BTC$63044₴2.82М−0.7%ETH$1881₴84.1К−0.0%SOL$75.53₴3377−0.3%HYPE$55.81₴2496−3.6%курс ₴44.71 / $1+0.0%
Головна / Новини / Coldcard: збитки зросли до $130 млн, а Coinkite відмовляється називати точну суму
Новини

Coldcard: збитки зросли до $130 млн, а Coinkite відмовляється називати точну суму

Через тиждень після четвертої хвилі атаки на гаманці Coldcard сума збитків зросла до приблизно $130 млн (за оцінкою Galaxy Research), сам Coinkite офіційно відмовився підтверджувати цифру, а аналітики нарахували щонайменше десяток незалежних груп зловмисників. Частина вкрадених коштів уже пішла в мікшери Wasabi та Tornado Cash. Оновлюю статтю новими фактами.

ОлегОлег·Оновлено 9 серпня 2026 р. · 13 хв
Coldcard: збитки зросли до $130 млн, а Coinkite відмовляється називати точну суму

30 липня 2026 року сталося те, чого в апаратних гаманцях не мало статися за визначенням: із пристроїв Coldcard почали виводити кошти без фішингу і без довірливості власників — через помилку в самій прошивці, яка існувала з 2021 року. Перші оцінки називали близько 594 біткоїнів (~$38 млн), але сума виявилась не фінальною: атака пройшла щонайменше чотирма хвилями, а станом на 9 серпня, за оцінкою аналітиків Galaxy Research, збитки зросли до приблизно $130 млн. Сам Coinkite при цьому відмовився підтверджувати цифру, а за зламом, судячи з усього, стоїть не один зловмисник, а щонайменше десяток. Деталі — у розділі «Оновлення» нижче.

Якщо в тебе є Coldcard — читай одразу розділ «Що робити», він перший. Решта пояснень нижче.

Оновлення (9 серпня 2026): сума зросла до $130 млн, Coinkite відмовився її підтверджувати, кошти почали рухатись у мікшери

Через тиждень після четвертої хвилі історія розрослася ще в кількох напрямках одразу — і жодний не про зменшення масштабу.

Сума зросла знову, і в неї тепер дві версії. За даними Galaxy Research, станом на 7–8 серпня підтверджено виведення понад $100 млн з приблизно 7 300 адрес, а з урахуванням імовірних, але ще не підтверджених епізодів реальна сума може сягати близько $130 млн (орієнтовно 2 055 BTC) з понад 7 700 адрес. TRM Labs у своєму звіті від 5 серпня ще фіксували $116 млн і понад 5 200 адрес — саме цю цифру ця стаття показувала тиждень тому. Дослідники прямо попереджають: моніторинг триває, а жертви часто зʼявляються місяцями.

Coinkite відмовилась називати власну цифру. За даними Bloomberg, компанія повідомила, що через принцип приватності — Coinkite не збирає дані клієнтів — не має змоги самостійно перевірити зовнішні оцінки збитків, і зараз зосереджена на допомозі постраждалим користувачам. Детальний технічний post-mortem компанія опублікує пізніше, коли розслідування завершиться.

За зламом стоїть не один зловмисник. За оцінкою аналітиків, зокрема співзасновника Elliptic Тома Робінсона, на яку посилається TechCrunch, щонайменше десяток незалежних груп скористалися однією й тією самою вразливістю — і це не координована атака, а декілька окремих гравців, частина з яких, імовірно, підключилась пізніше як «опортуністичні» копіювальники, побачивши, що вразливість працює.

Зʼявилась перша активність із вкраденими коштами. За даними ончейн-аналітика Lookonchain, 7 серпня одна з атакувальницьких адрес вперше з моменту крадіжки перевела 30,185 BTC ($1,94 млн) на нову адресу — приблизно 1,5% від коштів саме цього зловмисника. Це може бути тест перед відмиванням, а може — просте перегрупування коштів; поки не ясно. Окремо, за даними Cointelegraph, ще 4–5 серпня частина коштів пішла в мікшери: 64 BTC ($4,17 млн) — у Wasabi, 200 ETH (~$380 тис.) — у Tornado Cash. За оцінкою CertiK, більшість вкрадених коштів усе ще лежить на невеликій кількості адрес зловмисників і мало змішана, тобто теоретично простежувана.

