Уязвимость безопасности и обзор инцидента
Критическая уязвимость в аппаратных кошельках Coldcard привела к краже примерно 594 биткоинов на сумму от 38 до 40 миллионов долларов. Атака, произошедшая 31 июля 2026 года, была нацелена на почти 500 кошельков и заняла около 25 минут. Исследователи безопасности из Block, финтех-компании, основанной Джеком Дорси, установили, что злоумышленники использовали предсказуемый программный алгоритм генерации ключей для вывода средств.
Coldcard, аппаратный кошелек исключительно для биткоинов от канадской компании Coinkite, позиционируется как устройство с высоким уровнем защиты. Однако выяснилось, что прошивки, начиная с марта 2021 года, использовали недостаточную энтропию при генерации seed-фраз, полагаясь на предсказуемые данные чипа вместо качественного генератора случайных чисел. Эта фундаментальная слабость позволила злоумышленникам восстановить приватные ключи.
Затронутые устройства и меры предосторожности
Coinkite выпустила экстренное предупреждение, подтвердив, что простого обновления прошивки недостаточно для защиты уже созданных кошельков. Проблема кроется в процессе первоначальной генерации seed-фразы, поэтому программное исправление не может задним числом защитить скомпрометированный ключ. Уязвимость затрагивает модели Mk3, Mk4, Mk5 и Q с определенными версиями прошивок (до 5.6.0 для Mk4/Mk5 и до 1.5.0Q для Q).
«Обновление прошивки не исправляет seed-фразу, созданную на уязвимой версии, — заявили разработчики Coinkite. — Необходимо сгенерировать новую seed-фразу и перевести средства на новый кошелек». Компания настоятельно рекомендует пользователям действовать спокойно и тщательно проверять каждый шаг при миграции средств.
Рыночные последствия и риски
Инцидент вызвал серьезные опасения относительно безопасности аппаратных кошельков, которые считаются «золотым стандартом» самостоятельного хранения активов. Около 562 BTC из украденных средств были консолидированы на одном адресе, но пока не перемещались. Утечка также усилила опасения по поводу волатильности биткоина, так как участники рынка обеспокоены тем, что демонстрация такой фундаментальной уязвимости может подорвать доверие инвесторов.
Эксперты также указывают на роль искусственного интеллекта в ускорении подобных атак. По мнению аналитиков, широкая доступность передовых больших языковых моделей (LLM) позволяет хакерам находить и использовать программные уязвимости с беспрецедентной скоростью. В настоящее время криптосообщество следит за развитием ситуации, опасаясь, что количество подобных атак может возрасти.

