Взлом Coldcard: хакеры украли больше $130 млн у тех, кто хранил ключи офлайн

Безопасность Олег Васильевич Клод 04.08.2026 5 мин чтения 2 просмотров
Взлом Coldcard: хакеры украли больше $130 млн у тех, кто хранил ключи офлайн

Взлом аппаратного кошелька Coldcard обернулся кражей больше $130 млн в биткоинах, и это оценка на вторник, счётчик продолжает расти. Пострадали не те, кто хранил ключи как попало, а люди, которые делали всё «по учебнику»: держали устройства офлайн, прятали seed-фразы в сейфах и банковских ячейках, никому их не показывали. Не помогло. В конце три конкретных шага, которые владельцам Coldcard стоит сделать уже сегодня, но сначала о том, как можно обчистить кошелёк, который ни разу не выходил в сеть.

Об истории сообщил TechCrunch (репортаж Лоренцо Франчески-Биккьераи от 4 августа 2026 года). Атакует не одна группа: по данным Galaxy Research, за кражами стоит минимум десяток разных хакеров, и кто именно, пока неизвестно.

«Я всё сделал правильно», и потерял $1,6 млн

Один из пострадавших, Джонатан Гудман, публично рассказал в X о краже $1,6 млн. Он никогда не делился seed-фразой, устройства не касались интернета, всё лежало в сейфах и банковских ячейках. И это не спасло.

Такой сценарий ломает интуицию. Деньги в крипте обычно теряют из-за фишинга, поддельных сайтов, слитой фразы или взломанной биржи. Здесь ничего этого не было. Секрет не утёк, его вычислили.

Что такое холодный кошелёк и почему Coldcard считали одним из самых надёжных

Coldcard от компании Coinkite это «холодный» аппаратный кошелёк. В отличие от «горячих» кошельков (приложения на телефоне, расширения браузера, аккаунты на биржах вроде Binance или Coinbase), секретный ключ в Coldcard живёт только офлайн и в идеале никогда не покидает устройство. Поэтому холодное хранение годами продавали как золотой стандарт: нет сети, нет и канала для кражи.

Вся конструкция держится на одном понятии: seed-фраза. Это 12 или 24 слова по стандарту BIP39, которые кодируют случайное число (128 или 256 бит энтропии). Из этой фразы разворачиваются все ваши адреса и приватные ключи. Знаете фразу, владеете деньгами.

В чём ошибка: предсказуемые seed-фразы и «одна строка кода 2021 года»

Безопасность seed-фразы держится на одном условии: она должна быть по-настоящему случайной. Если перебрать все возможные 24-словные комбинации, получится астрономическое число вариантов, которое не подберёт ни один компьютер за время жизни Вселенной. Но так работает, только когда слова выбраны непредсказуемо.

Исследователи безопасности из Block установили, что Coldcard генерировал seed-фразы предсказуемым образом. Как только логика генерации становится понятной, огромное пространство вариантов схлопывается до перебираемого, и дальше работает обычный брутфорс. Хакерам не нужно было «вскрывать сейф»: они научились штамповать дубликаты ключей массово и восстанавливать фразы жертв одну за другой.

По словам пострадавшего, всё упирается в «одну строку кода от 2021 года». Пять лет seed-фразы с уязвимых устройств оставались бомбой замедленного действия, пока кто-то не понял принцип и не начал перебор.

Разница принципиальная. Офлайн-хранение защищает от утечки секрета, но бессильно против дефектной генерации секрета. Изоляция от сети не проверяет, насколько случайно устройство выбрало ваши 24 слова.

Взлом Coldcard: $130 млн и счёт растёт

Оценку в $130 млн дала Galaxy Research; Том Робинсон, сооснователь и главный научный сотрудник Elliptic, подтвердил TechCrunch, что цифра «примерно верна». И она растёт по мере того, как атакующие обходят всё новые кошельки.

Coinkite опубликовала предупреждение в четверг и обновила его в субботу. Компания призвала пользователей обновить прошивку и перейти на новую seed-фразу. На запрос TechCrunch о комментарии Coinkite быстро не ответила.

