Coldcard — аппаратные кошельки для Биткоина канадского производителя Coinkite — считались одним из самых безопасных решений для холодного хранения. Уязвимость восходит к версии прошивки 4.0.1, выпущенной в марте 2021 года .
При миграции кода Coldcard ошибочно направил генерацию сид-фразы на программный генератор псевдослучайных чисел Yasmarang (MicroPython) вместо аппаратного генератора случайных чисел STM32 . В нормальном режиме аппаратный ГСЧ обеспечивает 128 бит истинной энтропии, что делает угадывание сид-фразы вычислительно невозможным. Программный запасной вариант использовал детерминированный ГСЧ с предсказуемыми начальными значениями, такими как UID устройства и состояние внутреннего таймера .
На устройствах Mk3 эффективная энтропия упала со 128 бит до всего 40 бит — пространство поиска, которое можно перебрать с помощью общедоступных инструментов . На моделях Mk4, Mk5 и Q энтропия снизилась до приблизительно 72 бит, что всё ещё далеко от целевого уровня безопасности .
Coinkite подтвердила, что уязвимость затронула сиды, созданные на устройствах Mk2 и Mk3 с версиями прошивки от 4.0.1 до 5.0.3 . Важно: это не было взломом сети Биткоина или серверов Coinkite — это был дефект в самом процессе генерации случайности на устройстве .
Как только злоумышленники поняли слабость, они действовали быстро.
К 7 августа Galaxy Research выявила как минимум 15 отдельных злоумышленников, самостоятельно эксплуатирующих уязвимость — больше, чем первоначальная горстка скоординированных операторов . TRM Labs зафиксировала около 1 816 BTC ($116 млн), украденных с более чем 5 200 адресов в четырёх волнах . Другие источники, включая более позднее обновление Galaxy и CBC, сообщили о примерно 1 596 BTC, украденных с примерно 7 300 адресов в трёх подтверждённых волнах плюс 14 меньших инцидентов .
Взлом вызвал немедленные и видимые последствия в экосистеме Биткоина.
Рекордная активность в сети. Количество активных адресов Биткоина подскочило до примерно 980 000 в день — самого высокого уровня с декабря 2024 года — поскольку пользователи спешили перевести средства с скомпрометированных устройств . Glassnode сообщила, что именно эксплойт стал прямым драйвером этого всплеска . В результате было создано более 330 000 новых адресов Биткоина .
Обострение дебатов о самостоятельном хранении. Долгие годы криптовалютная мантра безопасности гласила: «не ваши ключи — не ваши монеты». Взлом Coldcard переформулировал её в более жёсткий вопрос: даже правильное самостоятельное хранение ничего не стоит, если реализация аппаратного модуля безопасности дефектна . Пользователи, которые делали всё правильно — покупали надёжный аппаратный кошелёк, хранили сид-фразу офлайн, никогда не переходили по фишинговым ссылкам — всё равно потеряли всё из-за ошибки флага сборки, допущенной за годы до того, как они вообще купили устройство .
Возобновление требований аудита прошивок и регулирования. Тот факт, что одна ошибка конфигурации сборки могла оставаться незамеченной пять лет, а затем привести к краже $130 млн, вызвал широкие требования обязательного аудита безопасности прошивок и возможного регулирования производства аппаратных кошельков . Фирма по блокчейн-безопасности REKT сообщила, что только взлом Coldcard составил примерно 10% от общего объёма потерь от криптовалютных взломов в 2026 году .
Опасения по поводу взломов с использованием ИИ. Forbes и другие издания отметили, что злоумышленники использовали инструменты перебора с поддержкой ИИ для ускорения поиска сид-пространства, снижая порог для выполнения эксплойта и вызывая более широкую тревогу по поводу ИИ-усиленных угроз для криптовалютной инфраструктуры .
Через несколько дней после инцидента с Coldcard, 7–8 августа 2026 года, была активно эксплуатирована критическая уязвимость в open-source BTCPay Server .
Версии BTCPay Server до 2.4.2 позволяли неаутентифицированному удалённому злоумышленнику получать файлы учётных данных .macaroon от LND (Lightning Network Daemon) — токены-носители, которые авторизуют команды для узла Lightning . Получив macaroon, злоумышленник мог контролировать узел и выводить его биткоины без пароля, сессии или какой-либо другой опоры на машине .
Подтверждёнными жертвами стали производитель аппаратных кошельков Foundation и биткоин-издание Citadel21, чьи Lightning-каналы были принудительно закрыты, а средства выведены . BTCPay выпустил версию 2.4.2 в качестве экстренного патча, призвал всех операторов немедленно обновиться или отключить серверы и временно ограничил удалённый доступ к Lightning . Позже сторонники предложили награду за возврат похищенного в размере до 3 BTC .
Эксплойт BTCPay, хотя и значительно меньший по масштабу, усугубил кризис безопасности биткоин-инфраструктуры. Как выразился Forbes, ситуация была «чрезвычайно плохой» .
Инцидент с Coldcard произошёл не в вакууме. По данным трекеров безопасности, 2026 год стал одним из худших за всю историю по числу взломов криптовалют.
Несмотря на разницу в методологиях, консенсус был ясен: частота атак была на рекордно высоком уровне, и взлом аппаратного кошелька Coldcard — представляющий примерно 10% потерь года всего за несколько дней — был самым заметным примером уязвимости более широкой инфраструктуры .
Coinkite выпустила экстренный патч прошивки для всех затронутых моделей и дала срочные рекомендации . Критическое предостережение: установка обновления прошивки не исправляет уже скомпрометированный сид . Пользователи, которые создали сиды на уязвимой прошивке (версии 4.0.1–5.0.3 на Mk2 и Mk3), должны были:
Coinkite подтвердила, что сиды, созданные на моделях Mk4, Q и Mk5, не были затронуты этим дефектом . Однако более широкий урок применим повсеместно: аппаратный кошелёк настолько же безопасен, насколько безопасна реализация его прошивки.
Взлом Coldcard не был фишинговой атакой, взломом сервера или кампанией социальной инженерии. Это был отказ цепочки поставок и реализации прошивки, который сделал пять лет выпускаемых аппаратных кошельков небезопасными для решительного злоумышленника с ноутбуком и общедоступными инструментами перебора.
Для сообщества Биткоина этот инцидент вынудил к неудобной эволюции мантры самостоятельного хранения: «ваши ключи — ваши монеты» верна только в том случае, если устройство, сгенерировавшее эти ключи, действительно сделало это с истинной случайностью. Когда один флаг сборки высасывает 88 бит энтропии из вашего кошелька, вас не спасёт ни стальная пластина для сида, ни мультисиг-схема.
Как сказал один пострадавший пользователь Forbes: «Я делал всё правильно» — и всё равно потерял биткоины на сумму более 116 миллионов долларов .