Cryptelio

Взломы и эксплойты

Уязвимость прошивки Coldcard приводит к значительной краже биткойнов на фоне проблем с безопасностью

Cryptelio Editorial Опубликовано 8 авг 2026 · 11:24 UTC

Серьезная проблема безопасности, затрагивающая аппаратные кошельки Coldcard, стала известна, и сообщения указывают на то, что уязвимость прошивки привела к краже более 111 миллионов долларов в биткойнах. Этот инцидент вновь поднял вопросы о безопасности аппаратных кошельков и важности надежной генерации сидов.

Уязвимость в первую очередь затрагивает устройства Coldcard Mk3 с прошивкой версий 4.0.1 по 5.0.3, а также устройства Mk4 и Mk5 до прошивки 5.6.0. Ошибка позволила заменить аппаратный генератор случайных чисел предсказуемой программной заменой, что значительно снизило энтропию сид-фраз с запланированных 128 бит до всего лишь 72 бит. Это снижение случайности сделало возможным для злоумышленников угадать сид-фразы, что привело к значительным потерям.

Согласно анализу Galaxy Research, жертвы сообщили о медианной потере в 1.022 биткойна, при этом некоторые люди потеряли до 58.97 монет. Атака, начавшаяся 30 июля 2026 года, нацелилась на давно неактивные кошельки, причем 88% украденных средств хранились более года.

Coinkite, производитель Coldcard, признал проблему, заявив, что ошибка оставалась незамеченной в течение длительного времени, и призвал пользователей обновить свою прошивку или перевести свои средства на более безопасные хранилища. Несмотря на негативные новости вокруг взлома Coldcard, цена биткойна проявила устойчивость, торгуясь выше 65,170 долларов, так как инвесторы продолжали вкладываться в биржевые фонды (ETF).

Этот инцидент служит напоминанием о критической важности операционной безопасности и необходимости для пользователей понимать, как их кошельки генерируют и хранят сид-фразы. Хотя аппаратные кошельки часто рассматриваются как безопасный вариант для хранения криптовалюты, этот случай подчеркивает, что они не застрахованы от уязвимостей, и пользователи должны оставаться бдительными.

FAQ

Что стало причиной кражи биткойнов с использованием кошельков Coldcard?

Кража произошла из-за уязвимости в прошивке аппаратных кошельков Coldcard, которая позволила заменить аппаратный генератор случайных чисел предсказуемой программной заменой, что уменьшило энтропию семенных фраз и сделало их легче для угадывания.

Какие устройства Coldcard затронуты этой уязвимостью в прошивке?

Уязвимость в первую очередь затрагивает устройства Coldcard Mk3 с прошивками версий 4.0.1 по 5.0.3, а также устройства Mk4 и Mk5 до прошивки 5.6.0.

Какова оценочная сумма украденных биткойнов из-за этой уязвимости?

Сообщается, что из-за этой уязвимости было украдено более 111 миллионов долларов в биткойнах, при этом жертвы сообщают о медианном убытке в 1.022 биткойна.

Что должны сделать пользователи Coldcard, чтобы защитить свои средства?

Пользователям Coldcard настоятельно рекомендуется обновить свою прошивку до последней версии или перевести свои средства на более безопасные решения для хранения, чтобы снизить риск кражи.

Как рынок биткойнов отреагировал на взлом Coldcard?

Несмотря на негативные новости вокруг взлома Coldcard, цена биткойна проявила устойчивость, торгуясь выше 65,170 долларов, так как инвесторы продолжали вкладываться в биржевые фонды (ETF).

Читать →