Начало августа 2026 года ознаменовалось масштабными сбоями в безопасности для владельцев криптовалютных аппаратных кошельков Coldcard. По данным аналитического центра Galaxy Research, неизвестные злоумышленники опустошили 4585 адресов, похитив в общей сложности 1367,05 BTC, оцениваемые примерно в $88,6 млн.
Атаки проходили в три волны: сначала хакеры похищали крупные суммы, а затем переключились на небольшие балансы, составляющие немногим более 0,1 BTC. Как отмечает профильное издание Happycoin.news, подобные инциденты подчёркивают критическую важность постоянного мониторинга состояния своих устройств и актуальности программного обеспечения для самостоятельного хранения.
Корень этой уязвимости кроется в ошибке интеграции прошивки, которая оставалась незамеченной несколько лет. Эксперты по безопасности из команды Block Bitcoin Engineering and Security выяснили, что уязвимое программное обеспечение использовало детерминированный резервный алгоритм MicroPython вместо надёжного аппаратного генератора случайных чисел STM32.
В результате при создании секретных ключей для кошельков не добавлялась необходимая криптографическая случайность, что позволило злоумышленникам воспроизводить слабые ключи в автономном режиме без необходимости взламывать саму сеть биткоина. Производитель устройств компания Coinkite официально подтвердила, что уязвимость затрагивает сид-фразы, сгенерированные на моделях Mk2 и Mk3 с прошивками от 4.0.1 до 4.1.9, а также на более ранних версиях Mk4, Mk5 и Coldcard Q, выпустив прямое руководство по миграции безопасности.
В ответ на эти события криптовалютное сообщество забило тревогу, а известный участник экосистемы Dogecoin под ником Mishaboar августа призвал всех пользователей немедленно спасать свои активы. Эксперт также настоятельно рекомендовал никогда не использовать скомпрометированную сид-фразу повторно и ни в коем случае не вводить слова восстановления на компьютере, подключенном к интернету, чтобы минимизировать риски фишинга.
Этот инцидент вновь разжёг дискуссии о сложностях и рисках самостоятельного хранения криптоактивов. Известный биткоин-инвестор Энтони Помплиано сказал, что произошедшее стало настоящей трагедией для обычных инвесторов, потерявших сбережения из-за системной ошибки на стороне разработчиков аппаратного обеспечения. Аналитик Bloomberg Эрик Балчунас считает, что подобные технические сбои и потеря средств усиливают аргументы в пользу спотовых биткоин-ETF для тех инвесторов, которые хотят избежать самостоятельного управления приватными ключами и связанных с этим колоссальных рисков.
Важно отметить, что безопасность в сфере криптовалют требует не только приобретения надёжных аппаратных устройств, но и постоянного внимания к техническим отчётам и системным обновлениям. При самостоятельном хранении активов ответственность за сохранность капитала неразрывно связана со своевременной реакцией на потенциальные угрозы.

Заместитель главного редактора Happy Coin News. Образование: экономист. Второе образование маркетинг. В криптоиндустрии с 2014 года. Неоднократно выступал в качестве эксперта на РБК. Биткоин — это не спекуляции, а свобода. Но, свобода требует личной ответственности.