Из аппаратных кошельков Coldcard похищено 1778 биткоинов — около 112 миллионов долларов, и итоговая сумма, по оценке Galaxy Research, может дойти до 2417 монет, то есть примерно 151 миллиона. Пострадали более 5200 адресов. Волна краж стихает, но не потому, что дыру закрыли: закончились лёгкие цели.

Коротко: что произошло

Причина — обновление прошивки, выпущенное ещё в 2021 году. Оно перенесло генерацию сид-фразы с аппаратного генератора случайных чисел на программный, и стойкость ключа упала со 128 бит до значений порядка 40.

Это означает, что сид-фразы получались предсказуемыми. Зная серийный номер устройства и состояние его часов, злоумышленник мог восстановить ключ вычислением — без физического доступа к устройству, без фишинга и без вредоносных программ.

Производитель раскрыл уязвимость 30 июля 2026 года, исправленная прошивка вышла на следующий день. Активности атакующих после 6 августа не зафиксировано.

Почему это страшнее обычного взлома

Вот что здесь принципиально. Смысл аппаратного кошелька — в том, что приватный ключ никогда не покидает устройство. Эта гарантия здесь не нарушена: ключ действительно никуда не уходил.

Просто он и не должен был никуда уходить, чтобы его узнали. Ключ вычислялся снаружи, потому что был сгенерирован предсказуемо. Защита от кражи данных сработала идеально и оказалась бесполезна.

Холодное хранение защищает от того, что ключ утечёт. Оно не защищает от того, что ключ можно угадать.

Кто под ударом и что делать

Уязвимы устройства, на которых сид-фраза была создана в период действия дефектной прошивки. Смена прошивки задним числом не помогает: обновление исправляет генератор, но не меняет уже созданный ключ.

Насколько я это вижу, отсюда следует единственно правильное действие — не обновиться, а переехать. Galaxy Research формулирует то же самое: если средства всё ещё лежат на кошельке Coldcard с одной подписью, их нужно перевести на новые адреса.

Слово «одной» здесь ключевое. Схема с несколькими подписями, где для перевода нужно подтверждение с разных устройств, компрометацию одного ключа переживает. Именно поэтому настройка аппаратного кошелька — это не только про сам прибор, но и про то, сколько независимых устройств стоит между деньгами и ошибкой в одном из них.

Масштаб потерь

Показатель Значение
Похищено подтверждённо 1778 BTC, около 112 млн долларов
Прогноз итоговой суммы до 2417 BTC, около 151 млн долларов
Затронуто адресов более 5200
Источник уязвимости Прошивка 2021 года: генерация сид-фразы переведена на программный генератор
Стойкость ключа Упала со 128 бит до значений порядка 40
Последняя активность атакующих 6 августа 2026 года

Почему кражи прекратились

Не из-за защиты, а из-за исчерпания. По оценке исследователей, спад объясняется тем, что уязвимые пользователи либо уже перевели средства, либо их средства уже украдены.

Разница важна для тех, кто ещё не проверил свои устройства: отсутствие новостей о новых кражах не означает, что опасность миновала. Оно означает, что тот, кто не успел переехать, скорее всего, уже не успеет.

Что это меняет в отношении к железу

Ничего радикального, но одну привычку стоит скорректировать. Аппаратный кошелёк принято выбирать по репутации производителя и удобству, а вопрос о том, откуда прибор берёт случайность, обычно даже не задаётся — предполагается, что это решённая задача.

Этот случай показывает, что задача решена не окончательно, а её провал невидим: устройство с плохим генератором работает ровно так же, как исправное, и обнаружить разницу пользователь не может. Похожая история была и с багом в подписи, выдававшим приватные ключи прямо из блокчейна: снаружи всё выглядело нормально ровно до момента кражи.

Частые вопросы

Сколько украдено с кошельков Coldcard?

Подтверждённо 1778 биткоинов — около 112 миллионов долларов. Итоговая сумма может дойти до 2417 монет, примерно 151 миллиона.

В чём именно была уязвимость?

Прошивка 2021 года перевела генерацию сид-фразы на программный генератор случайных чисел, из-за чего стойкость ключа упала со 128 бит до значений порядка 40.

Нужен ли был злоумышленнику доступ к устройству?

Нет. Ключ восстанавливался по серийному номеру и состоянию часов устройства — без физического доступа, фишинга и вредоносных программ.

Спасает ли обновление прошивки?

Нет. Обновление исправляет генератор, но не меняет уже созданный ключ. Средства нужно переводить на новые адреса.

Кто в зоне риска?

Владельцы кошельков с одной подписью, чья сид-фраза была создана в период действия дефектной прошивки.

Почему кражи прекратились?

По оценке исследователей, уязвимые пользователи либо успели перевести средства, либо уже их потеряли. Последняя активность атакующих зафиксирована 6 августа.

Источники

Материал подготовлен на основе публикаций Decrypt и The Block. Фотография: Jchmrt / CC BY-SA 4.0.