Дякуємо!
Ми зв'яжемося з вами найближчим часом
Огляд інциденту
Починаючи з 30 липня 2026 року, зловмисники використали п'ятирічну вразливість у прошивці апаратного гаманця Coldcard від Coinkite для системного виведення біткоїнів зі скомпрометованих пристроїв. Ця вразливість пов'язана з випуском прошивки від березня 2021 року та помилки конфігурації збірки, через яку генерація сіду переходила на слабкий програмний генератор випадкових чисел замість використання апаратного джерела ентропії пристрою. Це призвело до падіння реальної криптографічної стійкості ключів із запроєктованих 128 біт до лише 40 біт на старіших пристроях, що дозволяє підібрати їх методом перебору за допомогою сучасних обчислювальних потужностей без фізичного доступу до самого пристрою.
Зафіксовано щонайменше чотири хвилі викрадення коштів. Згідно з підрахунками Galaxy Research, загальна сума збитків становить майже 1 816 BTC (близько $116 мільйонів), викрадених з понад 5 200 адрес.
Власний аналіз ланцюжка транзакцій від TRM показує, що більшість коштів жертв сконцентрована на незначній кількості адрес під контролем хакерів із мінімальним подальшим рухом. Відмінності у структурі транзакцій під час кожної хвилі атак натякають на те, що за цим можуть стояти кілька різних виконавців. Це третій за величиною кіберінцидент у 2026 році, який збільшив загальний обсяг викрадених у криптовалюті коштів до понад $1,2 мільярда у 276 інцидентах.
Як і в інших масштабних випадках компрометації, реальний розмах експлойту Coldcard стане остаточно зрозумілим із часом. Кошти все ще рухаються, а постраждалі часто звертаються через місяці чи навіть роки після виявлення крадіжки, тому поточні цифри варто вважати попередніми. З цієї ж причини, а також через характер транзакцій, що вказують на кількох хакерів, TRM на цьому етапі не пов'язує взлом із конкретним угрупованням.
Деталі інциденту
30 липня 2026 року зловмисник почав масово виводити біткоїни з гаманців, захищених пристроями Coldcard. Усього за 25 хвилин приблизно 594 BTC (майже $38 мільйонів на той момент) перемістилися з майже 500 гаманців на одну консолідовану адресу.
Цей перший вивід виявився лише початковим кроком. Протягом наступних чотирьох днів відбулося ще три хвилі атак. Загальний рахунок збитків за даними Galaxy Research сягає 1 816 BTC (~$116 мільйонів) із понад 5 200 адрес. Четверта хвиля все ще проходила через мемпул під час підготовки цього звіту.
Суть вразливості
Атака стала можливою через дефект в апаратному гаманці Coldcard. Прошивка версії 4.0.1, випущена в березні 2021 року, містила баг, який змушував деякі пристрої генерувати сід-фрази зі значно слабшою випадковістю, ніж передбачалося. Як наслідок, гаманці, створені на цій версії ПО, отримали приватні ключі, вразливі до атак методом перебору.
Оновлення прошивки виправляє проблему для створення нових гаманців у майбутньому, але не захищає гаманці, чиї сід-фрази вже були згенеровані на вразливій версії. Користувачі, які створили гаманці на таких пристроях, повинні створити нову сід-фразу та переказати кошти на новий гаманець.
On-chain аналіз
За даними TRM, більшість викрадених коштів накопичується на невеликій кількості адрес під контролем хакерів. Спроби відмити ці кошти наразі обмежилися єдиним депозитом на 64.9 BTC через Wasabi та депонуванням 200 ETH у Tornado Cash від 4 серпня 2026 року.
У тих випадках, коли залишки коштів переходили за межі початкової адреси-одержувача, це виглядало як один додатковий крок консолідації без спроб розщеплення чи змішування. Це вказує на те, що зловмисник (або зловмисники) все ще шукають спосіб вивести суму, достатньо велику, щоб привернути увагу в будь-якій точці призначення. Для порівняння, професійні хакери (наприклад, північнокорейське угруповання TraderTraitor) зазвичай починають агресивне відмивання коштів протягом кількох годин або днів після викрадення.
Аналіз полів OP_RETURN виявив численні спам-повідомлення, спрямовані на хакерів. В одному з них пропонували відмити вкрадене за комісію в 7%. Хоча це міг бути звичайний шахрай, який намагався ошукати самих хакерів, ситуація демонструє, як швидко нелегальні постачальники послуг намагалися скористатися інцидентом, рекламуючи сервіси з відмивання грошей безпосередньо в блокчейні.
Наслідки для концепції самостійного збереження
2026 рік уже відзначився масштабними експлойтами у сфері DeFi, зламами бірж, а тепер — і провалом систем "холодного" зберігання. Інцидент із Coldcard наочно підтверджує: самостійне збереження коштів перерозподіляє ризики, а не усуває їх повністю. Гаманець надійний лише настільки, наскільки надійний процес генерації його ключів, тому прошивка та генерація ентропії потребують такого ж прискіпливого аналізу, як і сам пристрій.
Відкритий вихідний код та аудити покращують рівень безпеки, але не є 100% гарантією. Прошивка та генерація ентропії вимагають постійного перегляду, а мультисиг-архітектури (multisignature), які комбінують незалежно розроблені пристрої та незалежно згенеровану ентропію, забезпечують реальний глибинний захист за рахунок зменшення залежності від однієї конкретної реалізації.
Кожен, хто генерував сід-фразу на Coldcard у період між березнем 2021 року та виходом нещодавнього патча, має вважати цей сід скомпрометованим незалежно від поточної версії прошивки. Користувачам слід згенерувати новий сід на оновленому апаратному пристрої, перевірити новий відбиток гаманця та адресу отримання, а також переказувати кошти починаючи з невеликої тестової транзакції. TRM продовжує моніторити on-chain рух викрадених коштів і оновлюватиме оцінку в міру надходження нової інформації.
1. Що стало причиною взлому Coldcard?
2. Чи потрібен фізичний доступ до Coldcard для використання цієї вразливості?
3. Чи захистить мій наявний гаманець оновлення прошивки Coldcard?
4. Скільки всього біткоїнів було викрадено і чи ця цифра остаточна?
5. Чи атрибутувала TRM цей взлом конкретній групі (наприклад, хакерам, пов'язаним із КНДР)?
Заповніть форму, щоб отримати індивідуальну консультацію: