Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

Криптовалютна пастка на $130 млн: як одна помилка в коді відкрила доступ до Bitcoin

0
4 хвилин читання

Власники Bitcoin, які зберігали свої активи на одному з найзахищеніших типів криптогаманців, стали жертвами масштабної атаки, повідомляє TechCrunch. 

Криптовалютна пастка на $130 млн: як одна помилка в коді відкрила доступ до Bitcoin зображення 1 Хакери викрали приблизно $130 млн у криптовалюті з так званих «холодних» гаманців

Хакери викрали приблизно $130 млн у криптовалюті з так званих «холодних» гаманців Coldcard, які користувачі купують саме через високий рівень безпеки.

Атака стала особливо резонансною, адже постраждали люди, які дотримувалися головного правила криптобезпеки: не підключали гаманець до інтернету, не передавали seed-фразу та зберігали пристрої офлайн.

Як працює холодний криптогаманець

Coldcard — це апаратний криптогаманець, який дозволяє зберігати приватні ключі для доступу до Bitcoin без постійного підключення до мережі.

На відміну від «гарячих» гаманців, які працюють через:

  • мобільні застосунки;
  • браузерні розширення;
  • криптобіржі на кшталт Binance чи Coinbase,

холодні гаманці зберігають ключі фізично на окремому пристрої.

Сам Bitcoin при цьому залишається у блокчейні, але доступ до нього захищає секретний ключ або seed-фраза — набір слів, який фактично є паролем від криптовалюти.

Саме тому холодні гаманці вважалися одним із найбезпечніших способів зберігання цифрових активів.

 Як хакерам вдалося обійти захист

Підписуйтеся на наші соцмережі

За даними дослідників безпеки, проблема була не у самому пристрої, а у процесі створення seed-фраз.

Фахівці виявили, що деякі Coldcard-гаманці мали вразливість у коді, через яку генерація секретних фраз могла бути передбачуваною.

Це означає, що зловмисникам не потрібно було фізично зламувати пристрій або отримувати доступ до нього.

Вони фактично навчилися відтворювати можливі ключі.

Іншими словами, хакери не відкривали сейф — вони знайшли спосіб виготовляти правильні ключі до нього.

Один із постраждалих користувачів, Джонатан Гудман, заявив, що втратив близько $1,6 млн у Bitcoin.

За його словами, він:

  • нікому не передавав seed-фразу;
  • ніколи не підключав пристрої до інтернету;
  • зберігав обладнання у сейфах та банківських комірках.

Попри всі заходи безпеки, кошти були викрадені через помилку, яка існувала в коді генерації ключів.

«Я зробив усе правильно. Нічого з цього не мало значення через один рядок коду з 2021 року», — заявив користувач.

Скільки криптовалюти вже викрали у 2026 році

Атака на Coldcard стала лише одним із масштабних криптовалютних пограбувань цього року.

За даними компаній, які відстежують блокчейн-атаки, у 2026 році вже було зафіксовано понад 200 атак на криптовалютні компанії.

Загальні втрати перевищили $950 млн.

Експерти зазначають, що криптовалюта залишається привабливою ціллю для хакерів через:

  • великі суми активів;
  • складність повернення коштів;
  • анонімність транзакцій у блокчейні

Coinkite закликала користувачів оновити пристрої

Компанія Coinkite, яка виробляє Coldcard, підтвердила проблему та закликала користувачів:

  • оновити програмне забезпечення;
  • створити нову seed-фразу;
  • перенести кошти на нові адреси.

Компанія рекомендувала користувачам не використовувати старі ключі, створені на потенційно вразливих пристроях.

Чи безпечні тепер криптогаманці

Інцидент із Coldcard показав важливу проблему крипторинку: навіть найбезпечніша система може стати вразливою через помилки на етапі розробки.

Холодні гаманці залишаються одним із найкращих способів захисту криптовалюти, але вони не є абсолютною гарантією.

Для користувачів Bitcoin головні правила залишаються незмінними:

  • купувати пристрої лише у перевірених виробників;
  • регулярно оновлювати прошивку;
  • не використовувати старі seed-фрази після виявлення вразливостей;
  • зберігати резервні копії ключів офлайн.

Історія Coldcard стала черговим нагадуванням: у світі криптовалют найбільша загроза часто знаходиться не в мережі, а в коді, який створює сам захист.

0
Icon 0

Підписуйтеся на наші соцмережі