П’ять днів після першого виведення, Coldcard incident перестав виглядати як окрема подія й почав виглядати як повільний збір. Аналітики блокчейну зафіксували четвертий раунд виведень, що тривали до понеділка, а загальна сума виявлених втрат зараз наближається до $114 мільйонів. Те, що не відбулося — це падіння ціни, якого очікували багато трейдерів. Bitcoin відновив рівень $63 000 під час азійських годин у вівторок і досяг трохи більше $64 100 протягом ночі, що на 2 відсотки більше, ніж на початку дня.

Цей розрив між серйозністю порушення безпеки та спокоєм у книзі ордерів — це справжня історія зараз.
Що саме сталося з гаманцями Coldcard?
Помилка не була фішинговою атакою, не зловживанням шкідливим ПЗ і не пов’язана з фізичним доступом до пристроїв хто-небудь. Вона відбулася у момент створення кожного гаманця.
При генерації резервного ключа прошивка Coldcard викликає функцію для отримання випадковості. У коді знаходилися дві реалізації цієї функції з однаковим сигнатуром: апаратний генератор випадкових чисел, розроблений Coinkite для чіпа STM32, і програмна запасна версія, успадкована від MicroPython. Передпроцесорний захист перевіряв лише чи визначено параметр збірки, але ніколи не перевіряв його значення, тому збірка завершувалася з використанням програмної запасної версії без жодного попередження.
Результатом були ключі, які виглядали абсолютно нормально. Прошивка постійно генерувала дійсні відновлювальні фрази BIP-39, і значення проходили стандартні тести, оскільки вони здавалися достатньо випадковими — саме це і стало причиною того, що слабкість залишалася незаміченою так довго. Аналіз Block показав, що атакувач, здатний визначити або звузити діапазон UID пристрою, стан таймера та історію попередніх викликів, може відтворити кандидатські вихідні потоки автономно, не торкаючись пристрою.
Block відстежив зміну до коміту від 1 березня 2021 року, який був випущений у прошивці 4.0.0 того ж місяця. Це означає, що деякі з уразливих гаманців були тихо передбачуваними більше п’яти років.
Які зараз розміри збитків?
Цифри щодня змінюються, і причина в тому, що різні компанії вимірюють різні набори транзакцій.
Перші публічні дані походять від власної консультації Coinkite та Chainalysis: приблизно 594 BTC, близько $38 мільйонів, виведені з близько 500 гаманців за 25 хвилин, що завершилися прямо перед 02:00 UTC 31 липня. Galaxy Research потім відобразила окремий та більший вивід, виявивши 1 196 адрес, на яких зберігалося близько 1 082,65 $BTC, що становить приблизно $70,2 мільйона, виведених протягом 41 хвилини.
Третя хвиля з’явилася на вихідних. До понеділка загальна сума, викрадена під час трьох хвиль, становила близько 1 367 BTC, майже 89 мільйонів доларів США, забраних з приблизно 4 585 адрес. Середній обсяг викраденого з кожної адреси зменшувався з кожною хвилею, що свідчить про те, що оператор спочатку працював з великих балансів, а потім перейшов до гаманців із декількома тисячами доларів. Четверта хвиля тривала понеділок і викрала близько 449 BTC з 709 адрес за оновленими даними, а Galaxy не підтвердила, чи є той самий оператор відповідальним за неї.
Сума збитків становить від 114 до 116 мільйонів доларів США через баг у пристрої, призначеним саме для того, щоб це було неможливо.
Які пристрої страждають, і чи виправляє це оновлення прошивки?
Це та частина, яка найважливіша для всіх, хто має Coldcard.
Coinkite повідомляє, що проблема стосується версій прошивки Mk3 з 4.0.1 по 4.1.9, а оновлена рекомендація також включає семена, згенеровані на пристроях Mk4, Mk5 та Q до останніх виправлень прошивки. Спочатку рекомендація вказувала, що Mk4, Q та Mk5 є безпечними, тому обсяг проблеми розширився з п’ятниці.
Оновлення не виправляє нічого. Слабкий сем'я вже є слабким сем'я, і нова прошивка не може додати ентропію до ключа, згенерованого роки тому. Правильна послідовність: спочатку оновіть пристрій, потім згенеруйте абсолютно новий сем'я, і лише після перевірки нового гаманця перенесіть кошти.