Coinkite натякнула на роль ШІ — але не всі з цим згодні. Керівник Coinkite заявив, що вважає це «реальністю нової ШІ-парадигми»: мовляв, ШІ-асистований аналіз коду тепер здатний знаходити приховані вади швидше, ніж досвідчені інженери, — тобто натякнув, що зловмисник міг скористатись ШІ, аби знайти вразливість у давно опублікованому коді. Кілька фахівців із безпеки заперечили цю логіку: на їхню думку, акцент на ШІ відволікає від звичайної інженерної помилки, яку мали б зловити ще роки тому при звичайному код-ревʼю чи тестуванні генерації seed-фраз. Партнер Dragonfly Хасіб Курєші подивився на цю ж тезу з іншого боку: за його оцінкою, Anthropic Claude Code знайшов ту саму вразливість за 8 хвилин, а модель GLM 5.2 без доступу до інтернету — за 20 хвилин; сама перевірка коштувала б компанії приблизно $2. Його висновок: «$2 ШІ-перевірки вистачило б, щоб зловити цю ваду. Цьому немає виправдання» — тобто справа не в тому, що зʼявився ШІ, а в тому, що п’ять років ніхто, ні людина, ні ШІ, не прогнав код через таку елементарну перевірку.

Загальна картина станом на 9 серпня: подія й досі не закрита, сума продовжує зростати, а частина вкрадених коштів почала рухатись у бік мікшерів. Порада з розділу «Що робити» вище лишається чинною без змін — якщо ти генерував seed-фразу на Coldcard, кошти треба переводити незалежно від фінальної суми збитків.

Оновлення (3 серпня 2026): збитки зросли в чотири рази

Історія не закінчилась 31 липня. За даними ончейн-аналітиків Galaxy Research, атака відбувалась хвилями, і кожна наступна додавала нову суму до загального рахунку:

  1. Хвиля 1 (30 липня, 41 хвилина): 1 082,65 BTC (~$70,2 млн) з 1 196 адрес — це і є подія, яку спочатку оцінювали в 594 BTC (~$38 млн): перші оцінки називали лише частину виведених коштів, повна ончейн-реконструкція показала більшу суму.
  2. Хвиля 2 (виявлена 1 серпня): сукупно 1 158,66 BTC (~$75,1 млн) з 2 673 адрес, за паттернами транзакцій — імовірно, той самий зловмисник.
  3. Хвиля 3 (з полудня п’ятниці до ранку суботи UTC, підтверджена 2 серпня): сукупно 1 367,05 BTC (~$88,6 млн) з 4 585 адрес; Galaxy Research окремо застерігає, що третю хвилю не варто автоматично приписувати тому самому зловмиснику.
  4. Хвиля 4 (виявлена 3 серпня): ще +448,7 BTC із 709 адрес, сукупно піднявши суму до приблизно 1 816 BTC (~$116 млн) з понад 5 200 адрес.

Це поточна оцінка станом на момент публікації оновлення — Galaxy Research прямо каже, що моніторинг триває і цифра може ще змінитися.

Coinkite відповіла на кризу практично: за словами компанії, відвантаження пристроїв з вразливою прошивкою зупинили, а залишки складських запасів фізично знищили — «ми знищили залишки інвентарю COLDCARD, виготовленого з вразливою прошивкою». Компанія також повідомила, що юридична команда координується з правоохоронцями в кількох юрисдикціях. За інформацією Bitcoin Magazine, інженери Block, які розслідували злам, встановили, що зловмисники користувались одним із великих блокчейн-сервісів для переміщення коштів, і передали ці дані сервісу та федеральним органам США.

Офіційний технічний бюлетень Coinkite також уточнив перелік вразливих версій прошивки — він трохи ширший, ніж здавалося спочатку. Актуальний перелік — у розділі «Кого це стосується» нижче.

Що сталося

Перша й найпомітніша хвиля сталася 30 липня: зловмисники за 41 хвилину спорожнили 1 196 адрес, вивівши 1 082,65 BTC — на момент події приблизно $70,2 млн. Саме цю подію 31 липня спочатку оцінювали в 594 BTC (~$38 млн) — тодішні цифри були лише попередньою оцінкою, яка виросла після повнішої ончейн-реконструкції. А далі, як описано в розділі «Оновлення» вище, до неї додалися ще три хвилі.

Це не крадіжка з біржі й не результат необережності користувачів. Постраждали люди, які зробили все «правильно»: купили апаратний гаманець, зберігали ключі самостійно, нікому не показували seed-фразу.

Чому це стало можливим

Причина технічна, але пояснити її можна просто.

Коли апаратний гаманець створює твою seed-фразу, він має взяти справді випадкові числа — з апаратного генератора випадковості. Випадковість тут і є захистом: підібрати одну комбінацію з астрономічної кількості варіантів неможливо.

