Эта история — о том, как единственная ошибка в конфигурации сборки превратила флагманский продукт безопасности в машину, генерирующую предсказуемые закрытые ключи, и почему последствия этого инцидента докатились до рынка спотовых биткоин-ETF.
Холодные кошельки Coldcard от канадской компании Coinkite создавались для одной цели — максимально безопасного хранения биткоинов. Их главное преимущество заключалось в том, что закрытые ключи никогда не покидали устройство, а генерация сид-фраз (seed-фраз) полагалась на выделенный аппаратный генератор случайных чисел (RNG) .
Суть ошибки: В марте 2021 года компания Coinkite выпустила версию прошивки 4.0.0, содержащую ошибку конфигурации сборки. Вместо того чтобы направлять генерацию сид-фраз через выделенный аппаратный RNG, прошивка «молча» переключалась на программный псевдослучайный генератор чисел (PRNG) . Внутренний флаг — MICROPY_HW_ENABLE_RNG = 0 — фактически отключал аппаратный путь генерации случайных чисел .
Последствия: Энтропия сид-фразы резко упала. Безопасная сид-фраза, сгенерированная аппаратно, обеспечивает 128-битное ключевое пространство — то есть 2¹²⁸ возможных значений, что астрономически много и практически не поддается перебору. Программная замена уменьшила это пространство до 40 бит, или примерно 4 миллиардов возможных значений . Для достаточно мотивированного злоумышленника, располагающего нужной информацией, такое пространство ключей было достаточно малым, чтобы его можно было перебрать удаленно.
Хакеры могли восстановить сид-фразы кошельков, комбинируя серийные номера устройств, показания часов и другие общедоступные данные с ограниченным ключевым пространством . Затем они генерировали возможные сид-фразы на своих компьютерах, вычисляли адреса и сверяли их с блокчейном биткоина, чтобы найти кошельки с балансами. Для проведения атаки не требовалось физического доступа к устройству жертвы .
Эксплойт разворачивался в несколько волн, причем наиболее агрессивные действия происходили в первые часы.
По состоянию на 4 августа Galaxy Research с высокой степенью уверенности заявляла, что украдено 1 596 BTC, а неподтвержденные потери добавляют еще $30 млн . Общий ущерб остановился на отметке около $130 млн .
Взлом спровоцировал немедленную миграцию. За первую неделю августа в сети биткоина было создано 2,27 миллиона новых кошельков и зафиксировано 751 000 активных адресов — самый высокий показатель за последние месяцы. Владельцы спешили вывести средства с устройств Coldcard .
Критически важно, что обновление прошивки не могло исправить уже скомпрометированную сид-фразу. Единственным решением была генерация новой сид-фразы на исправленной прошивке и осторожный перенос средств . Это означало, что каждый кошелек, чья сид-фраза была создана на уязвимых версиях прошивки (с 4.0.1 по 5.0.3, затрагивающих модели Mk2 и Mk3), находился в постоянной опасности, пока пользователь вручную не переведет монеты .
За первую неделю августа 2026 года американские спотовые биткоин-ETF зафиксировали чистый приток в размере $853,5 млн — лучший недельный показатель с апреля 2026 года . Приток был широким, но сконцентрированным у лидеров:
Рост притока в ETF последовал за восьминедельным периодом оттока, в ходе которого с начала июля из фондов было выведено $8,26 млрд . Разворот был резким и внезапным — и его совпадение со взломом Coldcard немедленно породило спекуляции.
Сроки были поразительными. Атака на Coldcard стала публично известна 30-31 июля. Приток средств в ETF начался в понедельник, 3 августа. Но в ту же пятницу, 7 августа, Бюро статистики труда США опубликовало шокирующе слабый отчет по рынку труда за июль. Оба события могли стимулировать покупки ETF, и аналитики до сих пор не могут прийти к единому мнению, какое из них было основной причиной.
Большинство опрошенных аналитиков из крупных изданий пришли к выводу, что всплеск притока в ETF, вероятно, был вызван обоими факторами, действующими в одном направлении . Взлом предоставил микро-обоснование для «бегства к кастодиальному хранению» — конкретную причину для держателей самодепозитарных кошельков пересмотреть свою стратегию безопасности. Слабый отчет по занятости предоставил макро-катализатор для «рискового настроения» — тот тип сдвига в денежно-кредитной политике, который привлекает институциональный капитал во все рискованные активы, включая биткоин.
Как выразился один из аналитиков Bloomberg, причинно-следственная связь между взломом и притоком в ETF «неясна», но совпадение «подогрело дебаты» . Анализ MSN Money пришел к выводу, что взлом предоставил «удобную нарративную основу» для сдвига, который мог быть обусловлен макроэкономикой, но отметил, что дебаты о кастодиальном хранении теперь «вышли на передний план» впервые с первых дней существования биткоин-ETF .
Несомненно одно: неделя с притоком $853,5 млн стала самой сильной с апреля, и два крупных события — беспрецедентный отказ аппаратного кошелька и шоковый отчет по рынку труда — сошлись в одном временном окне. И вопрос о кастодиальном хранении, и макроэкономические перспективы стали еще более неопределенными, чем до этой недели. Эта неопределенность, а не однозначный ответ, и есть главный вывод.