#ColdcardExploitDrains89M — Атака, которая расколола «неуязвимый» холодный кошелёк 💥
Коротко: главное обещание криптоиндустрии всегда звучало так — «не твои ключи, не твои монеты». Аппаратные кошельки вроде Coldcard считались последней крепостью: изолированные, офлайн, физически невозможно «потрогать». 30 июля 2026 года эта крепость треснула. Примерно 89 миллионов долларов (1 367 BTC) было выведено с 4 585 адресов за три волны атаки — и ни одно устройство жертвы ни разу не было физически затронуто. В этом и заключается главный поворот.
---
🔍 Что произошло на самом деле (технический изъян, обнажённый до кода)
Coldcard — портативный аппаратный кошелёк, созданный канадской компанией Coinkite: небольшой автономный девайс, который хранит приватные ключи Bitcoin полностью офлайн. Максималисты по безопасности и долгосрочные HODLers считают его почти божественным.
Уязвимость уходит корнями в сборку прошивки от марта 2021 года, затрагивавшую Coldcard Mk3 версий 4.0.1–4.1.9 и более ранние релизы. Ключевая проблема такая: обычно кошельки генерируют seed-фразы, используя аппаратный генератор случайных чисел — чип, который извлекает энтропию из действительно непредсказуемых физических процессов. Ошибка в коде заставила некоторые версии прошивки пропустить аппаратный RNG и незаметно перейти на предсказуемый софтверный генератор псевдослучайных чисел. В итоге seed-фразы получались с гораздо меньшей случайностью, чем предполагалось. Проще говоря — то, что должно было быть «невозможно угадать», стало математически угадываемым.
Имея только параметры генерации seed, атакующий смог реконструировать приватные ключи офлайн — не касаясь устройства. Пять лет эти кошельки «спали», выглядя идеально защищёнными — пока кто-то не разобрался, как воспроизвести их ключи и смести средства. Важно: это сбой на уровне продукта, а не на уровне протокола. Саму сеть Bitcoin не взломали. Уязвимость целиком живёт в реализации генерации ключей у Coinkite.
---
📊 Три волны атаки — полная история
Волна 1 (30 июля) вывела примерно 1 083 BTC с около 1 196 адресов всего за 41 минуту — в среднем примерно 0,9 BTC на жертву, поразив крупные «спящие» кошельки. Волна 2 (31 июля) забрала ещё около 158 BTC примерно с 1 477 адресов, доведя суммарные потери до около 1 158,81 BTC, или 75 миллионов долларов. Волна 3 (1–2 августа) вывела ещё 207,7 BTC с 1 912 адресов — и именно она самая интересная, потому что атакующий полностью сменил стратегию: нацелился на небольшие балансы примерно по 0,1 BTC и использовал более сложные для отслеживания выходы P2WSH, из‑за которых трассировка on-chain становится почти невозможной.
Уже в первом «срезе» на 41 минуту атакующий перевёл примерно 594 BTC на сумму 38 миллионов долларов через около 500 адресов между 01:31 и 01:56 UTC, разделив 1 324 части на 500 транзакций в окне из трёх блоков, а затем консолидировал 562 BTC в один адрес. Каждый выведенный кошелёк был одноаутентификационным (single-signature) и содержал больше 0,15 BTC. Большинство лежали без движения годами, а монеты охватывали период с 2021 по 2026 — возраст изъяна совпадал почти идеально. Это была изощрённая, методичная, профессиональная операция — не паническое «схватили и побежали». Выведенные монеты остаются на адресах, контролируемых атакующим, по последним данным отслеживания, по словам Алекса Торна из Galaxy Digital.
30 июля Coinkite выпустила срочное предупреждение и 31 июля внедрила экстренное обновление прошивки: всем пользователям посоветовали сгенерировать новые recovery-фразы и немедленно перевести средства, поскольку, как сообщалось, атаки продолжались. Команда Block опубликовала advisory, но ясно указала, что ни её собственные продукты, ни её клиенты не пострадали. Отметим: не все затронутые кошельки на 100% подтверждены как созданные с уязвимым ПО — выводы опираются в основном на анализ блокчейна.
---
📉 Реакция рынка — спокойно снаружи, вулкан внутри
Вот где начинается по-настоящему интересное. Цена не рухнула: в воскресенье Bitcoin торговался примерно возле 63 000 долларов, показав умеренный рост. Но настроение обрушилось до исторически низкого уровня. Santiment сообщила, что коэффициент комментариев от бычьих к медвежьим упал до всего 0,58 при 1,00 — это самое слабое значение в истории современных трекингов. И оно было ещё более экстремальным, чем падение во времена FTX, Mt. Gox и обвал «Чёрного четверга» из‑за COVID.
Почему так жёстко? Потому что предыдущие кризисы били по централизованным биржам или по макрособытиям — люди могли сказать: «Я держал свои ключи сам». Этот эксплойт ударил прямо по самокустодиальному хранению — по той самой вещи, которую биткоинеры считали бронебойной.
И вот самый контринтуитивный сигнал. После краха FTX в конце 2022 года мантра была: «бежать с бирж, самокустодиальность». Теперь всё перевернулось. Данные CryptoQuant показывают: 31 июля ежедневные депозиты на биржи в транзакциях до 10 BTC подскочили до 7 300 BTC — это максимум с 6 февраля. Люди возвращают средства на биржи, меняя один риск (контрагентский риск) на другой (уязвимое аппаратное хранение). Потоки времён FTX инвертировались. Fear and Greed находится на 27 (Fear), а рынок опционов держит 1,17 миллиарда долларов открытого интереса, сосредоточенного в пут-страйках на 60 000 долларов — все хотят страховку от падения.
