Назад к ленте

Хакеры похитили 1778 BTC из Coldcard: уязвимость в кошельках выявила слабости

📅 16.08.2026 15:59

В результате атаки на аппаратные кошельки Coldcard было похищено 1778,84 BTC, что составляет около $112,7 млн. После 6 августа новых случаев взлома не зафиксировано, как сообщают в Galaxy Research. Однако количество жертв продолжает расти, так как новые пользователи обращаются за помощью.

Исследователи связались с 190 пострадавшими, подтвердив кражу биткоинов с более чем 8600 адресов. Общий ущерб может быть выше: с учетом неподтвержденных случаев потери оцениваются в 2417,35 BTC (~$153 млн). Злоумышленники начали атаку утром 30 июля 2026 года, систематически восстанавливая сид-фразы и переводя средства на свои адреса.

Проблема возникла из-за ошибки в ПО после обновления прошивки Coldcard в 2021 году. Изменения в генерации криптографической энтропии привели к недостаточной защите приватных ключей. Несмотря на наличие проблемы в течение нескольких лет, она проявилась только недавно, когда злоумышленники смогли воспроизводить приватные ключи с уязвимых устройств.

После 6 августа новых атак не выявлено, но пострадавшие продолжают обращаться к исследователям. Galaxy предполагает, что либо владельцы перевели средства на новые адреса, либо большая часть доступных активов уже украдена. Пользователям рекомендуется переместить биткоины на более безопасные адреса.

Из подтвержденных украденных 1778 BTC около 1531 BTC остаются у хакеров. Примерно 246 BTC были перемещены после кражи через сложные схемы, затрудняющие отслеживание. Galaxy передала информацию правоохранительным органам и биржам.

Особенностью ситуации стало то, что жертвами стали пользователи, серьезно относящиеся к самостоятельному хранению биткоинов. Они не использовали рискованные биржи или DeFi-протоколы, а доверяли аппаратным кошелькам, считавшимся безопасными. Инцидент поставил под сомнение надежность самостоятельного хранения.

Атака вызвала рост интереса к мультисиг-кошелькам. Ни одна кража не была совершена с таких адресов, что привело к увеличению числа клиентов сервисов, предлагающих мультиподпись. Эксперты считают, что необходимо пересмотреть подход к хранению, распределяя риски между несколькими компонентами.

Galaxy также отметила использование хакерами искусственного интеллекта для атак. Это подчеркивает важность кибербезопасности в эпоху ИИ, где возможности злоумышленников и исследователей становятся более доступными.

Рекомендованный контент