trm logo

Найбільший взлом апаратних гаманців 2026 року: Аналіз хакерської атаки Coldcard на $116 мільйонів

Помилка у прошивці від березня 2021 року послабила генерацію випадкових чисел на деяких гаманцях Coldcard. Це знизило криптографічну стійкість ключів із належних 128 біт до лише 40 біт, що зробило можливим їх підбір методом перебору без фізичного доступу до пристрою.

trm logo

Найбільший взлом апаратних гаманців 2026 року: Аналіз хакерської атаки Coldcardна $116 мільйонів

Помилка у прошивці від березня 2021 року послабила генерацію випадкових чисел на деяких гаманцях Coldcard. Це знизило криптографічну стійкість ключів із належних 128 біт до лише 40 біт, що зробило можливим їх підбір методом перебору без фізичного доступу до пристрою.

Ключові тези

    Помилка у прошивці від березня 2021 року послабила генерацію випадкових чисел на деяких гаманцях Coldcard. Це знизило криптографічну стійкість ключів із належних 128 біт до лише 40 біт, що зробило можливим їх підбір методом перебору без фізичного доступу до пристрою. 

    Етапи атак: Починаючи з 30 липня 2026 року, зловмисники викрали близько 1 816 BTC (~$116 мільйонів) із понад 5 200 адрес у межах чотирьох послідовних етапів. 

    Масштаб: Це третій за величиною криптохак у 2026 році, завдяки якому загальна сума збитків за рік перевищила 1,2 млрд доларів у 276 інцидентах. 

    Відстеження коштів: Вкрадені активи накопичується на кількох адресах атакуючих із мінімальними спробами відмивання (без використання методів «layering» або «mixing»). 

    Хто стоїть за атакою: Характер транзакцій вказують на можливу участь кількох різних хакерів, тому TRM наразі не приписує крадіжку конкретному суб’єкту. 

     Що робити користувачам: Оновлення прошивки не виправляє вже створені гаманці. Будь-хто, хто генерував фразу відновлення на Coldcard у період з березня 2021 року до виходу виправлення, повинен вважати свій гаманець скомпрометованим та негайно переказати кошти на нову сід-фразу. 

  • Огляд інциденту

Починаючи з 30 липня 2026 року, зловмисники використали п'ятирічну вразливість у прошивці апаратного гаманця Coldcard від Coinkite для системного виведення біткоїнів зі скомпрометованих пристроїв. Ця вразливість пов'язана з випуском прошивки від березня 2021 року та помилки конфігурації збірки, через яку генерація сіду переходила на слабкий програмний генератор випадкових чисел замість використання апаратного джерела ентропії пристрою. Це призвело до падіння реальної криптографічної стійкості ключів із запроєктованих 128 біт до лише 40 біт на старіших пристроях, що дозволяє підібрати їх методом перебору за допомогою сучасних обчислювальних потужностей без фізичного доступу до самого пристрою.

Зафіксовано щонайменше чотири хвилі викрадення коштів. Згідно з підрахунками Galaxy Research, загальна сума збитків становить майже 1 816 BTC (близько $116 мільйонів), викрадених з понад 5 200 адрес.

Власний аналіз ланцюжка транзакцій від TRM показує, що більшість коштів жертв сконцентрована на незначній кількості адрес під контролем хакерів із мінімальним подальшим рухом. Відмінності у структурі транзакцій під час кожної хвилі атак натякають на те, що за цим можуть стояти кілька різних виконавців. Це третій за величиною кіберінцидент у 2026 році, який збільшив загальний обсяг викрадених у криптовалюті коштів до понад $1,2 мільярда у 276 інцидентах.

Як і в інших масштабних випадках компрометації, реальний розмах експлойту Coldcard стане остаточно зрозумілим із часом. Кошти все ще рухаються, а постраждалі часто звертаються через місяці чи навіть роки після виявлення крадіжки, тому поточні цифри варто вважати попередніми. З цієї ж причини, а також через характер транзакцій, що вказують на кількох хакерів, TRM на цьому етапі не пов'язує взлом із конкретним угрупованням.

  • Деталі інциденту

30 липня 2026 року зловмисник почав масово виводити біткоїни з гаманців, захищених пристроями Coldcard. Усього за 25 хвилин приблизно 594 BTC (майже $38 мільйонів на той момент) перемістилися з майже 500 гаманців на одну консолідовану адресу.

Цей перший вивід виявився лише початковим кроком. Протягом наступних чотирьох днів відбулося ще три хвилі атак. Загальний рахунок збитків за даними Galaxy Research сягає 1 816 BTC (~$116 мільйонів) із понад 5 200 адрес. Четверта хвиля все ще проходила через мемпул під час підготовки цього звіту.

  • Суть вразливості

Атака стала можливою через дефект в апаратному гаманці Coldcard. Прошивка версії 4.0.1, випущена в березні 2021 року, містила баг, який змушував деякі пристрої генерувати сід-фрази зі значно слабшою випадковістю, ніж передбачалося. Як наслідок, гаманці, створені на цій версії ПО, отримали приватні ключі, вразливі до атак методом перебору.