---
📈 Бенчмарки цены и проценты ⚖️
Вот цифры, которые всем нужны. Цена Bitcoin: примерно 62 789–63 295 долларов. Изменение за 24 часа: от -1,12% до +0,85%, «рвано». Изменение за 7 дней: -1,89% до -3,12%. С начала 2026 года: около -27,84%. От исторического максимума $126 198 Bitcoin сейчас примерно на 50% ниже. Рыночная капитализация: около 1,27 триллиона долларов. Доминанс: 56,4%–58,4%. Вся капитализация крипторынка держится примерно на уровне 2,16–2,25 триллиона долларов, при этом за 24 часа объём около 100 миллиардов долларов.
Иными словами — эксплойт ударил по рынку, который и так был уже хрупким и уже пессимистичным, именно поэтому цена удержалась, пока настроение выгорала. Как выразился один аналитик: Bitcoin сумел «переварить» ястребиный Fed, эксплойт на 70 миллионов долларов кошелька и зависший законопроект по регулированию в течение одной недели — и при этом упал лишь на 2%. Это самое сильное доказательство, что текущие уровни уже закладывают в цену существенный объём существующего пессимизма.
---
⚖️ Главный спор: самокустодиальность всё ещё безопасна?
Сторонники идеи «самокустодиальность — это и есть смысл» утверждают, что это провал конкретного провайдера одного кошелька, а не самокустодиальности и не Bitcoin как такового. Безопасность протокола не скомпрометирована. Разработчик Taproot Уди Вертхаймер говорит, что держателям всё чаще нужна постоянная бдительность или профессиональная поддержка по безопасности, а Гай Свон называет это одним из самых разрушительных провалов самокустодиальности за всю историю.
Сторонники лагеря «самокустодиальность слишком сложна», возглавляемого Lorenzo Valente из ARK Invest, резко утверждают, что самокустодиальное аппаратное пространство — это катастрофа и сильнее всего бьёт по репутации индустрии. Его ключевой тезис: самокустодиальность не устраняет риски — она меняет контрагентский риск на риск ПО, риск железа, риск цепочки поставок и риск фишинга. Для большинства пользователей теперь более защищённая позиция — держать средства на регулируемых биржах или в ETF.
Лагерь «вперёд идут институты» ожидает, что этот эксплойт ускорит принятие ETF и регулируемого кастодиального хранения, подтолкнув розницу к продуктам вроде Bitcoin Trust от BlackRock (iShares), а не к самостоятельному управлению приватными ключами. Некоторые голоса с конспирологией даже предполагали, что это «способ CEX заманить людей обратно» — доказательств нет, но это показывает, насколько глубока доверительная проблема.
---
📡 Искажённые сигналы рынка
Ончейн-аналитики предупреждают, что эксплойт размыл и исказил рыночные сигналы. Поток небольших переводов на биржи — это не реальное давление продаж из‑за распределения «китов» (whale distribution). Это отчаянные самокустодиальные держатели, спасающие себя бегством. Из‑за этого краткосрочный анализ биржевых потоков и китовой активности становится куда менее надёжным. Galaxy называет это потенциально крупнейшим поведенческим сдвигом после FTX — но мотивированным страхом, а не фундаментальными причинами. Параллельно киберзащита с помощью AI стала новым фронтом, а инцидент заново разжигает дискуссии о стандартах сертификации US hardware.
---
🧠 Самые большие уроки для каждого держателя
Во‑первых, никогда не доверяйте безопасности «вслепую». «Не твои ключи, не твои монеты» — но ответственность лежит и на вас, и качество часто невозможно разглядеть. Во‑вторых, обновите прошивку сразу. Если у вас Coldcard Mk3 или любой другой кошелёк с устаревшей прошивкой, проверьте, какой именно билд сгенерировал ваши ключи, и создайте новый seed. В‑третьих, диверсифицируйте хранение — даже CZ призывает к диверсификации кошельков; не держите всё на одном устройстве, у одного вендора или на одном seed. В‑четвёртых, «купить и держать» не означает «купить и игнорировать». Холодный кошелёк с предсказуемым seed — это тик-так часы: периодические проверки безопасности обязательны. В‑пятых, рынок напуган, но не продаёт — это самый важный сигнал. Уровень поддержки 60 000 долларов, где сидят путы на 1,17 миллиарда долларов, — это линия разлома. Если она сломается, откроется путь к 57 500 долларам.
---
🔮 Будущее — конструктивные сигналы
Несмотря на исторический страх, Bitcoin удержался выше 63 000 долларов и даже показал небольшие приросты. Пережить ястребиный Fed, эксплойт на 89 миллионов долларов и корпоративные распродажи за одну неделю при лишь умеренном снижении — означает, что актив созревает, становится более институциональным и больше не реагирует чрезмерно на каждую заголовочную новость о безопасности. Похоже, мы наблюдаем конец эпохи «одинокого волка» в самокустодиальности и рассвет «профессионального кастодиального слоя» — больше притоков в ETF, больше регулируемых кастодианов, более ясная сертификация железа. Для обычных инвесторов это может означать более безопасное участие. Для закоренелых биткоинеров — это момент проверки реальностью: сможет ли исходная идея пережить сложность программного обеспечения.
И в финальной строке: Coldcard показал, что даже крепость с air-gapped можно вскрыть на уровне прошивки — и рынок ответил не капитуляцией, а тихой, испуганной миграцией обратно к институциям, от которых он когда-то уходил.