Ключевые выводы
Более 130 миллионов долларов в биткоинах было украдено из-за критической уязвимости прошивки, затрагивающей аппаратные кошельки Coldcard
Количество активных адресов биткоина в сутки выросло до 980 000, что является самым высоким уровнем активности с декабря 2024 года, поскольку пользователи спешат обезопасить свои активы
Исследователи безопасности выявили как минимум 15 различных злоумышленников, использующих эту уязвимость, при этом, вероятно, идет вторая волна атак
Украденные криптовалюты отмываются через сервисы микширования, включая 64 биткоина через Wasabi и 200 эфиров через Tornado Cash
Этот инцидент безопасности — крупнейший по масштабам взлом криптовалюты в 2026 году, занявший третье место
Критическая уязвимость безопасности, обнаруженная в аппаратных кошельках Coldcard, привела к одному из крупнейших инцидентов кражи Bitcoin за 2026 год: общие потери превысили $130 млн.
Хакер #Coldcard, укравший 2 055 $BTC($130M), снова активен.
Час назад хакер перевёл 30.185 $BTC($1.94M) на новый кошелёк.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3g pic.twitter.com/VTL5UB9xgH
— Lookonchain ( @lookonchain ) 7 августа 2026
Уязвимость безопасности возникла из-за дефекта прошивки, внесённого в марте 2021 года, который скомпрометировал случайность генерации seed-фраз на затронутых устройствах. Это слабое место снизило криптографическую стойкость ключей с стандартных 128 бит до всего 40 бит, что позволяло атакующим взламывать безопасность кошельков методами перебора без необходимости физического доступа к устройству.
Согласно анализу Galaxy Digital, эксплойт был реализован как минимум в трёх различных кампаниях атак, скомпрометировав примерно 7 300 отдельных кошельков. Есть свидетельства того, что в настоящее время может идти четвёртая скоординированная атака, что потенциально увеличит общий финансовый ущерб.
Активность в сети резко возросла, поскольку пользователи реагируют на угрозу безопасности
Данные провайдера аналитики блокчейна Glassnode показывают, что активные адреса Bitcoin выросли примерно до 980 000 ежедневных транзакций после взлома, связанного с уязвимостью безопасности. Это самый активный период сети с декабря 2024 года.
Однако Glassnode подчеркнула, что рост активности обусловлен мерами безопасности, а не позитивными настроениями рынка. Аналитическая компания охарактеризовала движение как «операционный ответ на безопасность, а не изменение рыночной уверенности».
Ранее бездействующие биткоин-активы, оцениваемые почти в 200 раз больше суммы первоначальной кражи, были переведены по блокчейну, что указывает на широкие профилактические меры со стороны держателей криптовалюты, обеспокоенных безопасностью своих кошельков.
Причиной столь широкого сетевого реагирования стала кража 31 июля, в ходе которой было похищено 594 биткоина — примерно на $38 млн. Последующий анализ Galaxy Research подтвердил, что общий ущерб вырос до более чем 1 596 биткоинов, что превышает $100 млн в денежном выражении.
Похищенная криптовалюта направлялась через протоколы повышения анонимности
Компания CertiK, занимающаяся мониторингом безопасности блокчейна, задокументировала потоки похищенных активов в сервисы, повышающие конфиденциальность. Примерно 64 биткоина на сумму $4,17 млн были переведены в Wasabi — биткоин-миксер, ориентированный на приватность. Кроме того, атакующие отправили 200 эфиров на сумму около $380 000 в Tornado Cash.
#CertiKInsight 
Наша система оповещений обнаружила две транзакции по 200 ETH, отправленные в Tornado Cash, связанные с продолжающейся атакой на @COLDCARDwallet.
Средства были перекинуты с BTC на адрес ETH 0x41B7529a411EeA979a8d468bdEBd36b0ad703268 через THORChain, прежде чем их отправили в Tornado Cash. pic.twitter.com/JLazHWIEvo
— Оповещение CertiK ( @CertiKAlert ) 5 августа 2026
По мнению аналитиков CertiK, некоторые транзакции могли быть инициированы злоумышленниками-«возможностниками», а не исходной группой, совершившей взлом. «Мы думаем, что это мог быть более мелкий взломщик. Вероятно, после первоначального взлома появились несколько подражателей», — заявил представитель CertiK.
Анализ от TRM Labs показывает, что большая часть похищенной криптовалюты по-прежнему сосредоточена в ограниченном числе адресов, контролируемых атакующими. Различия в методах атак в разных волнах указывают на участие как минимум 15 независимых групп злоумышленников.
Хасиб Куреши, управляющий партнёр Dragonfly, отметил, что некоторые системы искусственного интеллекта смогли выявить лежащую в основе проблему безопасности менее чем за 20 минут. Он утверждал, что минимальное тестирование безопасности с помощью ИИ, стоимостью примерно два доллара, могло бы выявить и предотвратить эту уязвимость.
Специалисты по кибербезопасности подчёркивают, что простое обновление прошивки устройства недостаточно для владельцев затронутых кошельков. Пользователям, которые создавали кошельки на скомпрометированных устройствах Coldcard, настоятельно рекомендуется создать полностью новые кошельки и сразу перевести туда свои криптовалютные активы.
По данным подтверждённых потерь, сейчас утечка безопасности в Coldcard является третьим по масштабу инцидентом кражи криптовалюты в 2026 году.
Материал «После взлома аппаратного кошелька Coldcard: хакеры отмывают $130 млн в Bitcoin через сервисы миксинга» впервые появился на Blockonomi.
