Исследовательская компания Galaxy Research раскрыла шокирующие детали одной из крупнейших атак на аппаратные кошельки в истории криптовалют. Минимум 15 различных злоумышленников использовали критическую уязвимость в прошивке Coldcard, что привело к хищению 1596 BTC на сумму свыше $100 миллионов. Подозреваемая четвертая волна атак может увеличить общие потери до $130 миллионов.
Алекс Торн, руководитель исследований Galaxy Digital, во вторник опубликовал обновленные данные о масштабах катастрофы. По его словам, компания получила новые отчеты от жертв, которые помогли идентифицировать ранее неизвестных атакующих. Природа эксплойта кардинально отличается от взломов централизованных бирж, где атака обычно исходит от одного источника.
«Благодаря отчету одной жертвы о хищении менее 1 BTC, мы выявили новую атаку, в ходе которой 12 BTC были украдены с 126 адресов», — написал Торн в своем посте на платформе X.
Подтвержденные потери уже превысили отметку в $100 миллионов, распределенные по трем отдельным волнам атак. Galaxy Research также идентифицировала предполагаемую четвертую волну, которая может довести общую сумму украденных средств до приблизительно $130 миллионов в биткоинах. Эксплойт затронул около 7300 адресов, что делает его одним из самых масштабных инцидентов безопасности в истории аппаратных кошельков.
Корень проблемы кроется в критической ошибке прошивки Coldcard, которая существует с марта 2021 года. Уязвимость связана с процессом генерации seed-фраз — набора слов, используемых для создания приватных ключей кошелька.
Стандартная 12-словная seed-фраза должна обеспечивать 128 бит энтропии, что делает приватные ключи практически невозможными для подбора методом brute force. Однако ошибка в прошивке Coldcard привела к драматическому снижению этого показателя.
Coldcard использовал «уровень энтропии приватного ключа (40 бит), намного ниже стандарта, принятого другими кошельками (12-словная seed-фраза обеспечивает 128 бит), что стало результатом ошибки в прошивке и облегчило задачу атакующим», — объяснил Франческо, соучредитель криптоисследовательской компании Castle Labs.
Снижение энтропии с 128 до 40 бит означает уменьшение пространства возможных ключей в астрономическое число раз. Если 128 бит энтропии создают 2^128 возможных комбинаций — число, превышающее количество атомов в наблюдаемой Вселенной, — то 40 бит энтропии оставляют всего 2^40 вариантов. Это пространство может быть перебрано современными вычислительными системами за относительно короткое время.
Злоумышленники использовали предсказуемость генерации seed-фраз для восстановления приватных ключей жертв. Атака не требовала физического доступа к устройствам или фишинга пользователей. Достаточно было проанализировать публичную информацию о транзакциях и применить алгоритмы для вычисления возможных seed-фраз.
Атакующие сканировали блокчейн Bitcoin в поисках адресов, созданных с использованием уязвимых версий прошивки Coldcard (4.0.1 через 5.0.3 для модели Mk3). После идентификации потенциальных целей они запускали процесс brute force для подбора приватных ключей и последующего вывода средств.
Один из самых поразительных аспектов этого инцидента связан с потенциальной ролью искусственного интеллекта как в обнаружении, так и в предотвращении уязвимости.
Хасеб Куреши, управляющий партнер Dragonfly Capital, заявил, что некоторые ИИ-модели смогли переоткрыть уязвимость, приведшую к атаке, менее чем за 20 минут. Это демонстрирует растущие возможности искусственного интеллекта в области кибербезопасности и криптографического анализа.
«Примерно $2 защиты с помощью ИИ могли бы предотвратить эксплойт Coldcard», — написал Куреши, ссылаясь на отчеты в социальных сетях о способности ИИ-моделей быстро обнаруживать подобные уязвимости.
Это утверждение подчеркивает парадоксальную ситуацию: технология, которая могла бы предотвратить катастрофу за символическую стоимость, не была применена, что привело к потерям в сотни миллионов долларов.
