#ColdcardExploitFundsSentToMixers
🔐 Самое крупное ограбление аппаратных кошельков за год

Эксплойт Coldcard — третья по величине кража криптовалюты в 2026 году. Атакующие начали переводить украденные средства в миксеры (Wasabi, Tornado Cash), чтобы скрыть следы в блокчейне.

⚙️ Уязвимость: производственный дефект 2021 года

Причина — баг в прошивке Coldcard, существующий с марта 2021 года (версии 4.0.1–4.1.9). Ошибка конфигурации привела к тому, что устройства генерировали seed-фразы с очень слабой случайностью, уменьшая стойкость 128‑битного ключа до всего 40 бит. Это сделало приватные ключи уязвимыми для атак методом перебора без необходимости физического доступа.

🚨 Масштаб кражи

С 30 июля 2026 года зафиксированы как минимум четыре волны ограблений:

· Подтвержденные украденные средства: ~1,816 BTC (>$116M) более чем с 5,200 адресов
· Оценка: возможно, превысит 2,055 BTC (~$130M)
· Пострадавшие: более 7,300 кошельков
· Несколько атакующих: как минимум 15 использовали уязвимость

💸 Переводы в миксеры

· 64 $BTC (~$4.17M) на Wasabi Wallet
· 200 $ETH (~$380K) на Tornado Cash
· Использование THORChain, чтобы перед миксером переконвертировать BTC в ETH
· Большая часть добычи (1,159 BTC) пока не перемещена

📉 Последствия

Взлом вызвал кризис доверия к самостоятельному хранению (self-custody). Некоторые пользователи возвращают свои BTC на централизованные биржи. Вывод: даже аппаратные кошельки имеют риски, а обновление прошивки не исправляет уже созданные seed-фразы — пострадавшим нужно сгенерировать новую seed-фразу и перенести свои средства.

Как думаешь, этот взлом повлияет на доверие к self-custody в долгосрочной перспективе? 👇

#Coldcard #Seguridad #Bitcoin❗ #HackerAlert