У прошивці Coldcard, починаючи з версії 4.0.0 у березні 2021 року, була зламана перевірка цього генератора. Через помилку пристрій пропускав апаратне джерело випадковості й переходив на програмне — засіяне несекретними даними самого чипа.

Що це означає на практиці. Seed-фрази, згенеровані такими пристроями, виявилися передбачуваними. Знаючи характеристики чипа, зловмисник міг перебрати варіанти й відтворити приватні ключі. Не зламати шифрування, не викрасти фразу — а просто обчислити її.

Помилку виявили спільно Coinkite й команда біткоїн-інженерів компанії Block. Окремі видання припускають, що атаку могли пришвидшити за допомогою ШІ-інструментів для перебору, але це поки версія, а не підтверджений факт.

Кого це стосується

За офіційним технічним бюлетенем Coinkite, під ризиком кошти тих, хто генерував seed-фразу:

  • на Mk2/Mk3 з версією прошивки 4.0.1–4.1.9 включно (діапазон почався в березні 2021 року);
  • на Mk4/Mk5 — на будь-якій версії до 5.6.0 (стандартна прошивка) чи 6.6.0X (Edge);
  • на Q — на будь-якій версії до 1.5.0Q (стандартна прошивка) чи 6.6.0QX (Edge).

Тобто питання не в тому, яка модель у тебе зараз, а в тому, на якому пристрої й коли ти створював свою seed-фразу. Якщо фраза народилася на Coldcard за останні чотири роки — вважай її під загрозою. TAPSIGNER, OPENDIME і SATSCARD використовують окрему кодову базу і цієї проблеми не мають.

Важливий нюанс: якщо ти імпортував у Coldcard фразу, згенеровану деінде — наприклад, кубиками або іншим гаманцем, — тебе це не стосується. Проблема саме в генерації.

Що це означає для самозберігання загалом

Тут варто бути точним і не піддаватися на дві протилежні спокуси.

Перша спокуса — сказати «ось бачите, апаратні гаманці не працюють». Це неправда. Ключі не витекли й пристрій не зламали фізично: підвела конкретна помилка в конкретній прошивці одного виробника. Проблема класу «баг у коді», а не класу «сама ідея хибна».

Друга спокуса — відмахнутися, мовляв, буває. Теж неправильно. Це найнеприємніший тип уразливості з можливих: вона працює заднім числом. Оновлення прошивки не рятує вже створені ключі, і людина, яка чотири роки все робила правильно й нікому не показувала свою фразу, все одно втрачає гроші.

Тверезий висновок такий. Самозберігання лишається правильним підходом — альтернатива у вигляді біржі має свій набір ризиків, від блокувань до банкрутств. Але ця історія показує, чого варта відкритість коду й незалежні перевірки. Прошивка Coldcard з 2020 року перестала бути повністю відкритою: компанія перейшла на ліцензію з обмеженнями, за якої код можна читати, але не можна вільно форкати. Помилку в генераторі випадковості знайшли лише через п’ять років — і не сторонні дослідники, а сам виробник разом із партнером.

Це аргумент на користь пристроїв, чий код справді відкритий і кого справді перевіряють: Trezor, BitBox02, Keystone, OneKey. Не тому, що з ними такого не станеться ніколи, а тому, що шансів помітити помилку раніше там більше.

Практичні уроки, які варто винести всім

Незалежно від того, який у тебе гаманець:

  1. Перевіряй, чи оновлена прошивка. Не «колись оновлю», а зараз.
  2. Стеж за новинами свого виробника. Саме такі повідомлення вирішують, встигнеш ти чи ні.
  3. Розділяй суми. Тримати все на одному пристрої з однією seed-фразою — це ставка на те, що в конкретного виробника ніколи не буде помилки.
  4. Знай, як швидко переїхати. Уміння за півгодини створити новий гаманець і перевести кошти — це навичка, яка сьогодні комусь врятувала гроші, а комусь ні.

Якщо ти тільки обираєш пристрій — у нас є рейтинг апаратних гаманців з оцінками за безпекою, відкритістю й репутацією компаній. А якщо гаманця ще немає взагалі, почни з гайда як створити криптогаманець.

Мій підсумок. Ця історія болюча саме тим, що постраждали найобережніші: люди, які винесли крипту з біржі, купили залізку й нікому не довіряли свою фразу. Але висновок із неї не «поверніться на біржу», а зовсім інший: у самозберіганні недостатньо один раз усе правильно налаштувати. Потрібно ще стежити за тим, що відбувається з твоїм інструментом, тримати прошивку свіжою й не складати все в один кошик. І ще одне, що я казав у кожному огляді й повторю тут: відкритий код — це не гасло для гіків, а реальний шанс, що чужі очі помітять помилку раніше, ніж її знайдуть зловмисники.

