Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем


Аппаратный кошелек Coldcard взломан — сейчас наблюдается очередная волна вывода средств с уязвимых устройств. По данным Galaxy Research, общий объём похищенного достиг 1 367,05 $BTC (около $88,6 млн) с 4 585 адресов — это заметно больше первоначальных 594,5 $BTC, о которых стало известно 30 июля 2026 года. Большая часть похищенного пока остаётся нетронутой на адресах атакующих. Galaxy Research 2 августа 2026 года подтвердила, что опустошение уязвимых адресов продолжается.
Проблема не в прошивке, а в уже созданных seed-фразах
Дело не в том, что устройства работают некорректно, — прошивку Coinkite давно обновила. Дело в том, что seed-фразы, сгенерированные с марта 2021 года из-за ошибки программиста, оказались легко подбираемыми, и обновление прошивки саму фразу не меняет. Пока владелец не перенесёт средства на новый адрес с новой seed-фразой, старый кошелёк остаётся уязвимым — сколько бы версий прошивки он ни установил. Именно поэтому биткоины продолжают выводить даже у тех, кто давно обновил устройство.
Причина в том, что при интеграции библиотеки libNgU устройства перестали использовать аппаратный генератор случайных чисел STM32 и переключились на программный генератор Yasmarang, инициализируемый публично доступными данными — серийным номером чипа и состоянием таймера. Из-за этого seed-фразы можно было подобрать перебором в офлайн-режиме, без физического доступа к устройству.
Разработчик Coinkite уточнил, какие seed-фразы под ударом:
-
Mk2/Mk3 с прошивкой 4.0.1–4.1.9 (и до 5.0.3)
-
Mk4/Mk5 до версии 5.6.0 (Edge — до 6.6.0X)
-
Q до версии 1.5.0Q (Edge — до 6.6.0QX)
Исключение — seed-фразы, созданные с использованием не менее 50 независимых бросков кубиков или сильной уникальной BIP-39 passphrase. Всем остальным владельцам таких устройств нужно сгенерировать новую seed-фразу на исправленной прошивке (4.2.0 и новее для Mk2/Mk3, 5.6.0 и новее для Mk4/Mk5, 1.5.0Q и новее для Q) и перевести на неё все активы — пока это не сделано, средства остаются под угрозой независимо от версии установленной прошивки.
Восемь лет тяжелого труда — и минуты на потерю всего
История 39-летнего инвестора стала жестким напоминанием о том, насколько уязвимы могут быть даже самые консервативные стратегии хранения криптовалют. Мужчина лишился 2 $BTC (около $130 000) всего за несколько минут в результате взлома Coldcard. Эти монеты он покупал на протяжении восьми лет, зарабатывая на них тяжелым физическим трудом, и успешно удерживал даже в периоды самых глубоких рыночных обвалов.
Трагедия ситуации заключается в том, что пострадавший действовал максимально осмотрительно. Он не рисковал капиталом на хайповых мемкоинах и не доверял сбережения централизованным биржам. Для него биткоин был не спекулятивным инструментом, а спасательным кругом. Мужчина жил в стране под жесткими международными санкциями на фоне разрушительной гиперинфляции местной валюты. Он покупал криптовалюту как защиту от бесконтрольной эмиссии денег, чтобы оградить семью от финансового краха и выйти на пенсию в возрасте 50 лет.
Переместив активы в холодный кошелек, он верил, что его многолетний труд находится в полной безопасности. Однако уязвимость в Coldcard перечеркнула всё: после моментальной кражи средств мужчина признался, что полностью сломлен и навсегда уходит из криптовалют, поскольку его мечта о раннем выходе на пенсию мертва.
Этот случай особенно примечателен тем, что жертвами уязвимости стали не неосторожные спекулянты, а именно долгосрочные держатели, чья стратегия «купил и держи в холодном кошельке» всегда считалась образцом осторожного подхода. Теперь криптосообщество надеется, что компания-производитель сможет найти способ восстановить средства и вернуть их пользователям, чтобы хоть как-то смягчить эту по-настоящему печальную ситуацию.
Мнение ИИ
С точки зрения исторического анализа данных случай Coldcard — не первый пример, когда слабость генератора случайных чисел разрушает доверие к «холодному» хранению. Похожая ситуация уже возникала в 2011–2015 годах, когда браузерная библиотека BitcoinJS формировала недостаточно случайные ключи; совокупные потери от компрометации приватных ключей за десять лет платформа DefiLlama позже оценила в 17 миллиардов долларов.
Технический аспект, малозаметный за эмоциональной стороной истории: замена аппаратного STM32-генератора на программный Yasmarang снижает энтропию именно там, где пользователь меньше всего ожидает уязвимости — внутри «закрытого» устройства без интернета. Эта деталь ставит под сомнение расхожее представление, будто офлайн-хранение автоматически означает криптографическую надежность.
