Хакери вкрали біткоїнів на $110 млн із «найбезпечніших» криптогаманців: як це сталося
Хакери спустошили 5000 криптогаманців Coldcard і забрали біткоїнів на $110 млн. І це не фішинг, виною стала помилка програмного забезпечення в самому пристрої, пише Bloomberg.
Як помилка в паролях Coldcard відкрила доступ до криптогаманців хакерам
- Канадська компанія Coinkite наприкінці минулого тижня попередила клієнтів: у її головному пристрої знайшли вразливість.
- За підрахунками Galaxy Research, до понеділка з гаманців зникло понад 1755 біткоїнів, близько $110 млн.
- Ще в п'ятницю збитки оцінювали в $38 млн. Тобто за вихідні сума потроїлася.
- Coldcard — це маленька коробочка, яка зберігає біткоїн офлайн. Її роками рекламували як один із найнадійніших способів тримати криптовалюту: немає інтернету — немає хакерів.
- Виявилось, схема працює не завжди.
- Кожен біткоїн-гаманець захищений довгою фразою з випадкових слів, так званою seed-фразою.
- Знаєш ці слова — маєш доступ до грошей. Проблема Coldcard у тому, що фраза виявилась не такою вже випадковою.
- Інженери Block Inc. з'ясували: коли пристрій не міг згенерувати справді випадкові слова, він переходив у запасний режим і брав за основу передбачувані речі, наприклад, серійний номер самого пристрою.
- Хакери зрозуміли логіку, підібрали фрази й почали спустошувати гаманці із криптовалютою один за одним.
Підписуйтеся на наші соцмережі
Що робить Coinkite і як діяти власникам криптогаманців
Coinkite підтвердив на сайті: усі гаманці, створені на зламаній прошивці, під загрозою. Компанія випустила оновлення для кожної моделі.
Але оновлення не повертає гроші й не лікує вже створені фрази, його недостатньо просто встановити. Треба згенерувати новий гаманець на виправленій версії і перевести туди кошти.
У цілому 2026-й для крипти спокійніший за попередній. За звітом TRM Labs, за перше півріччя хакери вкрали $972 млн в крипті, що удвічі менше, ніж торік. Але атак стало більше: 207 випадків, рекорд за будь-які шість місяців.
І головне — гроші йдуть не через дрібні шахрайства. Атаки на самі пристрої та ключі становлять лише 15% випадків, але забирають 76% усіх втрачених коштів.
Раніше ми розповідали, як шахраї підсовують заражені гаманці на вторинному ринку. З Coldcard історія інша: пристрої йшли напряму від виробника, і проблема була зашита в коді.
Загальні ризики самостійного зберігання ми розбирали у матеріалі про крипту на біржах, а огляд атак попередніх років — у тексті про вектори зламів.
Якщо у вас Coldcard будь-якої моделі — зайдіть на офіційний сайт Coinkite, оновіть прошивку і переведіть біткоїни на новий гаманець зі свіжою seed-фразою.