| Источник | Украдено BTC | Эквивалент в USD |
|---|---|---|
| Galaxy Research (подтверждено) | ~1 596 BTC | ~$100M+ |
| Galaxy Research (с 4-й волной) | ~2 000 BTC | ~$130M |
| TRM Labs | ~1 816 BTC | ~$116M |
| K33 | — | ~$114M |
| CryptoQuant / другие | 1 432–1 367 BTC | ~$89M–$100M |
Galaxy Research выявила как минимум 15 отдельных атакующих, одновременно эксплуатировавших уязвимость . Примечательно, что 90% украденных BTC оставались нетронутыми по состоянию на начало августа; Galaxy передала адреса злоумышленников федеральным правоохранительным органам США
.
Уязвимость представляла собой ошибку в макросе препроцессора C, внесенную в прошивку Coldcard v4.0.1, выпущенную в марте 2021 года . Проверка в препроцессоре C тестировала, определен ли макрос, а не его значение. Это привело к тому, что компоновщик разрешал генерацию seed-фраз детерминированным программным генератором псевдослучайных чисел (PRNG) вместо аппаратного генератора случайных чисел STM32 (TRNG)
. Ошибка оставалась незамеченной в коде с открытым исходным кодом более пяти лет
.
Коллапс энтропии: На устройствах Mk2 и Mk3 (с прошивкой v4.0.1 по v4.1.9) эффективная энтропия упала с предполагаемых 128 бит до примерно ~40 бит . На моделях Mk4, Mk5 и Q резервный механизм выдавал около 72 бит — что также ниже спецификации
. Seed-фразы, сгенерированные с энтропией ~40 бит, возможно подобрать перебором без физического доступа к устройству
.
Атака развивалась с тревожной скоростью:
Coinkite выпустила исправленную прошивку, которая восстанавливает правильный путь к аппаратному ГСЧ для будущей генерации seed-фраз . Однако патч не может ретроактивно исправить seed-фразы, уже сгенерированные скомпрометированной прошивкой. Пользователям, чьи кошельки были созданы в период с марта 2021 года до выпуска патча, было рекомендовано немедленно перевести средства на новые кошельки со свежесгенерированной seed-фразой
. Компания разослала электронные письма покупателям, начиная с 2019 года, предупреждая об ошибке
и уничтожила оставшиеся уязвимые запасы
.
До взлома у Coinkite была строгая политика конфиденциальности, предусматривающая автоматическое удаление данных клиентов (электронные письма, записи о покупках) через 90–120 дней . После взлома компания отменила эту политику, объявив, что будет хранить записи клиентов в рамках подготовки к предстоящим судебным разбирательствам
. Это вызвало значительную критику со стороны пользователей, ориентированных на конфиденциальность, которые выбрали Coldcard, в том числе, из-за его политики минимизации данных
. Coinkite заявила, что данные будут храниться с ограниченным доступом, и клиенты по-прежнему могут запросить стандартное удаление
. Сообщается, что Томас Бразил из 117 Partners изучает иски о ответственности за продукт и потенциальный коллективный иск против Coinkite
.
Взлом вызвал всплеск ончейн-активности до самого высокого уровня за 2026 год, поскольку жертвы перемещали оставшиеся средства, а более широкий рынок переоценивал риски самостоятельного хранения . Чистые недельные притоки в спотовые биткоин-ETF США подскочили примерно до $853 миллионов на неделе после взлома, поскольку институциональные инвесторы переключились на регулируемые кастодиальные решения после сбоя Coldcard
.
Взлом Coldcard кристаллизовал несколько неприятных истин для сообщества пользователей, предпочитающих самостоятельное хранение биткоина: