Galaxy Research связала эксплойт Coldcard с кражей 1 596 Bitcoin, предполагаемый итог может достичь 2 055 BTC
Ключевые выводы
- •Galaxy Research подтвердила кражу 1 596 BTC примерно с 7 300 адресов в рамках трёх волн атак, связанных с эксплойтом аппаратного кошелька Coldcard.
- •Уязвимость возникла из-за использования в прошивке детерминированного генератора псевдослучайных чисел от MicroPython вместо предусмотренного аппаратного генератора, что приводило к недостаточной энтропии.
- •Coinkite установила, что дефект возник при работах, выполненных в марте 2021 года, что означает возможность генерации уязвимых сид-фраз на протяжении примерно пяти лет до раскрытия.
- •Затронутые модели включают Coldcard Mk3, Mk4, Mk5 и Coldcard Q с уровнем энтропии всего 40 бит по сравнению с предусмотренными 128 битами.
- •Galaxy Research рекомендует пострадавшим пользователям перевести средства на безопасные адреса и создать полностью новые сид-фразы кошельков на пропатченных устройствах, отмечая, что эксплойт остаётся активным.

Galaxy Research связала эксплойт аппаратного кошелька Coldcard с кражей 1 596 Bitcoin в рамках трёх подтверждённых волн атак, потери из которых были выведены примерно с 7 300 адресов. Предполагаемая четвёртая волна, в случае подтверждения, может увеличить общий объём до приблизительно 2 055 BTC стоимостью около 130 млн долларов по текущему курсу Bitcoin. Coldcard, производимый компанией Coinkite, является популярным аппаратным кошельком среди пользователей самостоятельного хранения Bitcoin, позиционируемым благодаря своей архитектуре с воздушным зазором — что делает масштаб кражи особенно примечательным в сегменте аппаратных кошельков.
Исследовательская фирма опубликовала свои выводы в понедельник в посте на X (Twitter):
🚨LOSSES FROM COLDCARD HACK EXCEED $100M High confidence 1,596 BTC has been stolen from ~7300 addresses across 3 confirmed waves + more 14 smaller incidents. If we add suspected (but unconfirmed), the total balloons to $130m (2k BTC). More in the thread below 👇 pic.twitter.com/RAl3ib67qa — Galaxy Research (@glxyresearch) August 3, 2026
Galaxy также выявила 14 менее масштабных инцидентов безопасности, связанных с тем же дефектом генерации сид-фраз, что расширило подтверждённый масштаб эксплойта.
Почему Galaxy не включила четвёртую волну
Galaxy пока не включила предполагаемую четвёртую волну в подтверждённый итог, сославшись на недостаточную верификацию со стороны пострадавших владельцев кошельков. Фирма ожидает, что дополнительные жертвы обратятся и подтвердят соответствующие адреса, которые пока остаются в категории предполагаемых потерь.
Тем не менее активность в блокчейне указывает на ещё одну скоординированную волну краж. Galaxy оценивает со средней высокой степенью уверенности, что один злоумышленник, вероятно, ответственен за значительную долю предполагаемой активности.
Алекс Торн, глава общекорпоративных исследований Galaxy, впервые обозначил потенциальную четвёртую волну 3 августа. Наблюдаемые транзакции имели сходство с транзакциями в предыдущих трёх волнах. Торн оценил, что 448.7 BTC были похищены с 709 вероятных адресов жертв. Galaxy не включила эту цифру в подтверждённый итог.
Как Galaxy отслеживает эксплойт
По словам Galaxy, ончейн-анализ имеет определённые ограничения при оценке эксплойта Coldcard. Ончейн-доказательства не всегда могут подтвердить каждого предполагаемого пострадавшего, а также не позволяют установить, что за каждой кражей стоял один и тот же человек.
Исследовательская группа Galaxy продолжает уточнять карту адресов, используя вновь поступающие данные. Следователи анализируют информацию, предоставленную непосредственно владельцами кошельков, а также данные от других участников расследования.
Уязвимость затрагивает сид-фразы, сгенерированные следующими моделями Coldcard: Mk3, Mk4, Mk5 и Coldcard Q. Каждый скомпрометированный кошелёк работал на одной из уязвимых версий прошивки.
Coinkite, производитель Coldcard, раскрыла информацию об эксплойте на прошлой неделе. Компания установила, что проблема возникла при работах, выполненных в марте 2021 года в процессе интеграции новой криптографической библиотеки. Этот график означает, что затронутые устройства могли генерировать уязвимые сид-фразы примерно пять лет до раскрытия — длительный период необнаружения, который подчёркивает сложность аудита генерации энтропии в прошивке аппаратных кошельков, поскольку сид-фразы, кажущиеся случайными, могут оставаться предсказуемыми при недостаточном пуле энтропии.
Технические детали и рекомендации пользователям
Прошивка использовала детерминированный генератор псевдослучайных чисел, предоставленный MicroPython, для генерации сид-фраз кошелька вместо предусмотренного аппаратного генератора случайных чисел. Аппаратный генератор продолжал работать в других частях прошивки, и проверки подтвердили наличие этого компонента в системе, однако ошибка в генерации сид-фраз оставалась необнаруженной.
По оценке Coinkite, устройства Mk2 и Mk3 могли генерировать всего 40 бит энтропии, в то время как уязвимые модели Mk4, Mk5 и Coldcard Q могли выдавать до 72 бит. Предусмотренный уровень энтропии составлял 128 бит. Энтропия на таких пониженных уровнях считается криптографически слабой, поскольку сид-фразы с меньшим числом бит могут быть взломаны полным перебором гораздо эффективнее, чем корректно сгенерированные — этот класс уязвимостей затрагивал и другие криптовалютные системы в прошлом.
Galaxy заявила, что эксплойт Coldcard остаётся активным. Фирма посоветовала пострадавшим пользователям перевести средства на более безопасные адреса и создать полностью новые сид-фразы кошельков на пропатченных устройствах.