Galaxy Research оценивает кражи биткоинов, связанные с Coldcard, более чем в $100 миллионов в ходе трёх подтверждённых волн атак
Ключевые выводы
- •Исследовательское подразделение Galaxy оценивает подтверждённые кражи биткоинов, связанные с аппаратным кошельком Coldcard, более чем в $100 миллионов по трём отдельным волнам атак.
- •Подтверждённые потери связаны с уязвимостью генерации seed-фразы в устройствах Coldcard Mk3, а не с фишингом или ошибками пользователей.
- •Пересмотренная оценка в $100 миллионов отражает только верифицированные кражи и не включает весь возможный объём затронутых пользователей.
- •После эксплойта часть инвесторов вернула биткоин на биржи, что идёт вразрез с обычным после кризиса переходом к самостоятельному хранению.
- •Galaxy запустила фонд безопасности биткоина на $5 миллионов, связанный с инцидентом Coldcard, чтобы поддержать более широкие меры по безопасности.

Исследовательское подразделение Galaxy теперь оценивает подтверждённые кражи биткоинов, связанные с аппаратным кошельком Coldcard, более чем в $100 миллионов, распределённые по трём отдельным волнам атак. Эта цифра отражает заметное усиление одного из наиболее внимательно отслеживаемых в этом году инцидентов, связанных с безопасностью самостоятельного хранения, и подчёркивает неудобную реальность для сообщества биткоина: даже устройства, специально созданные для хранения ключей офлайн, могут содержать уязвимости, пригодные для эксплуатации.
Пересмотренные оценки Galaxy
Согласно сообщениям о выводах компании, исследовательское подразделение Galaxy классифицирует подтверждённые потери как три отдельные волны атак, а не как один непрерывный эксплойт. Общая сумма в $100 миллионов — это резкий рост по сравнению с предыдущим анализом Galaxy, который повысил оценку потерь Coldcard до $70 миллионов по мере выявления и отслеживания дополнительных затронутых кошельков.
Galaxy проводит чёткое различие между подтверждёнными кражами и более широким кругом предполагаемых потерь, которые пока не поддаются количественной оценке. Пересмотренная цифра отражает только верифицированные случаи, а не полный масштаб потенциально затронутых пользователей.
Значение этого для держателей биткоина существенно. Coldcard, производимый Coinkite, — широко используемое устройство холодного хранения, которое продвигается как решение для самостоятельного хранения. Его привлекательность долгое время опиралась на air-gapped-дизайн — устройство рассчитано на работу без прямого подключения к интернету, что должно снижать риск удалённых атак. Подтверждённые потери в девятизначном размере, сосредоточенные на одной линейке аппаратных устройств, поднимают серьёзные вопросы о том, как именно произошёл компромисс и остаются ли под угрозой дополнительные пользователи. Аппаратные кошельки таких производителей, как Coldcard, Ledger и Trezor, широко продвигались как золотой стандарт самостоятельного хранения после крупных сбоев на биржах, включая Mt. Gox и FTX, которые подорвали доверие к централизованным платформам, что делает этот инцидент особенно значимым для более широкой повестки self-custody.
Три волны атак и уязвимость генерации seed-фразы
По данным анализа Galaxy, подтверждённые кражи были разделены на три волны, однако в кратком сообщении не указаны точные даты, хронологический порядок или конкретные методы атакующих, лежащие за каждой отдельной волной.
Общий элемент, связывающий эти инциденты, — генерация seed-фразы. Производитель Coldcard, компания Coinkite, опубликовал предупреждение, связанное с генерацией seed-фразы Mk3 — процессом создания восстановительной фразы кошелька. Seed-фраза кошелька выполняет роль его мастер-ключа: любой, кто может восстановить или предсказать её, получает полный контроль над соответствующими средствами. Уязвимость в генерации seed-фразы потенциально может позволить злоумышленнику восстановить криптографические ключи, защищающие средства пользователя, без физического доступа к устройству и без какого-либо фишингового взаимодействия с пользователем.
Остаётся неясным, как именно каждая из трёх волн соотносится с конкретными методами, сроками или группами атакующих. Эти механизмы не описаны в доступных материалах и не должны быть предметом догадок за пределами того, что официально заявили Galaxy и Coinkite.
Что означает отчёт для пользователей Coldcard и самостоятельного хранения биткоина
Инцидент уже отразился на рыночном поведении. CoinDesk сообщил , что, в отличие от краха FTX, который побуждал инвесторов выводить биткоин с бирж, эксплойт Coldcard заставил некоторых инвесторов вернуть биткоин на биржи, перевернув типичный нарратив самостоятельного хранения. Такая реакция примечательна, поскольку отражает изменение в том, как часть пользователей оценивает относительные риски self-custody и хранения на бирже. CoinDesk описал инцидент, опираясь на оценку в $88 миллионов.
Galaxy также перешла от анализа к практическим действиям, запустив фонд безопасности биткоина на $5 миллионов, связанный с этим эпизодом.
Вопросы безопасности устройства и ответственности пользователя
Ключевое различие в этом инциденте заключается в том, что подтверждённые потери, по всей видимости, связаны с тем, как ключи генерировались на самом устройстве, а не с отдельными фишинговыми атаками или неосторожным обращением пользователей с ключами. Это указывает на ответственность аппаратного и прошивочного процесса, а не только на ошибку пользователя, — различие, которое имеет большое значение для того, как индустрия аппаратных кошельков и её клиенты оценивают и реагируют на риски.
Для текущих и потенциальных пользователей Coldcard практический вывод сводится к предупреждению о генерации seed-фразы. Пользователям, которые полагаются на потенциально затронутые устройства, следует следовать официальным рекомендациям Coinkite по проверке или повторной генерации своих кошельков.
Масштаб подтверждённых потерь — девятизначная сумма, сосредоточенная на одной линейке аппаратных кошельков и распределённая по трём отдельным волнам, — помещает этот инцидент в число наиболее значимых событий в сфере безопасности самостоятельного хранения, зафиксированных в этом году, и усиливает внимание к практикам генерации seed-фраз в более широкой экосистеме аппаратных кошельков.
Эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией.