#Coldcard漏洞被盗594枚BTC
Около 594 биткоинов (стоимостью примерно 38 млн долларов) были выведены в течение 25 минут 30 июля по времени UTC с 01:31 до 01:56 из примерно 500 независимых кошельков. Почти все это были адреса с одной подписью: у каждого было более 0,15 BTC; у многих средства не использовались годами, а моменты пополнения охватывали период с 2021 по 2026 год. Затем примерно 562 BTC были сгруппированы на один и тот же адрес, и пока дальнейших перемещений не было. Проблема — в прошивке аппаратного кошелька Coldcard. Начиная с версии 4.0.0, выпущенной в марте 2021 года, устройство при генерации сид-фразы пропускало аппаратный генератор криптографически стойких случайных чисел и использовало предсказуемый программный вариант отката. Действующая энтропия снизилась с ожидаемых 128 бит примерно до 40 бит (модель Mk3), из‑за чего приватные ключи стали поддаваться перебору. Злоумышленники, очевидно, заранее рассчитали эти слабые сиды и затем одномоментно автоматизировали массовое опустошение. Coinkite (производитель Coldcard) быстро выпустила предупреждение: сиды, сгенерированные на Mk3 при прошивке 4.0.1 или более новой, могли быть затронуты; обновление самой прошивки не исправляет уже сгенерированные слабые сиды — нужно заново сгенерировать совершенно новый сид и перенести активы. Последующий анализ показал, что у моделей Mk4, Q, Mk5 и других тоже могли быть более мягкие проблемы с недостаточной энтропией (около 72 бит). Компания считает, что из‑за того, что исходный код долгое время оставался открытым, атакующий мог с помощью AI просканировать старые версии прошивок и обнаружить эту уязвимость — даже они сами, перепроверяя с использованием топовых моделей AI, не смогли выявить этот баг заранее. Следы в сети весьма однозначны: высокая комиссия, отсутствие сдачи, пакетные транзакции — типичный сценарий автоматизированного «счёсывания» средств. Первоначальное отслеживание силами команд безопасности вроде Block также связало часть активности с провайдерами блокчейн‑сервисов. Более поздний анализ, например Galaxy Research, расширил список адресов почти до 1200; общая сумма могла достигать примерно 1080 BTC (около 70 млн долларов). Однако ключевая уязвимость и масштаб первичного «сметания» по‑прежнему в основном связаны с 594 BTC. Эта история стала громким пощёчиной для всего сообщества само-хостинга. Аппаратные кошельки рекламируют как «безопасность в офлайне», но ошибки сборки на уровне прошивки могут оставаться незамеченными до пяти лет — пока атакующий не подготовится и не проведёт разовый сбор. Открытый исходный код упрощает аудит, но одновременно даёт противнику такую же видимость кода — в эпоху AI это неравенство только усиливается. Особенно опасны одно-подписные, долго неактивные адреса: мультиподпись или сильные парольные фразы могут значительно повысить порог атаки, но многие пренебрегают этим, экономя время.