З гаманців Coldcard вкрали 594 BTC за 25 хвилин: винна прошивка 2021 року. Що робити власникам
31 липня 2026 зловмисники вивели 594 біткоїни (~$38 млн) з апаратних гаманців Coldcard. Причина — зламаний генератор випадковості у прошивці з 2021 року: seed-фрази виявились передбачуваними. Розбираю, кого це стосується і що робити просто зараз.

Сьогодні, 31 липня 2026 року, сталося те, чого в апаратних гаманцях не мало статися за визначенням: із пристроїв Coldcard за 25 хвилин вивели 594 біткоїни — приблизно $38 млн. Причому не через фішинг і не через довірливість власників, а через помилку в самій прошивці, яка існувала з 2021 року.
Якщо в тебе є Coldcard — читай одразу розділ «Що робити», він перший. Решта пояснень нижче.
Що сталося
31 липня зловмисники за 25 хвилин спорожнили близько 500 гаманців, вивівши 594 BTC. За курсом на момент події це приблизно $38 млн, і оцінки в різних виданнях різняться — процес, схоже, ще триває, тож фінальна сума може вирости.
Це не крадіжка з біржі й не результат необережності користувачів. Постраждали люди, які зробили все «правильно»: купили апаратний гаманець, зберігали ключі самостійно, нікому не показували seed-фразу.
Чому це стало можливим
Причина технічна, але пояснити її можна просто.
Коли апаратний гаманець створює твою seed-фразу, він має взяти справді випадкові числа — з апаратного генератора випадковості. Випадковість тут і є захистом: підібрати одну комбінацію з астрономічної кількості варіантів неможливо.
У прошивці Coldcard, починаючи з версії 4.0.0 у березні 2021 року, була зламана перевірка цього генератора. Через помилку пристрій пропускав апаратне джерело випадковості й переходив на програмне — засіяне несекретними даними самого чипа.
Що це означає на практиці. Seed-фрази, згенеровані такими пристроями, виявилися передбачуваними. Знаючи характеристики чипа, зловмисник міг перебрати варіанти й відтворити приватні ключі. Не зламати шифрування, не викрасти фразу — а просто обчислити її.
Помилку виявили спільно Coinkite й команда біткоїн-інженерів компанії Block. Окремі видання припускають, що атаку могли пришвидшити за допомогою ШІ-інструментів для перебору, але це поки версія, а не підтверджений факт.
Кого це стосується
За заявою Coinkite, під ризиком кошти тих, хто генерував seed-фразу:
- на Mk3 з версією прошивки 4.0.1 (березень 2021) або будь-якою пізнішою;
- на Mk4, Q і Mk5 — до випуску виправлених прошивок.
Тобто питання не в тому, яка модель у тебе зараз, а в тому, на якому пристрої й коли ти створював свою seed-фразу. Якщо фраза народилася на Coldcard за останні чотири роки — вважай її під загрозою.
Важливий нюанс: якщо ти імпортував у Coldcard фразу, згенеровану деінде — наприклад, кубиками або іншим гаманцем, — тебе це не стосується. Проблема саме в генерації.
Що це означає для самозберігання загалом
Тут варто бути точним і не піддаватися на дві протилежні спокуси.
Перша спокуса — сказати «ось бачите, апаратні гаманці не працюють». Це неправда. Ключі не витекли й пристрій не зламали фізично: підвела конкретна помилка в конкретній прошивці одного виробника. Проблема класу «баг у коді», а не класу «сама ідея хибна».
Друга спокуса — відмахнутися, мовляв, буває. Теж неправильно. Це найнеприємніший тип уразливості з можливих: вона працює заднім числом. Оновлення прошивки не рятує вже створені ключі, і людина, яка чотири роки все робила правильно й нікому не показувала свою фразу, все одно втрачає гроші.
