Более 1 082 BTC похищено из кошельков Coldcard в ходе 41-минутного взлома
Ключевые выводы
- •Всего 1 082,65 BTC было похищено примерно с 1 196 адресов Coldcard в ходе 41-минутной атаки, проведённой до публичного раскрытия уязвимости.
- •Следователи предполагают, что злоумышленник использовал платный аккаунт блокчейн-сервисов, а оставленный внецепочечный след затрудняет возврат похищенных средств.
- •Взлом не вызвал значительных движений цены биткоина, однако может повлиять на доверие трейдеров и спрос на решения для безопасного хранения.
- •Расследование продолжается; наблюдатели следят за возможным предупреждением о безопасности или обновлением прошивки от Coinkite, а также за тем, смогут ли команды аналитиков отследить средства в блокчейне.
- •Инцидент примечателен тем, что крупные криптовалютные кражи, такие как взлом биржи Bybit примерно на 1,5 млрд долларов в феврале 2025 года, исторически гораздо чаще затрагивали централизованные биржи, чем личные аппаратные устройства.

Более 1 082 биткоинов — точнее, 1 082,65 BTC — было похищено из аппаратных кошельков Coldcard в результате инцидента безопасности, который развернулся всего за 41 минуту, ещё до публичного раскрытия уязвимости. На инцидент обратил внимание KuCoin в публикации на X, где он описал изощрённую атаку, которая, возможно, была проведена с использованием платного аккаунта блокчейн-сервисов.
Как развивалась атака
В результате кражи средства были выведены примерно с 1 196 адресов Coldcard, что стало тревожным моментом для безопасности биткоина. Скорость, с которой развивалась атака, поставила вопросы об уязвимостях в системах кошельков, допускающих подобные эксплойты. Перед следователями теперь стоит задача отследить внецепочечный след, оставленный злоумышленником, — это осложнение затрудняет возврат похищенных средств.
Ключевые факты
- Из кошельков Coldcard было похищено 1 082,65 BTC.
- Атака была проведена за 41 минуту, до публичного раскрытия уязвимости.
- Было затронуто около 1 196 адресов Coldcard.
- Следователи предполагают использование платного аккаунта блокчейн-сервисов.
- Внецепочечный след, оставленный злоумышленником, осложняет возврат средств.
Рыночный и отраслевой контекст
В связи со взломом значительных движений цены не зафиксировано; инцидент произошёл на фоне смешанных сигналов криптовалютного рынка. Согласно отчёту, инцидент может повлиять на доверие трейдеров и спрос на решения для безопасного хранения, а также добавляет новый аспект к продолжающемуся обсуждению вопросов безопасности биткоина.
Coldcard — известный аппаратный кошелёк, предназначенный для безопасного хранения биткоина. Он выпускается базирующейся в Торонто компанией Coinkite и представляет собой устройство, работающее только с биткоином, которое может использоваться в изолированном режиме (air-gapped), подписывая транзакции через SD-карту или QR-коды без какого-либо подключения к интернету — конструкция, основанная на принципе самостоятельного хранения (self-custody) собственных приватных ключей вместо доверия бирже. Именно этот контекст отчасти делает инцидент примечательным: крупные криптовалютные кражи исторически гораздо чаще были направлены на централизованные биржи и онлайн-сервисы, чем на личные аппаратные устройства, а крупнейшей из зарегистрированных остаётся взлом биржи Bybit в феврале 2025 года примерно на 1,5 млрд долларов. Атака подчёркивает важность надёжных мер безопасности в экосистеме криптовалют, особенно с учётом того, что всё больше пользователей полагаются на цифровые кошельки для хранения своих активов. Регулирующим органам и биржам, возможно, придётся пересмотреть протоколы безопасности, чтобы предотвратить подобные инциденты в будущем. В отчёте также отмечены возможные последствия для восприятия биткоин-кошельков и бирж после взлома.
Что дальше
Расследование взлома Coldcard продолжается. К ближайшим пунктам наблюдения относятся вопросы, выпустит ли Coinkite предупреждение о безопасности или обновление прошивки, а также смогут ли команды блокчейн-аналитики отследить похищенные средства в блокчейне, несмотря на внецепочечный след, отмеченный следователями. Подобные инциденты также обычно вновь привлекают внимание к давно существующим рекомендациям по аппаратным кошелькам, таким как покупка устройств непосредственно у производителя и проверка подписей прошивки перед использованием. Ожидается, что инцидент усилит внимание к безопасности кошельков и может повлиять на подход участников рынка к управлению рисками в ближайшей перспективе. По мере развития криптовалютного ландшафта акцент на безопасности, вероятно, станет решающим фактором для участников рынка. Доступная на данный момент информация основана на продолжающемся анализе и может измениться по мере появления новых данных.
По сообщению Coinfomania от 23 августа 2026 года.