Що сталося з гаманцями Coldcard 30 липня 2026?

Зловмисники за 41 хвилину вивели 1 082,65 біткоїни — приблизно $70,2 млн — із 1 196 адрес. Перші оцінки 31 липня називали меншу суму, близько 594 BTC (~$38 млн), — це була неповна попередня оцінка. Причина не в фішингу, а в помилці прошивки: через зламану перевірку генератора випадковості пристрої створювали seed-фрази з недостатньою випадковістю, і ці фрази вдалося обчислити перебором.

Скільки всього вкрали з гаманців Coldcard станом на зараз?

Станом на 9 серпня 2026 підтверджено виведення понад $100 млн з приблизно 7 300 адрес, а з урахуванням імовірних, але ще не підтверджених епізодів реальна сума, за оцінкою Galaxy Research, може сягати близько $130 млн (орієнтовно 2 055 BTC) з понад 7 700 адрес. Сам Coinkite відмовився підтверджувати цю цифру, пояснюючи це відсутністю даних клієнтів через принцип приватності. Моніторинг триває, і сума може ще змінитися.

За зламом Coldcard стоїть один хакер чи кілька?

За оцінкою аналітиків, зокрема співзасновника Elliptic Тома Робінсона, це не одна координована атака, а щонайменше десяток незалежних груп, які скористалися однією й тією самою вразливістю. Частина з них, імовірно, підключилась пізніше — як «опортуністичні» копіювальники, побачивши, що вразливість справді працює.

Чи винен штучний інтелект у зламі Coldcard?

Це спірне питання. Coinkite натякнула, що зловмисник міг скористатись ШІ, аби швидко знайти вразливість у давно опублікованому коді. Партнер Dragonfly Хасіб Курєші подивився на це з іншого боку: ШІ-модель Anthropic Claude Code знайшла ту саму вразливість за 8 хвилин, а перевірка коштувала б компанії приблизно $2 — тобто провина не в тому, що зʼявився ШІ, а в тому, що п’ять років ніхто, ні людина, ні ШІ, не прогнав код через таку елементарну перевірку.

Мій Coldcard під загрозою?

Якщо ти генерував seed-фразу на Mk2/Mk3 з прошивкою 4.0.1–4.1.9, або на Mk4/Mk5 до версії 5.6.0 (Edge — 6.6.0X), або на Q до версії 1.5.0Q (Edge — 6.6.0QX) — так, вважай її скомпрометованою. Якщо ж ти імпортував у пристрій фразу, створену деінде (наприклад, кубиками), проблема тебе не стосується: вона саме в процесі генерації.

Чи достатньо оновити прошивку Coldcard?

Ні, і це головне непорозуміння. Оновлення захищає тільки ті seed-фрази, які будуть створені після нього. Уже згенеровані фрази лишаються вразливими назавжди. Потрібно оновити прошивку, створити абсолютно новий гаманець з новою фразою й перевести на нього всі кошти.

Чи означає це, що апаратні гаманці небезпечні?

Ні. Ключі не витекли й пристрої не зламали фізично — підвела конкретна помилка в коді одного виробника, яка існувала з 2021 року. Але історія показує, наскільки важливі відкритий код і незалежні перевірки: прошивка Coldcard з 2020 року не є повністю відкритою, і помилку помітили лише через п’ять років.

Що робити, щоб таке не сталося зі мною?

Тримати прошивку оновленою, стежити за новинами свого виробника, не складати всі кошти на один пристрій з однією seed-фразою і вміти швидко переїхати на новий гаманець. Саме швидкість реакції сьогодні вирішила, хто встиг вивести кошти, а хто ні.

ДисклеймерЦей матеріал — особистий досвід автора, загальнодоступна інформація та власне трактування подій. Він має виключно інформаційний характер і не є індивідуальною інвестиційною, фінансовою, юридичною чи податковою порадою. Криптовалюти — високоризиковий і волатильний актив. Будь-які дії ти вчиняєш на власний розсуд і під власну відповідальність; автор і сайт не відповідають за можливі наслідки рішень, ухвалених на основі цього матеріалу. Перед важливими кроками роби власну перевірку (DYOR) і за потреби звертайся до ліцензованого фахівця.
Олег
Олег · крипто-ентузіаст

7 років у крипті. Користуюсь усіма біржами особисто, пишу тільки про власний досвід. Без води, хайпу та інфоциганства.