. Пользователям, хранящим средства на скомпрометированных кошельках Mk3, рекомендуется создавать совершенно новые семена на более новых моделях, а не просто переносить балансы в пределах одного поколения аппаратных кошельков.
Что это означает для безопасности аппаратных кошельков и инвесторов
Также стоит отметить поведение комиссий при атаках. Жестко закодированный тариф 30 сат/вБ, использовавшийся в первых двух волнах, был в 30–75 раз выше медианной комиссии на тот момент, согласно данным Galaxy. Атакующие явно были готовы платить премиум, чтобы обеспечить быструю подтверждение.
Для активных держателей bitcoin непосредственный вопрос — это экспозиция. Любой, кто использует устройство Coldcard Mk3 с прошивкой версии 4.0.1 и выше, должен рассматривать свой текущий seed как потенциально скомпрометированный и перевести средства на новый кошелек, созданный на незараженном оборудовании. Проверка истории версий прошивки и сопоставление с рекомендацией Coinkite — это первый практический шаг.

