Хакеры украли более 1,3 тыс. BTC из Coldcard на $85 млн

Хакеры украли более 1,3 тыс. BTC из Coldcard на $85 млн — изображение Protos

Недавний инцидент с Coldcard стал одним из самых крупных хакерских атак в криптоиндустрии, в результате которой было украдено более 1,3 тыс. BTC, что эквивалентно более $85 млн.

В конце июля 2026 года хакеры использовали пятилетнюю уязвимость в программном обеспечении Coldcard, чтобы вывести более 1,158 BTC на сумму свыше $72 млн из более чем 2,600 адресов. К 1 августа 2026 года количество украденных биткоинов возросло до 1,367 BTC.

Уязвимость заключалась в том, что устройства Coldcard не использовали истинный генератор случайных чисел (RNG) с достаточной энтропией для генерации приватных ключей и сид-фраз. Вместо этого применялся псевдослучайный генератор, который позволял хакерам предугадывать сгенерированные ключи.

Проблема была впервые обнаружена в марте 2021 года, но стала известна широкой публике только в конце июля 2026 года, когда начались массовые кражи. Хакеры использовали простые вычисления для взлома низкоэнтропийных сид-фраз, что позволило им быстро находить связанные публичные ключи и выводить средства.

30 июля 2026 года началась первая волна атак, когда блок 960,183 включал первые транзакции хакеров. В течение нескольких часов после этого было зафиксировано более 1,196 адресов, из которых было выведено 1,082.65 BTC.

Ситуация быстро привлекла внимание сообщества. Исследователи безопасности начали отслеживать инцидент, а пользователи начали сообщать о кражах своих средств. В тот же день Coldcard выпустил официальное заявление, в котором утверждалось, что некоторые модели не пострадали, однако это оказалось неверным.

31 июля 2026 года Coinkite, производитель Coldcard, выпустил обновление прошивки 4.2.0, которое устраняло уязвимость для новых генераций ключей, но не могло восстановить уже скомпрометированные сид-фразы. В тот же день соучредитель Coinkite извинился за произошедшее, взяв на себя ответственность за ошибку.

По состоянию на 1 августа 2026 года Galaxy Research оценил общие потери от атаки на более чем 1,367 BTC из 4,585 адресов. На данный момент крупнейший адрес, принадлежащий хакерам, содержит 562 BTC и не проводил транзакций, что может указывать на возможное вмешательство правоохранительных органов.

Многие жертвы начали подавать заявления в полицию и другие правоохранительные органы по всему миру, что может привести к дальнейшим расследованиям и попыткам вернуть украденные средства.

Источники

  • Источник статьи: Protos
  • Дополнительно: The Block
  • Источник изображения: Protos

Материал носит информационный характер и не является инвестиционной рекомендацией.

Служба поддержки Maze Broker
Остались вопросы? Напишите нам и мы ответим в кратчайшие сроки!