30 липня 2026 року хакери почали викрадати кошти з апаратних гаманців Coldcard, використовуючи п'ятирічну помилку в прошивці, яка знизила ентропію seed фраз до 40 біт. Збитки сягають $100–130 млн: підтверджено викрадення 1596 BTC з понад 7300 адрес, а четверта хвиля атак може збільшити суму до 2055 BTC.
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the scale and nature of the Coldcard hardware wallet hack in 2026 — covering the estimated total losses ($100M–$130M / 1,432–1,816. Article summary: Here is a comprehensive account of the Coldcard hardware wallet breach of July–August 2026, based on reporting from Galaxy Research, TRM Labs, Forbes, Fortune, TechCrunch, The Block, Cointelegraph, and others.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers,
30 липня 2026 року почався інцидент, який став найбільшою крадіжкою з апаратних гаманців у історії біткоїна. Протягом наступного тижня зловмисники викрали від 1596 до 2055 BTC (приблизно $100–130 млн) з пристроїв Coldcard — гаманців, які рекламували як золотий стандарт параноїдального холодного зберігання . Причиною стала єдина помилка препроцесорного макроса, внесена в прошивку в березні 2021 року, яка непомітно знизила криптографічну випадковість генерації seed-фраз із безпечних 128 біт до приблизно 40 біт
. Ця стаття надає повний аналіз злому на основі звітів Galaxy Research, TRM Labs, Forbes, Fortune, TechCrunch, The Block, Cointelegraph та інших джерел.
Атака розгорталася щонайменше чотирма хвилями. Підтверджена сума за перші три хвилі становить 1596 BTC, викрадених з приблизно 7300 адрес, а четверта хвиля може збільшити загальну суму до 2000–2055 BTC . Різні аналітичні компанії наводять дещо різні цифри через різні методології підрахунку
:
| Джерело | Викрадено BTC | Еквівалент у USD |
|---|---|---|
| Galaxy Research (підтверджено) | ~1596 BTC | ~$100 млн+ |
| Galaxy Research (з 4-ю хвилею) | ~2000 BTC | ~$130 млн |
| TRM Labs | ~1816 BTC | ~$116 млн |
| K33 | — | ~$114 млн |
| CryptoQuant / інші | 1432–1367 BTC | ~$89–100 млн |
Galaxy Research ідентифікувала щонайменше 15 окремих зловмисників, які одночасно експлуатували вразливість . Примітно, що 90% викрадених BTC залишаються недоторканими станом на початок серпня, а Galaxy передала адреси зловмисників федеральним правоохоронним органам США
.
Вразливість була помилкою макроса препроцесора C, внесеною в прошивку Coldcard v4.0.1, випущену в березні 2021 року . Перевірка макроса тестувала, чи макрос визначений, замість того, щоб перевіряти його значення. Це призвело до того, що лінкер спрямовував генерацію seed-фраз на детермінований програмний генератор псевдовипадкових чисел (PRNG) замість апаратного генератора випадкових чисел STM32 (TRNG)
. Помилка залишалася непоміченою у відкритому коді понад п'ять років
.
Колапс ентропії: На пристроях Mk2 та Mk3 (з прошивкою v4.0.1 до v4.1.9) ефективна ентропія впала з запланованих 128 біт до приблизно ~40 біт . На моделях Mk4, Mk5 та Q резервний механізм давав близько 72 біт — також нижче специфікації
. Seed-фрази, згенеровані з ~40-бітною ентропією, можна зламати методом перебору без фізичного доступу до пристрою
.
Атака прогресувала з тривожною швидкістю:
Усі постраждалі гаманці були односигнатурними. Мультисигнатурні гаманці не постраждали .
Coinkite випустила виправлену прошивку, яка відновила правильний шлях апаратного RNG для майбутньої генерації seed-фраз . Однак виправлення не може ретроактивно виправити seed-фрази, вже створені скомпрометованою прошивкою. Користувачам, чиї гаманці були створені між березнем 2021 року та випуском виправлення, рекомендували негайно перевести кошти на нові гаманці зі свіжозгенерованою seed-фразою
. Компанія надіслала електронні листи клієнтам аж з 2019 року, попереджаючи про помилку
, і знищила свої запаси вразливих пристроїв
.
До злому Coinkite мала сувору політику конфіденційності — автоматичне видалення даних клієнтів (емейлів, записів про покупки) через 90–120 днів . Після злому компанія скасувала цю політику, оголосивши, що зберігатиме записи клієнтів у рамках підготовки до очікуваних судових розглядів
. Це викликало значну критику з боку орієнтованих на конфіденційність користувачів, які обрали Coldcard частково через його політику мінімізації даних
. Coinkite заявила, що дані зберігатимуться з обмеженим доступом, і клієнти можуть, як і раніше, запитувати стандартне видалення
. Томас Бразіель з 117 Partners, за даними, розслідує претензії щодо відповідальності за продукт та потенційний колективний позов проти Coinkite
.
Злом спричинив сплеск ончейн-активності до найвищого рівня 2026 року, оскільки жертви переміщали залишки коштів, а ринок переоцінював ризики самозберігання . Чистий тижневий приплив у спотові біткоїн-ETF США зріс до приблизно $853 млн на тиждень після злому, оскільки інституційні інвестори перейшли на регульовані кастодіальні рішення у відповідь на крах Coldcard
.
Злом Coldcard кристалізував кілька незручних істин для спільноти біткоїн-самозберігання:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
30 липня 2026 року хакери почали викрадати кошти з апаратних гаманців Coldcard, використовуючи п'ятирічну помилку в прошивці, яка знизила ентропію seed фраз до 40 біт.
30 липня 2026 року хакери почали викрадати кошти з апаратних гаманців Coldcard, використовуючи п'ятирічну помилку в прошивці, яка знизила ентропію seed фраз до 40 біт. Збитки сягають $100–130 млн: підтверджено викрадення 1596 BTC з понад 7300 адрес, а четверта хвиля атак може збільшити суму до 2055 BTC.
Помилка виникла через некоректну макрокоманду в прошивці v4.0.1 (березень 2021), яка замінила апаратний генератор випадкових чисел на програмний.