Главный парадокс инцидента: хакерам не пришлось завладевать самими устройствами. Они воспользовались тем, что некоторые Coldcard генерировали seed-фразы — резервные фразы восстановления кошелька — не случайным образом.
Корень проблемы уходит к изменению в коде от 1 марта 2021 года, которое попало в прошивку Coldcard Mk3 версии 4.0.1 .
Устройства Coldcard оснащены аппаратным генератором истинных случайных чисел — TRNG. Именно он должен обеспечивать криптографически надёжную энтропию при создании seed-фразы. Ошибочная прошивка пропускала этот компонент и переключалась на программный генератор псевдослучайных чисел .
Вместо полноценного случайного источника схема опиралась на предсказуемые параметры, включая серийный номер микросхемы и внутренние часы устройства . В результате пространство возможных seed-фраз стало не практически бесконечным, а достаточно малым для перебора. Иными словами, фраза из 12 или 24 слов выглядела случайной для владельца, но уже не была такой с точки зрения вычислительной атаки .
Зная или перебирая возможные значения серийного номера и времени, атакующий мог восстановить seed-фразу и соответствующие приватные ключи без физического доступа к Coldcard .
Судя по данным блокчейн-аналитики, злоумышленники заранее перебирали возможные слабые seed-фразы для затронутых версий прошивки. Затем они:
Такой процесс можно масштабировать офлайн: для самого перебора не нужно подключаться к устройству жертвы. Galaxy Research сопоставила основные переводы и выявила как минимум три отдельные группы адресов, связанных с атакой .
Некоторые публикации допускают, что при обнаружении уязвимости могли использоваться инструменты аудита кода на базе искусственного интеллекта. При этом подтверждение роли ИИ в первоначальном поиске ошибки отсутствует. Зато автоматизация, вероятно, помогла ускорить массовый перебор seed-фраз и поиск кошельков с балансами .
Наиболее серьёзный риск затронул владельцев Coldcard, которые одновременно соответствовали нескольким условиям:
В более широких оценках под удар могли попасть и другие модели или сборки с ослабленным источником случайности. Поэтому точный статус зависел не только от модели устройства, но и от конкретной версии прошивки и способа создания seed-фразы .
Менее уязвимыми или не затронутыми считались пользователи, которые:
По оценкам аналитиков, было опустошено более 5 200 адресов, относящихся более чем к 4 500 кошелькам . Самая крупная отдельная транзакционная серия прошла 30 июля: за 41 минуту были выведены 1 082,65 BTC примерно с 1 196 адресов — около $70,2 млн на тот момент .
Coinkite опубликовала предупреждение 30 июля 2026 года, призвав владельцев затронутых устройств считать средства в кошельках, созданных на уязвимой прошивке, находящимися под угрозой . Компания рекомендовала как можно скорее перевести активы в новый кошелёк, созданный на исправленной прошивке или с использованием дополнительной энтропии .
Производитель также выпустил исправления, начиная с версии 5.0.4, и опубликовал хронологию, связывающую проблему с изменением кода от марта 2021 года . Для отслеживания движения средств Coinkite сотрудничала с аналитическими компаниями, включая Galaxy Research и Block .
Важно: одно лишь обновление прошивки не делает уже созданную seed-фразу безопасной. Если фраза была сгенерирована уязвимой версией, необходимо создать новый кошелёк и перевести средства на новые адреса .
Для пользователей раскрытие оказалось хаотичным. Многие узнали о проблеме только после списания средств. В соцсетях появились сообщения об опустевших кошельках, а вслед за ними — сайты, предлагавшие проверить адреса. Некоторые из таких сервисов могли использоваться для фишинга .
Вернуть средства при атаке через восстановление seed-фразы особенно сложно: биткоины не хранятся у централизованного посредника, который мог бы отменить перевод.
Конкурент Ledger заявил, что его устройства не затронуты именно этой уязвимостью. Компания указала, что применяет сертифицированный TRNG, встроенный в защищённый элемент, для генерации 256-битной энтропии recovery-фраз . Это заявление касается конкретной Coldcard-уязвимости и не означает, что какое-либо устройство защищено от всех возможных угроз.
Атака ударила по репутации Coldcard — продукта, который часто выбирали сторонники максимально строгого самостоятельного хранения биткоина . Она также поставила более общий вопрос: насколько надёжен аппаратный кошелёк с изоляцией от сети, если ошибка в прошивке может незаметно испортить сам источник случайности?
Инцидент усилил несколько дискуссий в индустрии:
Резкого обвала цены биткоина из-за взлома не произошло, хотя новость добавила давления к уже неблагоприятным настроениям на волатильном рынке .
По состоянию на 7 августа 2026 года основная часть средств оставалась не потраченной и находилась на публичных адресах, которые отслеживают аналитические компании и правоохранительные органы.
Публичность блокчейна одновременно работает на злоумышленников и против них. Украденные монеты можно перемещать, но каждое движение оставляет проверяемый след. Биржи и аналитические компании могут помечать связанные адреса, из-за чего крупный вывод в фиат или конвертация становится значительно сложнее.
Поэтому большая часть средств сейчас выглядит эффективно замороженной на виду у всех. Однако это не означает, что биткоины возвращены владельцам: по последним доступным данным, публично подтверждённого изъятия средств правоохранительными органами не было.