Хакери вкрали біткоїнів на $110 млн із «найбезпечніших» криптогаманців: як це сталося

3 хвилин читання

Хакери спустошили 5000 криптогаманців Coldcard і забрали біткоїнів на $110 млн. І це не фішинг, виною стала помилка програмного забезпечення в самому пристрої, пише Bloomberg. 

Coldcard зламали: з криптогаманців вивели $110 млн у біткоїнах. Фото: Magnific 

Як помилка в паролях Coldcard відкрила доступ до криптогаманців хакерам

  • Канадська компанія Coinkite наприкінці минулого тижня попередила клієнтів: у її головному пристрої знайшли вразливість. 
  • За підрахунками Galaxy Research, до понеділка з гаманців зникло понад 1755 біткоїнів, близько $110 млн. 
  • Ще в п'ятницю збитки оцінювали в $38 млн. Тобто за вихідні сума потроїлася.
  • Coldcard — це маленька коробочка, яка зберігає біткоїн офлайн. Її роками рекламували як один із найнадійніших способів тримати криптовалюту: немає інтернету — немає хакерів
  • Виявилось, схема працює не завжди.
  • Кожен біткоїн-гаманець захищений довгою фразою з випадкових слів, так званою seed-фразою. 
  • Знаєш ці слова — маєш доступ до грошей. Проблема Coldcard у тому, що фраза виявилась не такою вже випадковою. 
  • Інженери Block Inc. з'ясували: коли пристрій не міг згенерувати справді випадкові слова, він переходив у запасний режим і брав за основу передбачувані речі, наприклад, серійний номер самого пристрою. 
  • Хакери зрозуміли логіку, підібрали фрази й почали спустошувати гаманці із криптовалютою один за одним.
Читайте також: Вступ-2026 зібрав понад мільйон заяв абітурієнтів, це рекорд за пʼять років. На ІТ-спеціальності подали 161,6 тис., це на 41,5% більше, ніж торік, але частка ІТ серед усіх заяв майже не зрушила. Про це свідчить дослідження DOU.

Підписуйтеся на наші соцмережі

Пристрій відповідає лише за створення ваших паролів. І якщо математика під ним зламана, то паролі можна відновити. 
Пояснив Анейрін Флінн, керівник компанії з кібербезпеки Failsafe

Що робить Coinkite і як діяти власникам криптогаманців

Coinkite підтвердив на сайті: усі гаманці, створені на зламаній прошивці, під загрозою. Компанія випустила оновлення для кожної моделі. 

Але оновлення не повертає гроші й не лікує вже створені фрази, його недостатньо просто встановити. Треба згенерувати новий гаманець на виправленій версії і перевести туди кошти.

У цілому 2026-й для крипти спокійніший за попередній. За звітом TRM Labs, за перше півріччя хакери вкрали $972 млн в крипті, що удвічі менше, ніж торік. Але атак стало більше: 207 випадків, рекорд за будь-які шість місяців. 

І головне — гроші йдуть не через дрібні шахрайства. Атаки на самі пристрої та ключі становлять лише 15% випадків, але забирають 76% усіх втрачених коштів.

Раніше ми розповідали, як шахраї підсовують заражені гаманці на вторинному ринку. З Coldcard історія інша: пристрої йшли напряму від виробника, і проблема була зашита в коді. 

Загальні ризики самостійного зберігання ми розбирали у матеріалі про крипту на біржах, а огляд атак попередніх років — у тексті про вектори зламів.

Якщо у вас Coldcard будь-якої моделі — зайдіть на офіційний сайт Coinkite, оновіть прошивку і переведіть біткоїни на новий гаманець зі свіжою seed-фразою.