Масштабный взлом Coldcard: более 1700 BTC похищены, пользователи в панике
Более 1778 BTC на сумму около $112,7 млн были похищены в результате атаки на аппаратные кошельки Coldcard, как сообщают в Galaxy Research. После 6 августа новых инцидентов не зафиксировано, однако число пострадавших продолжает расти. Исследователи связались с 190 потерпевшими, подтвердив кражу биткоинов с более чем 8600 адресов.
Причиной взлома стала ошибка в программном обеспечении Coldcard, выпущенная компанией Coinkite в 2021 году. Изменения в механизме генерации криптографической энтропии привели к уязвимости устройств, что позволило злоумышленникам воспроизводить приватные ключи. Хотя атака началась 30 июля 2026 года, проблема существовала несколько лет.
На данный момент около 1531 BTC остаются на контролируемых хакерами адресах, а 246 BTC уже перемещались. Часть средств прошла через транзакции CoinJoin, затрудняющие отслеживание, а остальные продолжают перемещаться по схемам, включая Peel Chain. Небольшая часть биткоинов была замечена на централизованных биржах и кроссчейн-мостах, а списки адресов переданы правоохранительным органам.
Инцидент ударил по концепции самостоятельного хранения, так как пострадавшие пользователи не использовали рискованные биржи или DeFi-протоколы. В результате количество переводов биткоинов на биржи резко возросло, достигнув исторического максимума в 3,683 млн BTC. Также вырос интерес к мультисиг-кошелькам, с которых кражи не зафиксированы.
Galaxy предполагает, что атаки могли быть проведены с использованием искусственного интеллекта, что подтверждает сложность защиты от подобных угроз. В то же время, ограничения американских ИИ-компаний мешают исследователям эффективно противостоять уязвимостям. Напомним, что в первой половине 2026 года взломы обошлись криптопроектам в $1,1 млрд.