Кибербезопасность15.08.2026, 01:152 мин чтенияНОВОСТЬ

Хакеры похитили более 1300 биткоинов с кошельков Coldcard из-за уязвимости в ПО

Инцидент затронул около 4500 аппаратных кошельков, ущерб оценивается в $88,6 млн

Аппаратный кошелёк Coldcard
КРАТКО

Что нужно знать

  • Хакеры похитили около 1367 BTC с примерно 4500 кошельков Coldcard.
  • Причина — ошибка в ПО 2021 года, приведшая к слабым seed-фразам.
  • Coinkite подтвердила проблему и рекомендовала сменить кошельки.
  • Данные о кошельках злоумышленников переданы правоохранителям.
Источникvc.ru ↗

Исследовательская компания Galaxy Research сообщила о крупном инциденте с аппаратными кошельками Coldcard. По данным на 2 августа 2026 года, хакеры похитили около 1367 биткоинов (примерно $88,6 млн) примерно с 4500 «холодных» кошельков. Информация опубликована изданием Decrypt.

Причина взлома

К инциденту привела ошибка в программном обеспечении Coldcard, выпущенном в 2021 году. Из-за неё система генерировала seed-фразы с недостаточным уровнем случайности, что сделало их уязвимыми для перебора. В компании Coinkite, которая выпускает кошельки Coldcard, заявили, что проблема затронула только некоторые модели. Пользователям, которые сгенерировали seed-фразу на уязвимой прошивке, посоветовали сменить кошелёк.

Кто стоит за взломом

Личность злоумышленников пока неизвестна. По оценкам Galaxy Research, для поиска и использования уязвимости хакеры могли использовать ИИ. Данные о кошельках, на которые выводилась похищенная криптовалюта, переданы правоохранительным органам.

Реакция сообщества

Инцидент вызвал дискуссии о безопасности аппаратных кошельков, которые ранее считались одним из самых надёжных способов хранения криптовалюты. Сооснователь Binance Чанпэн Чжао заявил, что старые устройства могут содержать ошибки, и посоветовал распределять монеты между несколькими кошельками. При этом он добавил, что ни одна система не может гарантировать полную защиту средств.

Что это значит

Случай с Coldcard напоминает, что даже аппаратные кошельки не застрахованы от уязвимостей, особенно если их программное обеспечение устарело. Пользователям стоит регулярно обновлять прошивки и, возможно, пересмотреть стратегию хранения крупных сумм, распределяя активы между разными устройствами.

ВОПРОСЫ И ОТВЕТЫ

Коротко о главном

Сколько биткоинов было похищено?

По данным Galaxy Research, похищено около 1367 биткоинов, что на 2 августа 2026 года составляло примерно $88,6 млн.

Какая уязвимость была использована?

Ошибка в ПО Coldcard, выпущенном в 2021 году, приводила к генерации seed-фраз с низкой степенью случайности, что делало их уязвимыми для перебора.

Что советуют пользователям Coldcard?

Компания Coinkite рекомендует пользователям, которые сгенерировали seed-фразу на уязвимой прошивке, сменить кошелёк.

Как подготовлен материал

Черновик был создан с помощью ИИ по указанному первоисточнику и опубликован в формате ITBlogs. Факты следует сверять с оригинальной публикацией.

С
АВТОР

Сергей

Администратор проекта

ОБСУЖДЕНИЕ

Комментарии · 0

Войдите, чтобы участвовать в обсуждении.