Оновлення прошивки виправляє проблему для створення нових гаманців у майбутньому, але не захищає гаманці, чиї сід-фрази вже були згенеровані на вразливій версії. Користувачі, які створили гаманці на таких пристроях, повинні створити нову сід-фразу та переказати кошти на новий гаманець.

  • On-chain аналіз

За даними TRM, більшість викрадених коштів накопичується на невеликій кількості адрес під контролем хакерів. Спроби відмити ці кошти наразі обмежилися єдиним депозитом на 64.9 BTC через Wasabi та депонуванням 200 ETH у Tornado Cash від 4 серпня 2026 року.

Illustration

У тих випадках, коли залишки коштів переходили за межі початкової адреси-одержувача, це виглядало як один додатковий крок консолідації без спроб розщеплення чи змішування. Це вказує на те, що зловмисник (або зловмисники) все ще шукають спосіб вивести суму, достатньо велику, щоб привернути увагу в будь-якій точці призначення. Для порівняння, професійні хакери (наприклад, північнокорейське угруповання TraderTraitor) зазвичай починають агресивне відмивання коштів протягом кількох годин або днів після викрадення.

Illustration

Аналіз полів OP_RETURN виявив численні спам-повідомлення, спрямовані на хакерів. В одному з них пропонували відмити вкрадене за комісію в 7%. Хоча це міг бути звичайний шахрай, який намагався ошукати самих хакерів, ситуація демонструє, як швидко нелегальні постачальники послуг намагалися скористатися інцидентом, рекламуючи сервіси з відмивання грошей безпосередньо в блокчейні.

Illustration
  • Наслідки для концепції самостійного збереження

2026 рік уже відзначився масштабними експлойтами у сфері DeFi, зламами бірж, а тепер — і провалом систем "холодного" зберігання. Інцидент із Coldcard наочно підтверджує: самостійне збереження коштів перерозподіляє ризики, а не усуває їх повністю. Гаманець надійний лише настільки, наскільки надійний процес генерації його ключів, тому прошивка та генерація ентропії потребують такого ж прискіпливого аналізу, як і сам пристрій.

Відкритий вихідний код та аудити покращують рівень безпеки, але не є 100% гарантією. Прошивка та генерація ентропії вимагають постійного перегляду, а мультисиг-архітектури (multisignature), які комбінують незалежно розроблені пристрої та незалежно згенеровану ентропію, забезпечують реальний глибинний захист за рахунок зменшення залежності від однієї конкретної реалізації.

Кожен, хто генерував сід-фразу на Coldcard у період між березнем 2021 року та виходом нещодавнього патча, має вважати цей сід скомпрометованим незалежно від поточної версії прошивки. Користувачам слід згенерувати новий сід на оновленому апаратному пристрої, перевірити новий відбиток гаманця та адресу отримання, а також переказувати кошти починаючи з невеликої тестової транзакції. TRM продовжує моніторити on-chain рух викрадених коштів і оновлюватиме оцінку в міру надходження нової інформації.

FAQ

  • Помилка конфігурації збірки в прошивці версії 4.0.1 (реліз березня 2021 року) змусила деякі пристрої використовувати слабкий програмний генератор випадкових чисел замість апаратного джерела ентропії під час генерації сід-фраз. Це послабило реальну стійкість ключів до рівня, який дозволяє підібрати їх методом брутфорсу. 

  • Ні. Оскільки вразливість послаблює випадковість самого сіду, зловмисники можуть підібрати приватний ключ віддалено, навіть не торкаючись фізичного пристрою. 

  • Ні. Оновлення прошивки запобігає генерації нових гаманців зі слабкою випадковістю, але воно не може ретроактивно виправити сід, уже створений на вразливій прошивці. Якщо ваш сід було створено між березнем 2021 року та виходом патча, вам потрібно згенерувати абсолютно новий сід на оновленому пристрої та переказати кошти — старий сід слід вважати скомпрометованим. 

  • Підрахунки Galaxy Research зупинилися на позначці приблизно 1 816 BTC (~$116 мільйонів) із понад 5 200 адрес у межах чотирьох хвиль крадіжок, які розпочалися 30 липня 2026 року. TRM вважає ці дані попередніми: кошти все ще рухаються, четверта хвиля під час написання матеріалу перебувала в мемпулі, а постраждалі часто виявляють втрати протягом багатьох місяців або років. 

  • Ні. Структура транзакцій відрізняється в усіх чотирьох хвилях, що натякає на участь кількох хакерів. Крім того, характер відмивання коштів (обмежена консолідація, один депозит у Wasabi) виглядає швидше як експериментальний, ніж швидкий та агресивний процес, властивий групованням на кшталт північнокорейської TraderTraitor. З огляду на це та ранню стадію розслідування, TRM наразі не пов'язує крадіжку з конкретним виконавцем. 

Заповніть форму, щоб отримати індивідуальну консультацію:

Дякуємо!

Ми зв'яжемося з вами найближчим часом

Can't send form

Please try again later.