Найновіший хак біткоїна відбувся через вразливість генератора псевдовипадкових чисел (PRNG), вбудовану в прошивку апаратного гаманця Coldcard з березня 2021 року, що призвело до підтвердженої втрати 1 367 BTC, близько $86 млн, на 4 585 адресах, згідно з он-чейн картографією, опублікованою Galaxy Research станом на 2 серпня 2026 року.
Цей інцидент є найгіршим хакерським нападом на апаратний гаманець в історії bitcoin за підтвердженими втратами, і для нього не було потрібно фішингу, фізичного доступу до пристрою чи помилок користувача. Це не просто невдача продукту Coldcard.
🚨 Виявлено третю хвилю, яку ми підозрюємо як хаки адрес, згенерованих Coldcard, під час якої було виведено 207,7294 BTC.
Наша оцінка спостережуваного розміру хакерського втручання в Coldcard зараз становить 1 367,05 BTC (~$88,6 млн) у 4 585 адресах.
Більше оновлень у нитці нижче 👇 https://t.co/hPtXh9444Dpic.twitter.com/g6xA4OOi2f
— Galaxy Research (@glxyresearch) 1 серпня 2026
Це структурна демонстрація того, що гарантія безпеки будь-якої схеми самоконтролю, апаратної чи програмної, повністю залежить від якості ентропії при генерації посіву, і що одна неправильно налаштована прецесорна макрос-змінна може тихо зруйнувати цю гарантію на роки, не викликаючи жодних помітних сповіщень.
Цей останній хак біткоїна відбувся на тлі падіння BTC/USD на -1,4% за день, до рівня $62 250 після волатильних семи днів, під час яких він впав з понад $65 000. Обсяг торгівлі за 24 години становить $16,9 млрд, що менше, ніж понад $20 млрд вчора.

Механіка хаку bitcoin: як неправильно налаштований макрос зламав п’ять років генерації seed
Основна причина проблеми, виявленої інженерною командою Block, полягає в бібліотеці libngu Coldcard. Coinkite налаштувала плату на нуль, щоб вимкнути RNG MicroPython, плануючи використовувати її апаратний генератор справжніх випадкових чисел (TRNG). Однак захист libngu перевіряв лише, чи визначений макрос, дозволяючи нулю пройти перевірку.
Як наслідок, MicroPython виключив виклик апаратного RNG STM32 і залежав від Yasmarang — програмного PRNG з лише близько 40 бітами ефективної ентропії замість очікуваних 128 біт для seed-фрази BIP-39.
Хоча пізніші моделі (Mk4, Mk5, Q) покращилися до приблизно 72 біт ефективної ентропії, це все ще не досягає ідеалу. Різниця між 40 бітами та 128 бітами є значною, що робить атакуючим легше цілити слабкі посіви.
30 липня 2026 року Coinkite опублікувала попередження про безпеку за кілька годин до атаки, під час якої було виведено приблизно 594 BTC з 500 адрес. Було виявлено ще дві хвилі, загальний обсяг склав 1 367,05 BTC на 4 585 адресах до 2 серпня. Більшість вкраденого bitcoin залишається не витраченим, що свідчить про те, що нападник чекає на сприятливий момент для переміщення коштів.
ВІДКРИЙТЕ: Найкращі мем-монети для покупки у 2026 році
Контекст безпеки криптовалют: Повторюваний шаблон невдачі ентропії
1,6 мільйона доларів США в bitcoin було виведено з моєго акаунту 29 липня під час хакерської атаки на гаманець Cold Card.
Мій bitcoin знаходився у холодному сховищі. Мої ключі були на пристрої ColdCard, який зберігався у сейфовій комірці, що ніколи не підключалася до інтернету.
Ця частина трохи технічна, але ось… pic.twitter.com/Lf9kJv9Jo4
— Джонатан Гудман 🇨🇦 (@itscoachgoodman) 1 серпня 2026
Інцидент із Coldcard відповідає зафіксованому шаблону. У 2013 році вада Android SecureRandom призводила до повторення nonce у підписах ECDSA, що відкривало ключі кількох bitcoin-гаманців. Генератор ваніті-адрес Profanity, використаний у хакерській атакі Wintermute у 2022 році, ініціалізував генерацію ключів 32 бітами ентропії, що дозволило зловмиснику вивести $160 мільйонів.
Розслідування Milk Sad у 2023 році виявило, що bx seed у Libbitcoin Explorer використовував Mersenne Twister, ініціалізований системним часом, що зменшило 256 біт очікуваної ентропії до приблизно 32 і відкрило більше 120 000 гаманців. Різні кодові бази, різні ланцюги — та ж сама структурна невдача: джерело випадковості, яке вважалося надійним, ним не було.
Арі Редбордин, глобальний керівник політики TRM Labs, охарактеризував цей інцидент як доказ того, що перекази з самоконтролем не видаляють ризик, а посилюють його — це підходу, що відповідає даним TRM Labs за перше півріччя 2026 року, згідно з якими порушення інфраструктури та ключів, хоча й становили лише 15 відсотків інцидентів, спричинили 76 відсотків загальних грошових втрат у рамках рекордних 207 хаків.
Galaxy повідомила, що надала приблизно 600 підозрюваних адрес, що контролюються нападниками, федеральним слідчим, постачальникам відповідності та кібербезпековим компаніям, одночасно попереджаючи, що її віднесення до Coldcard ґрунтується на он-чейн евристиці, а не на обчислювальному відновленні сіда для кожної адреси.
ДОСЛІДЖУЙТЕ: Найкращі мем-монети для покупки у серпні
Пост $86 млн у bitcoin втрачено через тихий дефект PRNG у Coldcard протягом п’яти років з’явився першим на Coinspeaker.
