Что стоит за кражей 1816 BTC: как уязвимость в холодном кошельке переписывает нарратив о криптохранении
«Не твой приватный ключ — значит, и монеты не твои» — эта крылатая фраза криптосообщества сейчас незаметно расшатывается одной аппаратной уязвимостью.
В конце июля 2026 года стал известен критический уязвимость в прошивке известного аппаратного биткоин-кошелька Coldcard: злоумышленники воспользовались дефектом генерации сид-фразы и украли около 1816 BTC из более чем 5200 адресов, что оценивается примерно в 116 миллионов долларов. Это не только третье по значимости событие в сфере криптобезопасности за 2026 год, но и повод для глубоких размышлений о «самостоятельном хранении vs институциональном хранении».
## Насколько серьёзной оказалась эта уязвимость?
Проблема не в том, что хакеры взломали сеть Bitcoin, а в том, что дело в «случайности». В версии прошивки Coldcard, выпущенной в марте 2021 года, была допущена ошибка в конфигурации: процесс генерации сид-фразы использовал детерминированный псевдослучайный генератор, а не генератор истинной случайности на уровне аппаратного обеспечения устройства. Это означает, что эффективная стойкость ключей резко снизилась с задуманных 128 бит до минимум 40 бит — достаточно, чтобы злоумышленники могли перебором взломать приватные ключи без физического доступа к устройству.
Отчёт Galaxy Research показывает, что подтверждены три волны атак: они затронули примерно 1596 BTC и 7300 адресов. Если подтвердится четвёртая предполагаемая волна, общий ущерб может достигнуть 2055 BTC, что оценивается примерно в 130 миллионов долларов. Ещё тревожнее то, что как минимум 15 независимых злоумышленников активно выводят средства: крупнейшая кража — 1159 BTC — до сих пор лежит нетронутой на адресах, контролируемых 7 атакующими.
Около 90% украденного биткоина ещё не переведено — это говорит о том, что атакующие не спешат с реализацией, а окно для возврата средств быстро закрывается.
## Неожиданный бенефициар: Bitcoin ETF
После произошедшего неожиданное явление привлекло внимание рынка. В течение первых трёх торговых дней после раскрытия уязвимости спотовые Bitcoin ETF в США показали совокупный чистый приток в размере 626 миллионов долларов, причём BlackRock IBIT забрал 479 миллионов. С 3 по 7 августа такие фонды суммарно привлекли более 850 миллионов долларов.
Старший ETF-аналитик Bloomberg Эрик Бэлчунас отметил эту временную связь, но осторожно добавил: «Я не говорю, что между ними есть прямая связь — мы просто ещё не уверены». При этом он также указал: «В долгосрочной перспективе я не могу представить, что никто из-за этого не перейдёт на ETF».
Бэлчунас поставил острый вопрос: вы скорее доверите безопасность биткоина небольшой 5-членной команде в Канаде или же «правильной» империи с 25 000 сотрудников и управлением активами на 1,5 трлн долларов? До событий с Coldcard этот вопрос, возможно, звучал как смещение в сторону традиционных финансов, но теперь он стал особенно резким.
## Парадигма кастодиального хранения перестраивается
Глубинный эффект уязвимости Coldcard заключается не в украденных 116 миллионах долларов, а в том, что она пошатнула ключевую веру: аппаратные холодные кошельки — это конечное ультимативное решение безопасности для самостоятельного хранения биткоина. Когда дефект есть уже в самой генерации сида, физическая изоляция устройства теряет смысл. Холодное хранение опирается на надёжность базовой случайности, и как только это допущение оказывается сломано, всей модели безопасности самостоятельного хранения нужно заново пересмотреть.
В обсуждение включился и сооснователь Binance CZ: он сослался на данные аналитика Willy Woo, отметив, что суммарные потери биткоина из-за инцидентов самостоятельного хранения уже превысили потери от взломов на криптовалютных биржах. Он считает, что централизованные биржи «статистически могут быть более безопасными».
Конечно, перенос активов на ETF или биржи не обходится без издержек. Вы отказываетесь от прямого контроля над биткоином, добавляете риск контрагентов и тем самым отходите от децентрализованного замысла Сатоши Накамото. Но когда сложность операций при самостоятельном хранении и ширина риск-поля выходят за пределы возможностей обычных инвесторов, кастодиальная модель, где профессиональные структуры обеспечивают многоуровневую защиту, надзор и механизмы ответственности, становится всё более привлекательной.
## Что это значит для рынка?
В краткосрочной перспективе инцидент с Coldcard может ускорить тенденцию к перетоку средств от самостоятельного хранения к институциональному кастодиальному. Если эта тенденция продолжится, размер активов Bitcoin ETF будет расти дальше: сейчас совокупные активы спотовых Bitcoin ETF в США составляют 79,2 млрд долларов, то есть около 6,09% от капитализации рынка биткоина. Увеличение доли институционального хранения может снизить «колеблющееся предложение в обращении» биткоина, что станет долгосрочной поддержкой для цены.
В среднесрочной перспективе отрасли аппаратных кошельков предстоит тяжёлая задача — восстановить доверие. Безопасность аудиторации генерации сидов, проверяемые доказательства случайности и более прозрачные процессы разработки станут стандартом. Выиграют те производители, которые смогут подтвердить состояние своей криптографической «гигиены», а не просто продавать продукты с лозунгом «децентрализация».
В долгосрочной перспективе структура владения биткоином может пройти через медленную, но глубокую перестройку. Активы не уйдут из экосистемы, но способ их удержания изменится: от разрозненных личных холодных кошельков — к специализированным кастодиальным институтам и продуктам ETF. Это не провал биткоина, а путь к его зрелости.
$BTC цена после события упала лишь примерно на 3% и быстро стабилизировалась — похоже, рынок уже голосует ногами: единичный инцидент безопасности не поколебал само ценностное предложение биткоина, но он меняет то, как люди держат биткоин.
---
Как вы думаете, уязвимость в холодных кошельках подтолкнёт больше пользователей к институциональному кастодиальному хранению, или это лишь краткосрочная паника? Где, на ваш взгляд, будущее самостоятельного хранения? Делитесь мнением в комментариях.