Исследовательская компания Galaxy Research сообщила о крупном инциденте с аппаратными кошельками Coldcard. По данным на 2 августа 2026 года, хакеры похитили около 1367 биткоинов (примерно $88,6 млн) примерно с 4500 «холодных» кошельков. Информация опубликована изданием Decrypt.
Причина взлома
К инциденту привела ошибка в программном обеспечении Coldcard, выпущенном в 2021 году. Из-за неё система генерировала seed-фразы с недостаточным уровнем случайности, что сделало их уязвимыми для перебора. В компании Coinkite, которая выпускает кошельки Coldcard, заявили, что проблема затронула только некоторые модели. Пользователям, которые сгенерировали seed-фразу на уязвимой прошивке, посоветовали сменить кошелёк.
Кто стоит за взломом
Личность злоумышленников пока неизвестна. По оценкам Galaxy Research, для поиска и использования уязвимости хакеры могли использовать ИИ. Данные о кошельках, на которые выводилась похищенная криптовалюта, переданы правоохранительным органам.
Реакция сообщества
Инцидент вызвал дискуссии о безопасности аппаратных кошельков, которые ранее считались одним из самых надёжных способов хранения криптовалюты. Сооснователь Binance Чанпэн Чжао заявил, что старые устройства могут содержать ошибки, и посоветовал распределять монеты между несколькими кошельками. При этом он добавил, что ни одна система не может гарантировать полную защиту средств.
Что это значит
Случай с Coldcard напоминает, что даже аппаратные кошельки не застрахованы от уязвимостей, особенно если их программное обеспечение устарело. Пользователям стоит регулярно обновлять прошивки и, возможно, пересмотреть стратегию хранения крупных сумм, распределяя активы между разными устройствами.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.