Коротко: 2 августа 2026 года Galaxy Research сообщила о третьей волне краж с аппаратных кошельков Coldcard: общий ущерб вырос примерно до 1367 BTC (около $89 млн) с 4585 биткоин-адресов. Взлом Coldcard использует слабые сиды, созданные из-за ошибки в прошивке 2021 года, поэтому обновление устройства не спасает — затронутым владельцам нужно создать новую сид-фразу и перевести на неё монеты.
Что произошло
Coldcard — аппаратный кошелёк только для биткоина, который выпускает канадская компания Coinkite. С 30 июля 2026 года злоумышленники незаметно выводят монеты с адресов, ключи которых были сгенерированы на этом устройстве. Galaxy Research, исследовательское подразделение Galaxy Digital, отслеживает кражи в блокчейне и делит их на три волны.
| Волна | Когда (UTC) | Похищено | Адресов |
|---|---|---|---|
| Первая | 30 июля, за 41 минуту | 1082,65 BTC (около $70 млн) | 1196 |
| Вторая | После 30 июля | Меньше, средние балансы | Отдельно не раскрывалось |
| Третья | С середины дня 31 июля до утра 1 августа | Около 208 BTC | 1912 |
| Итого | На 2 августа | Около 1367 BTC (около $89 млн) | 4585 |
В третьей волне почерк изменился. В первой в среднем уходило около 1 BTC с жертвы, в третьей — примерно 0,1 BTC; монеты каждой жертвы шли на отдельный адрес, а в одну транзакцию объединялось около шести пострадавших. По оценке Galaxy, каждую волну вёл один оператор, но подтвердить, что за всеми тремя стоит один и тот же человек или группа, нельзя. 2 августа руководитель исследований Galaxy Алекс Торн призвал всех, у кого монеты лежат на адресах, созданных Coldcard, немедленно их перевести.
Как работает уязвимость Coldcard
Сид-фраза надёжна ровно настолько, насколько случайным было её создание. В прошивке, вышедшей в марте 2021 года, из-за ошибки интеграции устройства Coldcard стали генерировать сиды не аппаратным генератором случайных чисел чипа STM32, а предсказуемым программным псевдослучайным генератором. В итоге энтропии получается намного меньше положенных 128 бит для 12-словной фразы:
- Mk3: всего около 40 бит эффективной энтропии.
- Mk4, Mk5 и Q: около 72 бит.
При таком уровне случайности атакующий может офлайн перебрать возможные сиды, восстановить приватные ключи и потратить монеты. Устройство никто не трогает, фишинга нет: в блокчейне кража выглядит так же, как перевод владельцем собственных средств, поэтому её и не замечали до первого крупного вывода. Galaxy передала федеральным следователям около 600 предполагаемых адресов злоумышленников.
Какие кошельки Coldcard под угрозой
31 июля Coinkite опубликовала предупреждение и выпустила экстренные прошивки для всех затронутых моделей. Гендиректор компании Родольфо Новак в тот же день извинился и заявил, что компания берёт на себя полную ответственность за ошибку.
| Модель | Уязвимая прошивка | Исправлено в |
|---|---|---|
| Mk2 / Mk3 | С 4.0.1 по 4.1.9 | 4.2.0 |
| Mk4 / Mk5 | До 5.6.0 (Edge: до 6.6.0X) | 5.6.0 / 6.6.0X |
| Q | До 1.5.0Q (Edge: до 6.6.0QX) | 1.5.0Q / 6.6.0QX |
TAPSIGNER, OPENDIME и SATSCARD не затронуты. Главное: патч исправляет только генерацию новых сидов, а сид, уже созданный на уязвимой прошивке, остаётся слабым навсегда. Исключение, по данным Coinkite, — сиды, при создании которых было сделано не меньше 50 независимых и приватных бросков кубика. Надёжная уникальная парольная фраза BIP-39 добавляет защиты, но Coinkite всё равно советует переехать на новый сид.
Что это значит для вас
Если у вас Coldcard, действуйте срочно, но без паники: поспешный переезд на плохо записанный сид — отдельный риск. Порядок, который рекомендует Coinkite, примерно такой:
- Обновите прошивку до исправленной версии для своей модели.
- Сгенерируйте совершенно новую сид-фразу на обновлённом устройстве, лучше с собственными бросками кубика.
- Аккуратно запишите резервную копию и проверьте её.
- Сверьте новый адрес получения на экране устройства и отправьте небольшую тестовую транзакцию.
- Только после этого переводите остальное на новый кошелёк.
Больше всего рискуют кошельки с одной подписью, созданные на затронутых прошивках. Когда тысячи пользователей переезжают одновременно, комиссии в сети биткоина могут вырасти; как их выставлять, объясняет наш разбор комиссий в криптосетях. И будьте осторожны с фишингом: ни один производитель никогда не попросит ваши сид-слова, какой бы ни была срочность.
Главное
- К 2 августа 2026 года ущерб от взлома Coldcard достиг около 1367 BTC (около $89 млн) с 4585 адресов.
- Причина — ошибка в прошивке марта 2021 года, из-за которой сиды создавались со слабой, предсказуемой случайностью.
- Новая прошивка защищает новые сиды, но не исправляет уже созданные.
- Затронутым пользователям нужно создать новый сид и перевести монеты; исключение — сиды, созданные с 50+ бросками кубика.
Более широкий чек-лист по резервным копиям, парольным фразам и проверке адресов — в нашем руководстве по безопасности криптокошелька.
Источники: CoinDesk, Coinkite, The Hacker News, CoinMarketCap
Частые вопросы
Затронут ли мой кошелёк Coldcard взломом?
Он под угрозой, если сид создан на Mk2 или Mk3 с прошивкой 4.0.1–4.1.9, на Mk4 или Mk5 с прошивкой до 5.6.0 либо на Q с прошивкой до 1.5.0Q (сборки Edge — до 6.6.0X и 6.6.0QX). Сиды, созданные не менее чем с 50 приватными бросками кубика, не затронуты.
Защитит ли обновление прошивки Coldcard мои биткоины?
Нет. Обновление делает безопасными только новые сиды. Если ваш сид создан на уязвимой прошивке, нужно сгенерировать новый и перевести на него монеты.
Сколько биткоинов украли при взломе Coldcard?
По подсчётам Galaxy Research на 2 августа 2026 года, около 1367 BTC, или примерно $89 млн, с 4585 адресов в трёх волнах начиная с 30 июля.