Масштабная атака на владельцев аппаратных кошельков Coldcard продолжает расширяться. По данным Galaxy Research, злоумышленники провели уже три волны вывода средств, опустошив 4585 биткоин-адресов. Совокупные потери достигли 1367 BTC — почти $89 млн по курсу на момент публикации. Важно уточнить: речь идёт не о взломе блокчейна Bitcoin и не об общей уязвимости всех холодных кошельков, а об ошибке в механизме создания секретных ключей на устройствах Coldcard. Последняя волна оказалась особенно массовой. Примерно 208 BTC были выведены с 1912 адресов в период с пятницы до утра субботы по UTC. Средний баланс пострадавшего кошелька составил чуть больше 0,1 BTC. Для сравнения, во время первой атаки 30 июля 2026 года злоумышленник всего за 41 минуту забрал около 1083 BTC с 1196 адресов — почти по одному биткоину на жертву. Снижение среднего баланса может указывать на то, что наиболее крупные доступные кошельки уже опустошены и атакующий перешёл к менее прибыльным целям.
Изменился и способ перемещения украденной криптовалюты. В первых волнах средства собирались на небольшом количестве общих адресов, поэтому движение монет было сравнительно легко отслеживать. Теперь для каждого пострадавшего создаётся отдельный адрес назначения, а средства размещаются в выходах более сложного формата, способных включать мультиподпись или временную блокировку. Galaxy Research предполагает, что каждую волну проводил один оператор, однако аналитики не могут подтвердить, стоял ли за всеми эпизодами один и тот же человек.
Читайте также
Криптовалюта и санкции: США изъяли почти $1 млрд в криптовалюте у Ирана
Причина инцидента связана с ошибкой в прошивке Coldcard, появившейся в марте 2021 года. Аппаратный кошелёк должен создавать сид-фразу с использованием надёжного источника случайных данных. Однако из-за ошибки в коде некоторые версии прошивки обращались к программному генератору, основанному на серийном номере микроконтроллера и значениях таймеров. Эти параметры можно ограничить или воспроизвести, а значит, потенциальный атакующий способен перебирать возможные ключи офлайн и проверять их по публичным адресам в блокчейне. Именно поэтому преступнику не требовалось физически похищать устройство, подключать его к интернету или узнавать PIN-код владельца. Если сид-фраза была создана из недостаточно случайных данных, её возможных вариантов становилось намного меньше, чем должно быть в нормальной криптографической системе. Более того, перенос такой фразы в новый аппаратный или программный кошелёк не устраняет проблему: уязвимым остаётся сам ключ.
Исследователи Block относят к подтверждённо уязвимому пути Coldcard Mk2 и Mk3 с прошивками 4.0.0–4.1.9. В пользовательском предупреждении Coinkite диапазон начинается с версии 4.0.1. Для Mk4, Q и Mk5 также выявлено снижение стойкости генерации ключей. Производитель выпустил исправленные прошивки, но предупредил: «Обновление прошивки не изменяет и не исправляет существующую сид-фразу».
Coinkite рекомендует установить исправленную прошивку, создать совершенно новую сид-фразу, проверить адрес получения небольшой тестовой транзакцией и только после этого перевести оставшиеся средства. Старую резервную копию советуют хранить до полного подтверждения миграции. Исключением могут быть кошельки, при создании которых использовалось не менее 50 независимых бросков игральной кости либо сильная уникальная BIP-39-парольная фраза, хотя производитель всё равно рекомендует перейти на новый ключ.
Инцидент стал напоминанием, что само по себе хранение криптовалюты офлайн не гарантирует абсолютную безопасность. Надёжность холодного кошелька зависит не только от отсутствия подключения к интернету, но и от качества прошивки, генерации случайных чисел и своевременного обновления ключей. Владельцам Coldcard сейчас важно не паниковать, а внимательно проверить модель устройства, версию прошивки и происхождение своей сид-фразы.