Франческо из Castle Labs отметил, что растущие возможности ИИ-моделей радикально снижают стоимость и время, необходимые для обнаружения новых уязвимостей в криптовалютных системах. Это создает двойную угрозу: с одной стороны, ИИ может использоваться защитниками для аудита кода, с другой — злоумышленниками для поиска слабых мест.
Способность ИИ анализировать исходный код, выявлять паттерны ошибок и генерировать эксплойты означает, что окно между обнаружением уязвимости и ее эксплуатацией сокращается до минимума. В случае с Coldcard уязвимость существовала более пяти лет, но массовая эксплуатация началась только после того, как атакующие разработали эффективные методы ее использования.
Компания Coinkite, производитель аппаратных кошельков Coldcard, выпустила экстренное уведомление о безопасности 31 июля 2026 года, предупреждая пользователей о потенциальной уязвимости seed-генерации.
Уведомление Coinkite четко определило круг затронутых устройств:
Компания подчеркнула, что прошивка 4.2.0 позволяет устройствам Mk2 и Mk3 корректно генерировать замещающую seed-фразу. Пользователям не обязательно приобретать новые устройства Coldcard — достаточно обновить прошивку и создать новую seed-фразу.
«Mk3 — ваше единственное устройство. Прошивка 4.2.0 позволяет Mk2 и Mk3 правильно генерировать замещающую seed-фразу. Вам не нужен новый COLDCARD», — говорится в официальном уведомлении Coinkite.
Coinkite выпустила четкие инструкции для всех пользователей затронутых устройств:
Атаки на пользователей Coldcard развивались волнообразно, с каждой новой волной охватывая все больше жертв и приводя к увеличению общих потерь.
Первые признаки массового хищения средств появились в конце июля 2026 года. Ончейн-аналитики заметили необычную активность на адресах, связанных с Coldcard Mk3. Первоначальные оценки потерь составляли около $38 миллионов, что уже было значительной суммой для атаки на аппаратные кошельки.
По мере того как все больше жертв сообщали о хищениях, а исследователи безопасности анализировали паттерны атак, оценки потерь начали стремительно расти. Вторая волна атак добавила еще десятки миллионов долларов к общей сумме украденных средств.
Третья волна, задокументированная Galaxy Research, подтвердила масштаб бедствия. К этому моменту стало ясно, что уязвимость используется не одной группой злоумышленников, а минимум 15 независимыми атакующими, каждый из которых разработал собственные методы эксплуатации.
Galaxy Research идентифицировала признаки предполагаемой четвертой волны атак, которая еще не полностью подтверждена. Если эти подозрения подтвердятся, общие потери могут достичь $130 миллионов, что сделает этот инцидент одним из самых дорогостоящих в истории криптовалютных кошельков.
Один из наиболее тревожных аспектов этого инцидента — длительность существования уязвимости до ее массового обнаружения. Ошибка в прошивке присутствовала с марта 2021 года, но массовая эксплуатация началась только в 2026 году.
Атака была разработана таким образом, чтобы не вызывать подозрений у пользователей. Злоумышленники не взламывали сами устройства Coldcard физически и не крали seed-фразы через фишинг. Вместо этого они использовали математические методы для восстановления приватных ключей на основе предсказуемости генерации seed-фраз.
Пользователи продолжали использовать свои кошельки как обычно, не подозревая, что их приватные ключи могут быть вычислены третьими лицами. Только когда средства начинали исчезать с адресов, жертвы понимали, что стали целью атаки.
В отличие от взломов, связанных с вредоносным ПО или фишингом, эта атака не оставляла видимых следов на устройствах пользователей. Coldcard продолжал нормально функционировать, подписывать транзакции и отображать балансы. Только ончейн-анализ мог выявить подозрительную активность.
Инцидент с Coldcard выявил системные проблемы в подходе к безопасности аппаратных кошельков и генерации криптографических ключей.
Энтропия — мера случайности и непредсказуемости — является фундаментом криптографической безопасности. Снижение энтропии даже на несколько бит может иметь катастрофические последствия для безопасности всей системы.
