Сетевые метрики достигли максимумов за несколько месяцев
Активность в сети Bitcoin резко выросла за семь дней, завершившихся 4 августа, по данным фирмы по ончейн-аналитике Santiment. Число активных адресов $BTC поднялось до 712 000 — это максимум за три месяца, тогда как количество транзакций крупных “китов” на сумму свыше $100 000 достигло 61 800 — максимум за пять месяцев. Santiment напрямую указала на разворачивающийся кризис вокруг Coldcard как на движущую силу, стоящую за обеими метриками.
Сообщается, что июльские зачистки ближе к концу месяца связаны со слабыми ключами, сгенерированными Coldcard: потери оцениваются более чем в 2 055 $BTC и 130 миллионов долларов; затронутые пользователи в спешке переводили средства, объединяли кошельки и снижали риск.
Что пошло не так с Coldcard
Уязвимость была внесена в прошивку Coldcard 4.0.0 в марте 2021 года: устройства пропускали генератор аппаратной случайности и переходили к предсказуемому программному формированию ключей, инициализированному не секретными данными микросхемы. Дефект, затронувший версии прошивки 4.0.1–4.1.9, приводил к тому, что кошельки генерировали recovery seed с примерно 40 битами энтропии вместо запланированных 128 бит. На практике это означало, что приватные ключи можно было воспроизвести офлайн без какого-либо физического доступа к устройству.
Атака началась 30 июля 2026 года, когда неизвестный злоумышленник стал выводить биткоины с аппаратных кошельков Coldcard. Во время первой волны 594 BTC, что примерно соответствует 38 миллионам долларов, исчезли с примерно 500 кошельков всего за 25 минут. В итоге три отдельные волны атак охватили 1 367 биткоинов — почти 89 миллионов долларов по текущим ценам — с 4 585 адресов; при этом последняя волна нацелилась на меньшие балансы и использовала более сложные, труднее поддающиеся отслеживанию схемы транзакций.
Обновление прошивки исправляет процесс генерации seed в дальнейшем, но не переписывает слова, которые уже управляют биткоином пользователя. Если при генерации seed устройство использовало слабую случайность, то более позднее обновление прошивки не делает старый ключ сильнее. Пользователям необходимо обновить устройство, сгенерировать совершенно новый seed на исправленной прошивке и перенести весь биткоин со старых адресов на адреса, полученные из нового seed.
Эта история вновь подняла более широкие вопросы о рисках само-кураторства. По данным компании по блокчейн-безопасности Blockaid, большинство потерь в первой половине 2026 года были связаны не с взломами смарт-контрактов, а с компрометацией ключей и сбоями в операционной безопасности. В ближайшие недели страх может усилить розничные продажи, но продолжающееся накопление со стороны китов и миграция монет, обусловленная безопасностью, также могут сжать ликвидное предложение, если более сильные держатели продолжат поглощать панику.
Источник:
Santiment: Количество активных адресов Bitcoin и транзакций китов резко растёт на фоне FUD вокруг Coldcard
CoinDesk: Атака на холодные кошельки Bitcoin распространилась на 4 500 адресов
CoinDesk: Существенная уязвимость в кошельке Bitcoin опустошила 594 BTC за 25-минутную волну
