Перейти к содержимому

Взлом Coldcard: ущерб вырос до $89 млн после третьей волны краж

Взлом Coldcard: ущерб вырос до $89 млн после третьей волны краж

Коротко: 2 августа 2026 года Galaxy Research сообщила о третьей волне краж с аппаратных кошельков Coldcard: общий ущерб вырос примерно до 1367 BTC (около $89 млн) с 4585 биткоин-адресов. Взлом Coldcard использует слабые сиды, созданные из-за ошибки в прошивке 2021 года, поэтому обновление устройства не спасает — затронутым владельцам нужно создать новую сид-фразу и перевести на неё монеты.

Что произошло

Coldcard — аппаратный кошелёк только для биткоина, который выпускает канадская компания Coinkite. С 30 июля 2026 года злоумышленники незаметно выводят монеты с адресов, ключи которых были сгенерированы на этом устройстве. Galaxy Research, исследовательское подразделение Galaxy Digital, отслеживает кражи в блокчейне и делит их на три волны.

ВолнаКогда (UTC)ПохищеноАдресов
Первая30 июля, за 41 минуту1082,65 BTC (около $70 млн)1196
ВтораяПосле 30 июляМеньше, средние балансыОтдельно не раскрывалось
ТретьяС середины дня 31 июля до утра 1 августаОколо 208 BTC1912
ИтогоНа 2 августаОколо 1367 BTC (около $89 млн)4585

В третьей волне почерк изменился. В первой в среднем уходило около 1 BTC с жертвы, в третьей — примерно 0,1 BTC; монеты каждой жертвы шли на отдельный адрес, а в одну транзакцию объединялось около шести пострадавших. По оценке Galaxy, каждую волну вёл один оператор, но подтвердить, что за всеми тремя стоит один и тот же человек или группа, нельзя. 2 августа руководитель исследований Galaxy Алекс Торн призвал всех, у кого монеты лежат на адресах, созданных Coldcard, немедленно их перевести.

Как работает уязвимость Coldcard

Сид-фраза надёжна ровно настолько, насколько случайным было её создание. В прошивке, вышедшей в марте 2021 года, из-за ошибки интеграции устройства Coldcard стали генерировать сиды не аппаратным генератором случайных чисел чипа STM32, а предсказуемым программным псевдослучайным генератором. В итоге энтропии получается намного меньше положенных 128 бит для 12-словной фразы:

  • Mk3: всего около 40 бит эффективной энтропии.
  • Mk4, Mk5 и Q: около 72 бит.

При таком уровне случайности атакующий может офлайн перебрать возможные сиды, восстановить приватные ключи и потратить монеты. Устройство никто не трогает, фишинга нет: в блокчейне кража выглядит так же, как перевод владельцем собственных средств, поэтому её и не замечали до первого крупного вывода. Galaxy передала федеральным следователям около 600 предполагаемых адресов злоумышленников.

Какие кошельки Coldcard под угрозой

31 июля Coinkite опубликовала предупреждение и выпустила экстренные прошивки для всех затронутых моделей. Гендиректор компании Родольфо Новак в тот же день извинился и заявил, что компания берёт на себя полную ответственность за ошибку.

МодельУязвимая прошивкаИсправлено в
Mk2 / Mk3С 4.0.1 по 4.1.94.2.0
Mk4 / Mk5До 5.6.0 (Edge: до 6.6.0X)5.6.0 / 6.6.0X
QДо 1.5.0Q (Edge: до 6.6.0QX)1.5.0Q / 6.6.0QX

TAPSIGNER, OPENDIME и SATSCARD не затронуты. Главное: патч исправляет только генерацию новых сидов, а сид, уже созданный на уязвимой прошивке, остаётся слабым навсегда. Исключение, по данным Coinkite, — сиды, при создании которых было сделано не меньше 50 независимых и приватных бросков кубика. Надёжная уникальная парольная фраза BIP-39 добавляет защиты, но Coinkite всё равно советует переехать на новый сид.

Что это значит для вас

Если у вас Coldcard, действуйте срочно, но без паники: поспешный переезд на плохо записанный сид — отдельный риск. Порядок, который рекомендует Coinkite, примерно такой:

  1. Обновите прошивку до исправленной версии для своей модели.
  2. Сгенерируйте совершенно новую сид-фразу на обновлённом устройстве, лучше с собственными бросками кубика.
  3. Аккуратно запишите резервную копию и проверьте её.
  4. Сверьте новый адрес получения на экране устройства и отправьте небольшую тестовую транзакцию.
  5. Только после этого переводите остальное на новый кошелёк.

Больше всего рискуют кошельки с одной подписью, созданные на затронутых прошивках. Когда тысячи пользователей переезжают одновременно, комиссии в сети биткоина могут вырасти; как их выставлять, объясняет наш разбор комиссий в криптосетях. И будьте осторожны с фишингом: ни один производитель никогда не попросит ваши сид-слова, какой бы ни была срочность.

Главное

  • К 2 августа 2026 года ущерб от взлома Coldcard достиг около 1367 BTC (около $89 млн) с 4585 адресов.
  • Причина — ошибка в прошивке марта 2021 года, из-за которой сиды создавались со слабой, предсказуемой случайностью.
  • Новая прошивка защищает новые сиды, но не исправляет уже созданные.
  • Затронутым пользователям нужно создать новый сид и перевести монеты; исключение — сиды, созданные с 50+ бросками кубика.

Более широкий чек-лист по резервным копиям, парольным фразам и проверке адресов — в нашем руководстве по безопасности криптокошелька.

Источники: CoinDesk, Coinkite, The Hacker News, CoinMarketCap

Частые вопросы

Затронут ли мой кошелёк Coldcard взломом?

Он под угрозой, если сид создан на Mk2 или Mk3 с прошивкой 4.0.1–4.1.9, на Mk4 или Mk5 с прошивкой до 5.6.0 либо на Q с прошивкой до 1.5.0Q (сборки Edge — до 6.6.0X и 6.6.0QX). Сиды, созданные не менее чем с 50 приватными бросками кубика, не затронуты.

Защитит ли обновление прошивки Coldcard мои биткоины?

Нет. Обновление делает безопасными только новые сиды. Если ваш сид создан на уязвимой прошивке, нужно сгенерировать новый и перевести на него монеты.

Сколько биткоинов украли при взломе Coldcard?

По подсчётам Galaxy Research на 2 августа 2026 года, около 1367 BTC, или примерно $89 млн, с 4585 адресов в трёх волнах начиная с 30 июля.

← Блог

Читать дальше