#ColdcardExploitDrains89M — Атака, яка розбила «непереможний» холодний гаманець 💥
Один рядок: Найбільша обіцянка крипто завжди звучала — «Не ваші ключі, не ваші монети». Хардверні гаманці на кшталт Coldcard вважалися неприступною фортецею: ізольовані по повітрю, офлайн, фізично неможливо дістати. 30 липня 2026 року ця фортеця тріснула. Близько $89 мільйонів (1,367 BTC) було виведено з 4,585 адрес у межах трьох хвиль атаки — і жодний пристрій жодної жертви ніколи не торкнулися фізично. Це і є головний сюжетний поворот.
---
🔍 Що ВІДБУЛОСЯ насправді (Технічний недолік, розкритий до деталей)
Coldcard — це портативний апаратний гаманець, створений канадською компанією Coinkite — невеликий автономний пристрій, який зберігає приватні ключі Bitcoin повністю офлайн. Максималісти безпеки та HODLери на довгі строки вважають його майже божественним.
Вразливість бере початок із збірки прошивки за березень 2021 року, що впливала на версії Coldcard Mk3 4.0.1–4.1.9 та попередні релізи. Ось ключова проблема: зазвичай гаманці генерують seed-фрази за допомогою апаратного генератора випадкових чисел — чипа, який отримує ентропію з по-справжньому непередбачуваних фізичних процесів. Помилка в коді змусила певні версії прошивки пропустити апаратний RNG і непомітно перейти на передбачуваний псевдовипадковий генератор на базі програмного забезпечення. Результат — seed-фрази з набагато меншою випадковістю, ніж було задумано. Простими словами — приватні ключі, які мали бути «неможливими для вгадування», стали математично вгадуваними.
Маючи лише параметри генерації seed, атакувальник міг відновити приватні ключі офлайн, ніколи не торкаючись пристрою. П’ять років ці гаманці простоювали без дій, виглядаючи ідеально захищеними — аж поки хтось не зрозумів, як відтворити їхні ключі й «змітати» кошти. Важливо: це збій рівня продукту, а не рівня протоколу. Саму мережу Bitcoin ніколи не було скомпрометовано. Вразливість існує повністю в реалізації генерації ключів від Coinkite.
---
📊 Три хвилі атаки — повна історія
Хвиля 1 (30 липня) викачала приблизно 1,083 BTC з близько 1,196 адрес лише за 41 хвилину — у середньому приблизно 0.9 BTC на жертву, влучивши у великі «сплячі» гаманці. Хвиля 2 (31 липня) забрала ще близько 158 BTC з приблизно 1,477 адрес, довівши сумарні втрати до приблизно 1,158.81 BTC, або $75 мільйонів. Хвиля 3 (1–2 серпня) викачала ще 207.7 BTC з 1,912 адрес — і саме ця хвиля найцікавіша, бо атакувальник повністю змінив стратегію: націлився на менші залишки близько 0.1 BTC кожен і використовував складніше відстежувані виходи P2WSH, які роблять ончейн-трасування майже неможливим.
У цьому першому 41-хвилинному «зачистці» атакувальник перемістив близько 594 BTC на суму $38 мільйонів приблизно між 500 адресами в проміжку 01:31–01:56 UTC, розділивши 1,324 фрагменти на 500 транзакцій у межах тривіконного вікна в три блоки, а потім консолідував 562 BTC в одну адресу. Усі виведені гаманці були з одиночним підписом і містили понад 0.15 BTC. Більшість пролежали роками без використання, а монети охоплювали 2021–2026 роки — що майже точно збігається з віком вразливості. Це була витончена, методична, професійна операція — не панічне «вихоплення» наосліп. Виведені кошти залишаються в адресах, контрольованих атакувальником, станом на останнє відстеження, за даними Galaxy Digital (Alex Thorn).
Coinkite випустила термінове попередження 30 липня та запровадила екстрене оновлення прошивки 31 липня, закликавши всіх користувачів згенерувати нові recovery phrase і негайно перемістити кошти, оскільки, як повідомлялося, атаки тривали. Команда Block опублікувала advisory, але чітко заявила, що жоден із її власних продуктів чи клієнтів не був уражений. Зауважте: не кожен із уражених гаманців підтверджено на 100% як створений із вразливим ПЗ — висновки значною мірою спираються на аналіз блокчейну.
---
📉 Реакція ринку — спокій зовні, вулкан усередині
Ось де починається справді захопливе. Ціна не обвалилася — Bitcoin торгувався приблизно на $63,000 у неділю, показавши помірні прирости. Але настрої впали до історично низького рівня. Santiment повідомив, що співвідношення коментарів від «бичачих» до «ведмежих» впало до лише 0.58 на 1.00 — найслабші показники в сучасній історії трекінгу. І це було ще жорсткіше, ніж крах FTX, Mt. Gox і «Чорного четверга» під час COVID.
Чому так жорстко? Бо попередні кризи били по централізованих біржах або по макроситуації — люди могли сказати: «Я тримав власні ключі». Цей експлойт влучив у саму self-custody — у те, у що біткоїнери вірили як у непорушне.
І ось найконтрінтуїтивніший сигнал. Після краху FTX наприкінці 2022 року мантра була «тікай із бірж, self-custody». Тепер усе перевернулося. Дані CryptoQuant показують, що 31 липня денні депозити на біржі в транзакціях до 10 BTC стрибнули до 7,300 BTC — найвищого рівня з 6 лютого. Люди поспішають повертати кошти на біржі, міняючи один ризик (ризик контрагента) на інший (вразливий хардвер). Потоки епохи FTX інвертувалися. Fear and Greed (Індекс страху й жадібності) — 27 (Fear), а опціонний ринок тримає $1.17 мільярда відкритого інтересу, зосередженого в $60,000 put — усі хочуть захисту від падіння.