Разница между 128 битами и 40 битами энтропии — это разница между практически невозможным и тривиально возможным для современных вычислительных систем.
Этот инцидент демонстрирует, что даже признанные лидеры в области безопасности могут допускать критические ошибки в реализации базовых криптографических примитивов.
Уязвимость существовала более пяти лет, несмотря на то, что Coldcard считается одним из самых безопасных аппаратных кошельков на рынке. Это поднимает вопросы о достаточности внутренних процессов тестирования и необходимости более тщательного независимого аудита криптографических реализаций.
Сообщество безопасности должно разработать стандартизированные методы тестирования генераторов случайных чисел и энтропии в аппаратных кошельках, чтобы предотвратить подобные инциденты в будущем.
Уязвимость затрагивает устройства, созданные в период с марта 2021 года. Многие пользователи могли не обновлять прошивку своих кошельков годами, полагая, что аппаратное устройство не требует постоянного обслуживания.
Этот инцидент подчеркивает необходимость регулярных обновлений прошивки даже для аппаратных кошельков и важность мониторинга уведомлений о безопасности от производителей.
Если вы владеете устройством Coldcard Mk3 и использовали его с прошивкой версий 4.0.1-5.0.3 для создания seed-фразы, необходимо немедленно предпринять следующие действия:
Помимо экстренных действий, рассмотрите следующие дополнительные меры безопасности:
Инцидент с Coldcard станет поворотным моментом в индустрии аппаратных кошельков и заставит пересмотреть подходы к безопасности.
Ожидается, что индустрия разработает более строгие стандарты тестирования криптографических реализаций, особенно в части генерации энтропии и seed-фраз. Независимые аудиторы безопасности будут уделять больше внимания этим критическим компонентам.
Утверждение Хасеба Куреши о том, что $2 защиты с помощью ИИ могли бы предотвратить эксплойт, указывает на необходимость интеграции инструментов искусственного интеллекта в процессы разработки и аудита безопасности.
ИИ-модели могут использоваться для автоматического анализа исходного кода на предмет потенциальных уязвимостей, тестирования криптографических реализаций и выявления слабых мест до того, как продукт попадет к пользователям.
Этот инцидент также повысит осведомленность пользователей о важности регулярных обновлений прошивки и мониторинга уведомлений о безопасности. Аппаратные кошельки больше не могут рассматриваться как «установил и забыл» устройства — они требуют активного обслуживания, как и любое другое программное обеспечение.
Эксплойт Coldcard выделяется среди других крупных инцидентов безопасности в криптовалютной индустрии по нескольким параметрам.
С подтвержденными потерями свыше $100 миллионов и потенциальными потерями до $130 миллионов, этот инцидент входит в число самых дорогостоящих атак на криптовалютные кошельки. Для сравнения:
В отличие от большинства крупных взломов, которые затрагивают централизованные биржи или смарт-контракты, этот инцидент напрямую атаковал аппаратные кошельки — устройства, которые считаются наиболее безопасным способом хранения криптовалюты.
Это подрывает фундаментальное доверие к аппаратным кошелькам и заставляет пересмотреть предположения о безопасности физических устройств хранения.
Эксплойт Coldcard знаменует начало новой эры угроз для аппаратных кошельков. Сочетание старых уязвимостей, современных вычислительных возможностей и растущей изощренности атакующих создает беспрецедентные вызовы для безопасности.
Индустрия должна извлечь уроки из этого инцидента и разработать более надежные механизмы защиты. Пользователи должны оставаться бдительными и не полагаться исключительно на репутацию производителя при оценке безопасности своих устройств.
В конечном счете, безопасность в криптовалютном пространстве — это не продукт, а процесс. Он требует постоянного внимания, обновлений и адаптации к развивающимся угрозам. Инцидент с Coldcard — суровое напоминание об этой реальности.
«Безопасность — это не состояние, а процесс. В мире, где угрозы постоянно эволюционируют, самодовольство — самый опасный враг».
— Брюс Шнайер, известный криптограф и эксперт по безопасности
