Block отследил кражу Bitcoin на $38 миллионов через COLDCARD до поставщика блокчейн-услуг
Ключевые выводы
- •В результате атаки 30 июля 2026 года было похищено около 594 Bitcoin стоимостью примерно 38 миллионов долларов почти с 500 кошельков COLDCARD примерно за 25 минут.
- •Уязвимость возникла в версии прошивки COLDCARD 4.0.0, выпущенной в марте 2021 года, которая заменила аппаратный генератор случайных чисел на предсказуемый программный процесс, позволяющий злоумышленникам восстанавливать сид-фразы кошельков.
- •Этот недостаток в первую очередь затронул устройства COLDCARD Mk3 и ограниченное количество моделей Mk2, в то время как новые модели, включая Mk4, Q и Mk5, не подвергались такой же слабости.
- •Block и Coinkite провели совместное расследование, которое связало активность злоумышленника в блокчейне с поставщиком блокчейн-услуг, что стало шагом к выявлению виновных, хотя возврат средств оставался под вопросом.
- •Coinkite выпустила срочное уведомление с рекомендацией всем пользователям с потенциально затронутыми сид-фразами кошельков создать новые сид-фразы на незатронутом оборудовании и немедленно перевести свои криптовалютные активы.

Команда инженеров Block выявила субъект, который, как предполагается, несет ответственность за крупную атаку на аппаратные кошельки COLDCARD, отследив активность злоумышленника в блокчейне до поставщика блокчейн-услуг, связанного с кражей. Block, ранее известная как Square, финансовая технологическая компания, которая сохраняет пристальное внимание к инициативам, связанным с Bitcoin, включая аппаратные кошельки для самостоятельного хранения через собственное подразделение по производству кошельков.
COLDCARD, производимый компанией Coinkite, является аппаратным кошельком исключительно для Bitcoin, широко используемым сторонниками самостоятельного хранения за счет модели безопасности с воздушным зазором (air-gapped) и прозрачной прошивки. Устройство считается одним из самых ориентированных на безопасность аппаратных кошельков на рынке, что делает масштаб этого взлома особенно значимым для сообщества самостоятельного хранения.
Нарушение безопасности произошло 30 июля 2026 года и привело к потере примерно 594 Bitcoin почти с 500 кошельков. На момент инцидента украденная криптовалюта оценивалась примерно в 38 миллионов долларов. По словам следователей, злоумышленник опустошил все затронутые кошельки примерно за 25 минут; транзакции были проведены в период с 01:31 до 01:56 по UTC.
Уязвимость в прошивке, относящаяся к 2021 году
Следователи определили, что атака была вызвана уязвимостью в прошивке, внедренной более пяти лет назад. Проблема возникла в версии прошивки COLDCARD 4.0.0, выпущенной в марте 2021 года.
Скомпрометированная прошивка отключила аппаратный генератор случайных чисел и заменила его предсказуемым программным процессом, что потенциально позволяло злоумышленникам воспроизвести сид-фразы кошельков (wallet seeds), сгенерированные на затронутых устройствах.
Аппаратные генераторы случайных чисел предназначены для создания непредсказуемых значений, которые защищают криптографические ключи и фразы восстановления кошелька. Ошибки генерации случайных чисел являются задокументированным вектором атаки в криптовалютных системах более десяти лет; в 2013 году уязвимость в безопасном генераторе случайных чисел Android привела к краже средств с нескольких приложений Bitcoin-кошельков на этой платформе. Согласно техническому заключению, затронутая прошивка COLDCARD опиралась на программный резервный механизм (fallback), использовавший несекретные входные данные для сид-фразы. Злоумышленник, знающий об этой слабости, мог реконструировать сид-фразы кошельков, используя специфичные для устройства метаданные и другую предсказуемую информацию.
Уязвимость в первую очередь затронула устройства COLDCARD Mk3 и ограниченное количество моделей Mk2. Риску подвергались только те кошельки, фразы восстановления которых были созданы во время установки затронутой версии прошивки.
Доказательства указывают на годы подготовки
Расследование показало, что злоумышленник мог знать об уязвимости за несколько лет до совершения кражи. Кошельки, выбранные во время инцидента, по-видимому, включали неактивные аккаунты, что позволяет предположить, что нападавший потратил значительное время на выявление уязвимых устройств и вычисление соответствующих сид-фраз кошельков.
Короткая длительность атаки также указывала на масштабную подготовку. Инженеры пришли к выводу, что злоумышленник, вероятно, заранее сгенерировал уязвимые сид-фразы кошельков и разработал автоматизированные инструменты для быстрого вывода средств. Скорость и масштаб операции свидетельствовали о том, что злоумышленник предварительно вычислил целевые учетные данные кошельков и автоматизировал процесс перевода.
Совместное расследование и скоординированное раскрытие информации
Block сотрудничал с Coinkite, производителем аппаратных кошельков COLDCARD, для расследования инцидента и отслеживания движения украденных средств. Их анализ, как сообщается, связал активность злоумышленника в блокчейне с поставщиком блокчейн-услуг.
Совместное расследование поддержало процесс срочного раскрытия информации до того, как подробные технические сведения об уязвимости были опубликованы. Скоординированные меры были направлены на снижение риска дальнейших атак во время уведомления затронутых пользователей.
Coinkite рекомендует немедленно выполнить миграцию кошелька
Coinkite выпустила рекомендации для пользователей устройств COLDCARD Mk3 и более старых моделей, сид-фразы кошельков которых могли быть сгенерированы под управлением затронутых версий прошивки. Первоначальная оценка компании показала, что новые устройства, включая модели Mk4, Q и Mk5, не подвергались такой же слабости генерации случайных чисел.
URGENT COLDCARD SECURITY UPDATE
Read carefully before acting.
Mk3 seed generated on 4.0.1+ without ≥50 private, independent dice rolls: begin a careful migration now.
Mk4/Mk5 <5.6.0 or Q <1.5.0Q: update first, generate a new seed, then migrate.
— COLDCARD (@COLDCARDwallet) July 31, 2026
Потенциально затронутым уязвимостью пользователям было рекомендовано создать совершенно новые сид-фразы кошельков с использованием незатронутого оборудования и как можно скорее перевести свои криптовалютные активы на новые кошельки. Рекомендуемой мерой безопасности было отказаться от потенциально скомпрометированных фраз восстановления, сгенерировать новые сид-фразы на незатронутых устройствах и немедленно перевести все средства.
Более широкие последствия
Инцидент произошел, когда Bitcoin торговался выше 64 000 долларов, хотя кража, по-видимому, оказала ограниченное немедленное влияние на более широкий криптовалютный рынок.
Этот случай подчеркнул долгосрочные риски безопасности, связанные с ошибками прошивки в аппаратных кошельках, которые в противном случае считаются одним из самых безопасных способов хранения приватных ключей криптовалюты. Пользователи, установившие обновление от марта 2021 года, могли полагать, что повышают безопасность своих устройств, но вместо этого некоторые генерировали сид-фразы кошельков с помощью ослабленного и предсказуемого процесса генерации случайных чисел.
Этот взлом также продемонстрировал, что уязвимости могут оставаться скрытыми годами до момента их эксплуатации, особенно когда у злоумышленников достаточно времени для выявления затронутых кошельков, реконструкции конфиденциальных учетных данных и автоматизации крупномасштабных транзакций. Выявление связанного поставщика блокчейн-услуг стало шагом к потенциальному определению виновных, хотя путь возврата средств на момент раскрытия информации оставался неясным.