---
📈 Цінові орієнтири та відсотки ⚖️
Ось цифри, яких усі так хочуть. Ціна Bitcoin: приблизно $62,789–$63,295. Зміна за 24 години: від -1.12% до +0.85%, рваний рух. Зміна за 7 днів: -1.89% до -3.12%. З початку 2026 року: приблизно -27.84%. Від свого історичного максимуму $126,198 Bitcoin зараз приблизно на 50% нижче. Ринкова капіталізація: приблизно $1.27 трлн. Домінація: 56.4%–58.4%. Уся крипторинкова капіталізація становить близько $2.16–$2.25 трлн, а обсяг за 24 години — приблизно $100 млрд.
Інакше кажучи — експлойт влучив у вже крихкий, уже песимістичний ринок, і саме тому ціна втримала рівень, тоді як настрої згоріли. Як зазначив один аналітик, Bitcoin абсорбував «яструбиний» Fed, експлойт у гаманці на $70 мільйонів і «завислий» регуляторний законопроєкт за один тиждень, падаючи лише на 2% — це найсильніший доказ, що поточні рівні вже враховують суттєвий наявний песимізм.
---
⚖️ Найбільша дискусія: чи self-custody досі безпечна?
«Self-custody — це сутність» (самоврядування ключів) — табір стверджує, що це збій конкретної прошивки одного провайдера гаманців, а не self-custody чи Bitcoin як такого. Безпека протоколу лишається непорушеною. Розробник Taproot Udi Wertheimer каже, що власникам дедалі потрібні постійна пильність або професійна підтримка з безпеки, тоді як Guy Swann називає це одним із найзбитковіших провалів self-custody, які коли-небудь траплялися.
«Self-custody — занадто складно» — табір, очолюваний Lorenzo Valente з ARK Invest, різко стверджує, що апаратний простір самостійного зберігання — катастрофа і шкодить репутації індустрії більше, ніж будь-що інше. Його ключовий меседж: self-custody не усуває ризик — вона замінює ризик контрагента на ризик софту, ризик хардверу, ризик supply-chain і фішинговий ризик. Для більшості користувачів утримання коштів на регульованих біржах або ETF тепер є більш обґрунтованою позицією.
«Попереду інституції» — табір очікує, що цей експлойт прискорить впровадження ETF і регульованого кастоді, штовхаючи роздріб до продуктів на кшталт Bitcoin Trust від BlackRock (iShares) замість того, щоб люди самі тримали приватні ключі. Декілька голосів прихильників теорій змови навіть припускали, що це «спосіб CEXs виманити людей назад» — доказів немає, але це показує, наскільки глибока ця криза довіри.
---
📡 Спотворені сигнали ринку
Ончейн-аналітики попереджають, що експлойт розмив і спотворив сигнали ринку. Потік невеликих переказів на біржі — це не справжній тиск продажів від «китового» розподілу; це налякані self-custody власники, які тікають у схованку. Це робить короткострокову біржову статистику потоків і whale-аналіз значно менш надійними. Galaxy називає це потенційно найбільшим поведінковим зрушенням з часів FTX — але спричиненим страхом, а не фундаментальними факторами. AI-асистована кіберзахист також стала новим фронтом, а інцидент знову розпалює дебати щодо стандартів сертифікації US хардверу.
---
🧠 Найбільші уроки для кожного власника
По-перше, ніколи не довіряйте безпеці сліпо. «Не ваші ключі, не ваші монети» — але відповідальність також на вас, і якість часто неможливо розгледіти. По-друге, негайно оновіть прошивку. Якщо у вас є Coldcard Mk3 або будь-який гаманець із застарілою прошивкою, перевірте, яка збірка засіяла ваші ключі, і згенеруйте новий seed. По-третє, диверсифікуйте своє сховище — навіть CZ закликає до диверсифікації гаманців; не тримайте все на одному пристрої, одному вендорі чи на одному seed. По-четверте, buy-and-hold не означає buy-and-ignore. Холодний гаманець із передбачуваним seed — це годинник, що цокає; періодичні огляди безпеки критично необхідні. По-п’яте, ринок злякався, але не продає — це найважливіший сигнал. Рівень підтримки $60,000, де лежать $1.17 мільярда в put, — це лінія на піску. Якщо він зламається, відкривається шлях до $57,500.
---
🔮 Майбутнє — конструктивні сигнали
Попри історичний страх, Bitcoin втримався вище $63,000 і навіть показав невеликі прирости. Витримати «яструбиний» Fed, експлойт на $89 мільйонів і корпоративні продажі в межах одного тижня з лише помірним просіданням — це сигнал про те, що актив дозріває та інституціоналізується, і вже не реагує надмірно на кожний заголовок про безпеку. Можливо, ми спостерігаємо кінець ери «самотнього вовка self-custody» та світанок ери «професійного кастоді-слою» — більше надходжень у ETF, більше регульованих кастоді, чіткіша сертифікація хардверу. Для звичайних інвесторів це може означати безпечнішу участь. Для завзятих біткоїнерів це момент перевірки «на міцність» щодо того, чи може оригінальна візія пережити складність софту.
Одна заключна фраза: Coldcard довів, що навіть фортецю з ізоляцією по повітрю можна зламати на рівні прошивки — і ринок відповів не капітуляцією, а тихою, наляканою міграцією назад до інституцій, від яких він колись тікав.