«Самое безопасное» хранение Bitcoin только что обокрали — 116 млн долларов пропали из cold-кошельков💥🔥
Обещание криптовалют о самокастоди (self-custody) на этой неделе получило серьезный удар. Ошибка прошивки в аппаратных кошельках Coldcard от канадского производителя Coinkite позволила хакерам вывести примерно 1 816 Bitcoin, что составляет почти 116 миллионов долларов, с более чем 5 200 адресов в ходе четырех волн атак с 30 июля 2026 года.
Проблема восходит к обновлению прошивки от марта 2021 года: при этом по ошибке генерация seed (зерна) кошелька была направлена через программный генератор случайных чисел вместо аппаратного RNG устройства. Более слабая случайность позволила атакующим математически восстановить приватные ключи офлайн — даже без физического контакта с устройством.
Coinkite выпустила исправленную прошивку и призвала затронутых пользователей незамедлительно перенести средства на новые seed, если только они не добавляли дополнительную энтропию или надежную парольную фразу. Ключевое: исследователи подчеркивают, что собственный протокол Bitcoin не был скомпрометирован — это сбой на уровне устройства, а не уязвимость блокчейна.
Личность атакующего остается неизвестной. Инцидент вновь разжигает спор о том, должны ли обычные держатели вообще заниматься самокастоди, или лучше полагаться на регулируемых кастодианов и ETF.
Итог:Обновите прошивку. Проверьте происхождение вашей seed. Доверяй, но проверяй — даже при холодном хранении. #ColdcardTheftTops$100M #btc $BTC
Обещание криптовалют о самокастоди (self-custody) на этой неделе получило серьезный удар. Ошибка прошивки в аппаратных кошельках Coldcard от канадского производителя Coinkite позволила хакерам вывести примерно 1 816 Bitcoin, что составляет почти 116 миллионов долларов, с более чем 5 200 адресов в ходе четырех волн атак с 30 июля 2026 года.
Проблема восходит к обновлению прошивки от марта 2021 года: при этом по ошибке генерация seed (зерна) кошелька была направлена через программный генератор случайных чисел вместо аппаратного RNG устройства. Более слабая случайность позволила атакующим математически восстановить приватные ключи офлайн — даже без физического контакта с устройством.
Coinkite выпустила исправленную прошивку и призвала затронутых пользователей незамедлительно перенести средства на новые seed, если только они не добавляли дополнительную энтропию или надежную парольную фразу. Ключевое: исследователи подчеркивают, что собственный протокол Bitcoin не был скомпрометирован — это сбой на уровне устройства, а не уязвимость блокчейна.
Личность атакующего остается неизвестной. Инцидент вновь разжигает спор о том, должны ли обычные держатели вообще заниматься самокастоди, или лучше полагаться на регулируемых кастодианов и ETF.
Итог:Обновите прошивку. Проверьте происхождение вашей seed. Доверяй, но проверяй — даже при холодном хранении. #ColdcardTheftTops$100M #btc $BTC