30 июля 2026 года злоумышленник дистанционно похитил 1 082,65 BTC ( $70,2 млн) из 1 196 кошельков Coldcard за 41 минуту, не прикасаясь к устройствам — уязвимость прошивки позволила восстановить seed фразы [1][3][6]. Команда безопасности Block установила, что хакер использовал платный аккаунт известного блокчейн анал...

Create a landscape editorial hero image for this Studio Global article: What was the $70 million Coldcard firmware exploit, how did the attacker use a blockchain analytics service to carry out the heist, what was. Article summary: Let me search for details on this Coldcard firmware exploit.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
30 июля 2026 года злоумышленник за 41 минуту опустошил 1 196 биткоин-адресов, похитив 1 082,65 BTC (примерно $70,2 млн). Атака длилась с 01:10:20 по 01:51:26 UTC . Первые $30 млн были украдены всего за 10 минут — хакер в первую очередь нацелился на крупнейшие кошельки, включая один с балансом $1,8 млн
. Злоумышленник даже не прикасался к физическим устройствам — всё было сделано удалённо, путём восстановления seed-фраз
.
В отдельной, более ранней волне той же атаки было похищено 594 BTC (~$38 млн) примерно из 500 одноподписных кошельков за 25 минут около 01:31 UTC . Galaxy Research, Chainalysis и инженерная команда Block независимо друг от друга связали все эти кражи с одной и той же уязвимостью Coldcard
.
Команда инженеров Block по биткоину и безопасности под руководством инженера Клея Гарретта (Clay Garrett) установила, что хакер использовал платный аккаунт известного поставщика блокчейн-услуг для эффективного поиска и запроса уязвимых адресов . Необычно быстрый и последовательный характер транзакций — адреса с одинаковой уязвимостью опустошались один за другим — привлёк внимание следователей. Block подтвердил наличие следов, связывающих активность злоумышленника с инфраструктурой этого провайдера
.
Расследование Block выявило то, что Гарретт назвал «экстраординарной точностью, вплоть до уровня учётной записи» . Аналитический сервис фактически выступил в роли инструмента разведки, позволив хакеру быстро определить, какие адреса были созданы на уязвимой прошивке, и выбрать самые крупные цели
.
Ошибка была допущена в коммите прошивки от марта 2021 года (начиная с версии 4.0.1 для Mk3) в ходе миграции на библиотеку libsecp256k1 от Bitcoin Core . Ошибка в макросе конфигурации сборки привела к тому, что прошивка обходила штатный аппаратный генератор случайных чисел (TRNG) STM32 и вместо него использовала детерминированный программный ГСЧ Yasmarang из MicroPython
.
Конфигурация платы устанавливала MICROPY_HW_ENABLE_RNG в ноль, так как у Coldcard был собственный обёрточный модуль для аппаратного ГСЧ. Однако библиотека libngu неправильно обрабатывала этот макрос: её проверка (#ifndef MICROPY_HW_ENABLE_RNG. Поскольку макрос был определён (хоть и с нулевым значением), libngu решила, что аппаратный путь доступен, и подключила программную функцию
rng_get() из MicroPython .
Фактическая энтропия снизилась до примерно 32–40 бит (вместо запланированных 128+ бит), то есть существовало лишь около 4 миллиардов возможных значений seed — что легко поддаётся полному перебору на современном оборудовании . Seed-фразы, созданные без добавления пользовательских бросков кубиков или парольной фразы BIP 39, были полностью скомпрометированы
.
Генеральный директор Coinkite Родольфо Новак (NVK) позже признал ошибку: «Я явно установил MICROPY_HW_ENABLE_RNG в ноль, думая, что нам не нужна ни одна из версий, но это не то, что делает этот макрос» .
Позже Coinkite расширила предупреждение на некоторые версии прошивок Mk4, Mk5 и Q и выпустила экстренные обновления для всех затронутых моделей .
Этот эксплойт подорвал одну из ключевых концепций самоконтроля (self-custody) — что защищённый элемент аппаратного кошелька гарантирует криптографическую безопасность независимо от ошибок в ПО .
Подробный технический анализ см. в отчёте инженеров Block и техническом обосновании Coinkite
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
30 июля 2026 года злоумышленник дистанционно похитил 1 082,65 BTC ( $70,2 млн) из 1 196 кошельков Coldcard за 41 минуту, не прикасаясь к устройствам — уязвимость прошивки позволила восстановить seed фразы [1][3][6].
30 июля 2026 года злоумышленник дистанционно похитил 1 082,65 BTC ( $70,2 млн) из 1 196 кошельков Coldcard за 41 минуту, не прикасаясь к устройствам — уязвимость прошивки позволила восстановить seed фразы [1][3][6]. Команда безопасности Block установила, что хакер использовал платный аккаунт известного блокчейн аналитического сервиса для поиска и атаки на крупнейшие кошельки; Chainalysis сообщила, что $30 млн были украдены за пер...
Причина — единственная ошибка в макросе конфигурации прошивки версии 4.0.1 (март 2021): проверка препроцессора проверяла, определён ли макрос RNG, а не включён ли он, что привело к использованию детерминированного про...