Для масштаба: по данным TRM Labs, с начала 2026 года зафиксировано более 200 атак на криптокомпании с суммарными потерями свыше $950 млн. История Coldcard вписывается в этот поток, но выделяется адресатом. Обычно жертвами становятся биржи и сервисы, а здесь под удар попали максимально осторожные частные держатели.

Не первый раз: Milk Sad, Randstorm и цена слабого генератора случайных чисел

Ошибка этого класса не новость для индустрии. В августе 2023 года в утилите Libbitcoin Explorer нашли уязвимость Milk Sad (CVE-2023-39910): генератор seed сеялся 32-битным системным временем, и пространство ключей сжалось до подбираемого. В ноябре 2023 года исследователи из Unciphered раскрыли Randstorm, слабую энтропию в браузерных кошельках на библиотеке BitcoinJS образца 2011-2015 годов, что поставило под угрозу миллионы адресов.

Каждый раз причина одна: плохая случайность. Не взлом шифрования и не украденный пароль, а генератор случайных чисел, который оказался предсказуемым. Coldcard пополнил этот список, причём с репутацией одного из самых уважаемых устройств.

Холодный ≠ неуязвимый: урок для всех, кто хранит секреты

Безупречная операционная гигиена (офлайн, сейфы, никакого разглашения) не спасает, если скомпрометирован сам инструмент, который порождает секрет. Доверие к прошивке и софту, создающим ваши ключи, тоже часть модели безопасности, причём часть, которую почти никто не проверяет.

Параллель выходит далеко за пределы крипты. Пароль-менеджер, генератор ключей шифрования, приложение, которое создаёт токены доступа, работают по той же логике. Если случайность внутри слабая, никакая внешняя изоляция не поможет: секрет уже родился уязвимым. Именно этот сдвиг фокуса, с «где я храню» на «чем я это создал», и есть главный урок кейса Coldcard. Качество приватности упирается в качество инструментов, которым вы её доверили.

Взлом Coldcard: хакеры украли больше $130 млн у тех, кто хранил ключи офлайн

Опрос 0 голос.

Где бы вы держали крупную сумму в крипте?

Что делать владельцам Coldcard прямо сейчас

Если у вас есть Coldcard, порядок действий такой:

  1. Обновите прошивку устройства до исправленной версии.
  2. Сгенерируйте новую seed-фразу на уже обновлённом устройстве.
  3. Переведите все средства на кошелёк с новой фразой.

Момент, который легко упустить: обновление прошивки само по себе не «лечит» уже скомпрометированный ключ. Старая фраза, сгенерированная уязвимым способом, остаётся уязвимой навсегда. Деньги нужно переносить на заведомо безопасную фразу, а не просто патчить устройство и оставлять всё как было.

Частые вопросы о взломе Coldcard

Если мой Coldcard никогда не был в интернете, я в безопасности? Нет. Атака не требует подключения устройства к сети, уязвима сама сгенерированная seed-фраза. Изоляция от интернета здесь не защищает.

Достаточно ли обновить прошивку? Нет. Прошивка исправит генерацию для новых фраз, но старая скомпрометированная фраза останется прежней. Нужно создать новую фразу и перевести на неё средства.

Это касается только Coldcard? Конкретная кампания, да, про владельцев аппаратного кошелька Coldcard. Но сам класс ошибки (слабая случайность) уже встречался в Milk Sad и Randstorm и может затронуть любой инструмент, генерирующий ключи.

Если вы заботитесь о приватности и доступе к сервисам, к выбору инструментов стоит относиться так же серьёзно, как к выбору кошелька, Sigma помогает с безопасным доступом, но проверять, чему вы доверяете свои секреты, всё равно придётся вам.

Источники

TechCrunch, репортаж о краже более $130 млн через уязвимость в офлайн-кошельках Coldcard

Вопрос читателям

А вы доверяете хранение своих секретов «железке», или всё равно держите бумажную копию где-то ещё?

Ответить в комментариях
exFAT или NTFS: какой формат выбрать для флешки и внешнего диска в 2025 году
Читать следующую exFAT или NTFS: какой формат выбрать для флешки и внешнего диска в 2025 году

Комментарии

0
?

Пока нет комментариев. Будьте первым!