Block, Trezor і Ledger підтвердили, що їхні пристрої не постраждали.
Чи використовувалися AI для пошуку помилки?
Coinkite вважає так само і публічно про це заявив.
Компанія вважає, що хтось використав інструменти ШІ для аналізу попередніх версій її відкритого вихідного коду, щоб виявити цю вразливість, і зазначила, що кількома тижнями раніше вона застосувала один із найкращих доступних моделей до власного коду, і модель не виявила нічого серйозного. Її пряме висновок полягав у тому, що зараз нападники та захисники мають однакові інструменти, і в цьому випадку ці інструменти допомогли лише одній стороні.
Є ще одна деталь, яку варто зазначити. Слідчі виявили, що оператор використовував платний акаунт у відомого провайдера послуг блокчейну для виконання запитів, необхідних для обшуку, причому провайдер, схоже, обслуговував запити, які виглядали як звичайні. Block передав цю інформацію органам влади.
В сукупності цей інцидент переробляє модель загроз для холодного зберігання. Холодне зберігання гарантує, що ключ неможливо вгадати. Власники сприймають це як гарантію того, що ключ недоступний. Це не однакові обіцянки, і вартість виявлення недоліків у першій з них постійно знижується.
Чому біткойн витримав усє це?
Оскільки гроші, які вийшли з цих гаманців, не покинули ринок, і оскільки позиціонування ніколи не було панічним.
Дески опціонів не показують стресу. Індекс імпліцитної волатильності за 30 днів протягом кількох сесій залишався близьким до 37 відсотків, а найбільш торгуємими контрактами на Deribit є калл-опціони з цінами $68 000 та $70 000 — це буліш-ставки. Потоки на спот-ринку підтверджують ту ж картину: кошти ether отримали невеликі надходження, тоді як кошти bitcoin зазнали відтоку — незвичайний розподіл для ринку, де зазвичай BTC є лідером.

Більшим фактором, що тисне на ціну цього тижня, за все інше, є не хак. Стратегія розкрила, що продала 1 638 BTC на суму близько $105 мільйонів між 27 липня і 2 серпня — це третій продаж у 2026 році, у середньому по $63 957 за ціною вхідної вартості $75 419. Доходи були спрямовані на привілейовані дивіденди та викуп STRC, а не на повторне придбання bitcoin. Залишки тепер становлять 842 138 BTC, і компанія не купувала жодного bitcoin більше п’яти тижнів.
Компанія-скарбниця, яка продає нижче своєї собівартості, є більш чітким сигналом попиту, ніж витік з гаманця.
Що повинні зрозуміти власники?
Три практичні пункти.
Спочатку перевіряйте під час створення, а не після. Кожна велика помилка цього класу, включаючи баг 2023 року Milk Sad PRNG, відбулася саме в момент створення гаманця — це єдиний момент, коли користувач не може незалежно перевірити його, незалежно від того, наскільки дисциплінованим він є після цього. Генерація посіву за допомогою перевірного процесу або розподіл ризику між пристроями від різних виробників безпосередньо вирішує цю проблему.
Друге, концентрація на одному постачальнику є ризиком сама по собі. Приблизно 500 власників лише в першій хвилі зазнали однакової невдачі, бо використовували одну й ту ж ланцюжок постачання.
Третє, зберігайте числа в перспективі. TRM Labs зареєструвала 207 окремих випадків за першу половину 2026 року — найбільше за всю історію за піврічний період, але загальні втрати склали близько $972 мільйонів, менше половини від $2,3 мільярда, вкрадених за першу половину 2025 року. Більше атак, менші викрадення. Подія з Coldcard є серйозною не через її масштаб, а через те, де вона відбулася.
Що дивитися далі
Невідкладний рівень — $63 000, який було знову отримано і втрачено двічі за три дні. Третя невдача вкаже на слабшу підтримку нижче $62 500. Крім ціни, два фактори визначать наслідки: чи відреагують організації з захисту споживачів або фінансові регулятори взагалі, що розкриє, як уряди збираються класифікувати апаратні гаманці, і чи підтвердить Galaxy, що четверта хвиля походить від того самого оператора чи копіювальника, що діє на основі опублікованих досліджень.

