Атака началась примерно 30 июля 2026 года и проходила как минимум в три волны. Во время одной из них за 25 минут было украдено 594 BTC . Ранние оценки Galaxy Research говорили примерно о $70 млн, однако по мере выявления новых скомпрометированных адресов оценки выросли до $89–116 млн — в зависимости от курса биткоина в момент подсчёта .
Это не был взлом протокола Bitcoin. Проблема скрывалась в том, как отдельные версии Coldcard создавали seed-фразы — набор слов, фактически являющийся главным ключом к средствам пользователя.
Корень проблемы уходил в прошивку 4.0.0, выпущенную канадским производителем Coinkite в марте 2021 года . Во время переноса операций с эллиптическими кривыми настройка сборки заставила устройство не использовать встроенный аппаратный генератор случайных чисел STM32 (HRNG), а переключаться на программный псевдослучайный генератор (PRNG) .
Дополнительная библиотека проверяла лишь наличие соответствующего параметра, но не то, включён ли он. Поэтому ошибка не вызывала очевидного сбоя и оставалась незамеченной годами .
В результате seed-фразы формировались с использованием предсказуемых данных, не являющихся секретом, включая серийный номер устройства и показания внутренних регистров часов . Вместо заявленных 128 бит энтропии затронутые устройства обеспечивали примерно 72 бита — пространство возможных ключей, которое уже можно перебирать офлайн .
Иными словами, фраза восстановления могла выглядеть совершенно нормально, но фактически быть значительно легче для реконструкции, чем предполагал пользователь.
Coinkite указала на следующие потенциально уязвимые конфигурации:
Потенциально скомпрометированной считалась любая seed-фраза, созданная на затронутом устройстве начиная с марта 2021 года . При этом сама уязвимость не означала, что были взломаны все Coldcard: риск зависел от конкретной модели, версии прошивки и момента создания seed-фразы.
Главная особенность атаки — отсутствие привычных сценариев кражи. Злоумышленнику не требовались ни доступ к самому кошельку, ни фишинговое сообщение, ни вредоносная программа. Ослабленная случайность позволила восстановить приватные ключи извне .
Инцидент совпал с заметным расхождением в поведении разных групп участников рынка. По данным ончейн-аналитической платформы Santiment, кошельки с балансом от 10 до 10 000 BTC с 29 июля до начала августа увеличили совокупные запасы на 19 610 BTC — примерно на 0,14%, или около $1,25 млрд по тогдашним ценам .
Другие оценки за восьмидневный период говорили о накоплении 19 696–19 700 BTC . Такая динамика указывала на то, что крупные игроки воспринимали распродажу как чрезмерную реакцию рынка, хотя сама по себе не доказывает их мотивы или дальнейшее направление цены.
Мелкие инвесторы, напротив, сокращали позиции. Кошельки с менее чем 0,01 BTC уменьшили свои балансы на 0,55% за тот же период . Объём спотовых торгов биткоином упал на 75%, поскольку розничные участники стали реже покупать актив на снижении . Панические продажи достигли уровней, которые аналитики сравнивали с периодом краха FTX в ноябре 2022 года .
Так возникла классическая для стрессового рынка картина: крупные держатели использовали просадку для накопления, а часть мелких инвесторов предпочла выйти из позиции из-за опасений за безопасность самостоятельного хранения.
Взлом Coldcard стал особенно болезненным для индустрии потому, что затронул продукт, позиционировавшийся как средство холодного хранения. Аппаратный кошелёк изолирует ключи от интернета, но эта защита не устраняет риски ошибок в прошивке, производственной конфигурации и цепочке поставок.
Пользователям затронутых устройств рекомендовали создать новые seed-фразы и перевести средства на другие кошельки . Простого обновления прошивки недостаточно для восстановления доверия к уже созданной скомпрометированной seed-фразе: если ключи были сгенерированы с недостаточной энтропией, их следует считать раскрытыми.
Инцидент произошёл на фоне тяжёлой первой половины 2026 года для криптобезопасности:
Эти цифры показывают важное различие: атак стало больше, но средний масштаб многих из них снизился. При этом редкие проблемы инфраструктуры, управления ключами или программного обеспечения по-прежнему способны привести к многомиллионным потерям.
История Coldcard не означает, что криптография Bitcoin или сама идея холодного хранения бесполезны. Она показывает другое: безопасность зависит не только от того, подключён ли кошелёк к интернету. Важны генерация случайных чисел, корректность прошивки, проверка сборки и своевременное раскрытие уязвимостей.
Аппаратный кошелёк снижает одни риски, но не отменяет другие. Поэтому пользователям необходимо проверять версии прошивки и официальные уведомления производителя, не использовать старые seed-фразы после подтверждённой уязвимости и помнить: одна незаметная ошибка в коде может поставить под угрозу защиту, которая считалась надёжной в течение пяти лет.