Хакери використали вразливість у прошивці Coldcard і вкрали $89 млн bitcoin з 4 585 гаманців

iconCryptoBriefing
Поділитися
AI summary iconКороткий зміст
Хакери використали вразливість у прошивці Coldcard, вивізши 1 367 BTC ($89 млн) з 4 585 гаманців з 30 липня 2026 року. Вразливість, що існувала з версії від березня 2021 року, призводила до витоку приватних ключів через погане генерування випадкових чисел. Coinkite випустила патч 1 серпня, закликавши користувачів перемістити кошти. Цей інцидент викликає занепокоєння на тлі завершення ЄС реалізації MiCA (Європейський регламент ринків криптоактивів) та перед можливою схваленням біткоїн-ETF.

Основна ідея холодного гаманця — він холодний. Офлайн. Відключений від мережі. Недоступний. Уразливість у апаратних гаманцях Coldcard лише довела, що ця передумова має зірочку.

Хакери використали ваду прошивки в пристроях Coldcard, вироблених канадською компанією Coinkite, і вивели приблизно 1 367 BTC, що становить майже 89 мільйонів доларів США, з 4 585 адрес, що охоплює кілька хвиль атак, які почалися 30 липня 2026 року.

Що саме відбулося

Ця вразливість пов’язана з прошивкою, створеною у березні 2021 року, яка впливає на версії Coldcard Mk3 з 4.0.1 по 4.1.9 та попередні випуски.

Проблема полягала в тому, як ці пристрої генерували посіви гаманця. Замість того щоб передавати ентропію через апаратний генератор випадкових чисел, баг направляв процес через програмний RNG. На англійській: випадковість, використана для створення вашого приватного ключа, була значно менш випадковою, ніж оголошувалося, що робить математично можливим відновлення ключів поза лінією, не торкаючись фізичного пристрою.

Реклама

Перша хвиля вдарилася 30 липня 2026 року. Приблизно 594 BTC, що становило близько $38 мільйонів на той момент, були виведені з приблизно 500 неактивних адрес за менше ніж 30 хвилин. Це не повільна, дослідна атака. Це скоординований охоплюючий удар.

Наступні хвилі збільшили загальні втрати до 1 367 BTC у 4 585 адресах на початок серпня 2026 року. Galaxy Research відстежила інцидент і зауважила, що тактика нападника еволюціонувала з кожною хвилею, зокрема для уникнення відстеження при викраденні менших балансів. Galaxy Research також оцінила, що кожна хвиля, ймовірно, проводилася одним оператором.

Зразок неактивної адреси має значення. Гаманці, які не пересували кошти роками, були опорожнені, що свідчить про те, що нападник попередньо обчислив великий набір вразливих ключів і виконував систематичне опорожнення, а не реагував на актуальну активність.

Відповідь Coinkite та хто постраждав

Coinkite випустила попередження про безпеку та оновлений прошивку до 1 серпня 2026 року, приблизно через два дні після початку першої хвилі.

Компанія порадила користувачам, чиї seed-фрази були згенеровані на вплинутих версіях прошивки, негайно перенести кошти на нові seed-фрази, якщо вони не додали додаткову ентропію до гаманця з незалежного джерела або не використовували потужний BIP-39 пароль. BIP-39 паролі діють як 25-те слово поверх стандартної 24-слівної seed-фрази, і надійний пароль зробив би відновлення ключів поза мережею значно складнішим навіть із цим недоліком зменшеної ентропії.

Coinkite підтвердила, що кілька інших продуктів у її лінійці, зокрема TAPSIGNER, OPENDIME та SATSCARD, не були вплинуті експлойтом. Радіус впливу був обмежений конкретними версіями прошивки.

Що це означає для самоконтролю

Цей інцидент ускладнює ідею самоконтролю, не руйнуючи її повністю. Експлойт Coldcard демонструє, що апаратні гаманці мають власну категорію ризиків — зокрема цілісність прошивки та довіра до ланцюга поставок — які можуть бути стільки ж катастрофічними.

Звіти після атаки свідчать, що деякі користувачі почали переміщати bitcoin назад на централизовані біржі, вважаючи їх більш безпечними в короткостроковій перспективі.

Для інвесторів, які зберігають bitcoin у холодному сховищі, негайні питання практичні: яка версія прошивки використовувалася для генерації seed, чи застосовувався незалежний джерело ентропії чи BIP-39 passphrase, і чи відбулася ще міграція на новий seed у виправленій прошивці. Пристрої, що працюють на неураженій прошивці або доповнені сильними passphrase, не входили до цільового набору нападника.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.