Тверезий висновок такий. Самозберігання лишається правильним підходом — альтернатива у вигляді біржі має свій набір ризиків, від блокувань до банкрутств. Але ця історія показує, чого варта відкритість коду й незалежні перевірки. Прошивка Coldcard з 2020 року перестала бути повністю відкритою: компанія перейшла на ліцензію з обмеженнями, за якої код можна читати, але не можна вільно форкати. Помилку в генераторі випадковості знайшли лише через п’ять років — і не сторонні дослідники, а сам виробник разом із партнером.
Це аргумент на користь пристроїв, чий код справді відкритий і кого справді перевіряють: Trezor, BitBox02, Keystone, OneKey. Не тому, що з ними такого не станеться ніколи, а тому, що шансів помітити помилку раніше там більше.
Практичні уроки, які варто винести всім
Незалежно від того, який у тебе гаманець:
- Перевіряй, чи оновлена прошивка. Не «колись оновлю», а зараз.
- Стеж за новинами свого виробника. Саме такі повідомлення вирішують, встигнеш ти чи ні.
- Розділяй суми. Тримати все на одному пристрої з однією seed-фразою — це ставка на те, що в конкретного виробника ніколи не буде помилки.
- Знай, як швидко переїхати. Уміння за півгодини створити новий гаманець і перевести кошти — це навичка, яка сьогодні комусь врятувала гроші, а комусь ні.
Якщо ти тільки обираєш пристрій — у нас є рейтинг апаратних гаманців з оцінками за безпекою, відкритістю й репутацією компаній. А якщо гаманця ще немає взагалі, почни з гайда як створити криптогаманець.
Мій підсумок. Ця історія болюча саме тим, що постраждали найобережніші: люди, які винесли крипту з біржі, купили залізку й нікому не довіряли свою фразу. Але висновок із неї не «поверніться на біржу», а зовсім інший: у самозберіганні недостатньо один раз усе правильно налаштувати. Потрібно ще стежити за тим, що відбувається з твоїм інструментом, тримати прошивку свіжою й не складати все в один кошик. І ще одне, що я казав у кожному огляді й повторю тут: відкритий код — це не гасло для гіків, а реальний шанс, що чужі очі помітять помилку раніше, ніж її знайдуть зловмисники.
Що сталося з гаманцями Coldcard 31 липня 2026?
Зловмисники за 25 хвилин вивели 594 біткоїни — приблизно $38 млн — приблизно з 500 гаманців. Причина не в фішингу, а в помилці прошивки: через зламану перевірку генератора випадковості пристрої створювали seed-фрази з недостатньою випадковістю, і ці фрази вдалося обчислити перебором.
Мій Coldcard під загрозою?
Якщо ти генерував seed-фразу на Mk3 з прошивкою 4.0.1 (березень 2021) чи пізнішою, або на Mk4, Q чи Mk5 до виходу виправлених прошивок — так, вважай її скомпрометованою. Якщо ж ти імпортував у пристрій фразу, створену деінде (наприклад, кубиками), проблема тебе не стосується: вона саме в процесі генерації.
Чи достатньо оновити прошивку Coldcard?
Ні, і це головне непорозуміння. Оновлення захищає тільки ті seed-фрази, які будуть створені після нього. Уже згенеровані фрази лишаються вразливими назавжди. Потрібно оновити прошивку, створити абсолютно новий гаманець з новою фразою й перевести на нього всі кошти.
Чи означає це, що апаратні гаманці небезпечні?
Ні. Ключі не витекли й пристрої не зламали фізично — підвела конкретна помилка в коді одного виробника, яка існувала з 2021 року. Але історія показує, наскільки важливі відкритий код і незалежні перевірки: прошивка Coldcard з 2020 року не є повністю відкритою, і помилку помітили лише через п’ять років.
Що робити, щоб таке не сталося зі мною?
Тримати прошивку оновленою, стежити за новинами свого виробника, не складати всі кошти на один пристрій з однією seed-фразою і вміти швидко переїхати на новий гаманець. Саме швидкість реакції сьогодні вирішила, хто встиг вивести кошти, а хто ні.



