Игорь Градов
Игорь Градов
4 мин
ru-broad

Хакеры взломали Coldcard через баг 2021 года: украдено 1367 BTC на $88,6 млн

Microsoft запустила Coldcard, кошелёк для хранения криптовалюты без подключения к интернету (так называемый «холодный» кошелёк), который считался одним из самых надёжных способов хранить биткоины. Но в августе 2026 года выяснилось, что даже такие устройства можно взломать.

Хакеры взломали Coldcard через баг 2021 года: украдено 1367 BTC на $88,6 млн

Хакеры похитили около 1367 биткоинов (примерно 88,6 млн долларов) с примерно 4500 кошельков Coldcard, воспользовавшись ошибкой в программном обеспечении пятилетней давности, сообщает Decrypt со ссылкой на исследование Galaxy Research.

Параметр Данные
Кто пострадал Владельцы кошельков Coldcard (около 4500 устройств)
Сумма ущерба Около 1367 BTC (примерно $88,6 млн по данным на 2 августа 2026)
Тип инцидента Кража криптовалюты через уязвимость в генерации seed-фраз
Источник расследования Galaxy Research
Производитель кошельков Компания Coinkite

Как ошибка 2021 года открыла доступ к кошелькам?

Корень проблемы в программном обеспечении Coldcard, выпущенном ещё в 2021 году. Из-за ошибки система генерировала так называемые seed-фразы (набор слов, который служит мастер-ключом к кошельку) с недостаточным уровнем случайности.

Проще говоря: если замок на вашей двери открывается не миллиардом комбинаций, а лишь несколькими тысячами, подобрать ключ становится вопросом времени и вычислительной мощности. Именно это и произошло: хакеры смогли подобрать seed-фразы методом перебора.

Кто стоит за атакой, пока неизвестно. По оценкам Galaxy Research, для поиска и эксплуатации уязвимости злоумышленники могли использовать ИИ. Это делает инцидент вдвойне показательным: уязвимость пятилетней давности, до которой раньше не добрались, могла стать доступной именно благодаря росту возможностей нейросетей в анализе кода.

Компания Coinkite, выпускающая кошельки Coldcard, заявила, что проблема затронула только некоторые модели. Пользователям, которые сгенерировали seed-фразу на уязвимой прошивке, посоветовали сменить кошелёк. Данные о кошельках, на которые выводились похищенные средства, переданы правоохранительным органам.

Почему «самый надёжный» способ хранения оказался уязвим?

Аппаратные кошельки (физические устройства, хранящие криптовалюту без подключения к интернету) до сих пор считались золотым стандартом безопасности в криптомире. Логика простая: нет интернета, нет и удалённого взлома. Но этот случай показывает, что уязвимость может сидеть не в канале связи, а в самом механизме создания ключей.

Факт, что ошибка пять лет оставалась незамеченной, говорит о проблеме шире одного производителя. Coldcard хакеры атаковали не в реальном времени, а использовали накопленную за годы слабость, которую, по оценкам исследователей, помог обнаружить ИИ.

Старые устройства могут содержать ошибки. Распределяйте монеты между несколькими кошельками. Ни одна система не может гарантировать полную защиту средств. : Чанпэн Чжао, сооснователь Binance

Почему это важно

Впервые массовый взлом «холодных» кошельков произошёл не через фишинг или социальную инженерию, а через фундаментальную ошибку в генерации ключей. Для всех, кто хранит криптовалюту на аппаратных устройствах, это сигнал: железо само по себе не равно безопасности, критична и программная начинка.

Что это значит для вас?

Если вы владеете криптовалютой. Проверьте, на какой прошивке сгенерирована ваша seed-фраза. Если пользуетесь Coldcard, хакеры добрались до устройств с ПО 2021 года, обновите прошивку или создайте новый кошелёк на актуальной версии. Не храните все средства на одном устройстве.

Если вы автор на Дзене и пишете о финансах или технологиях. Этот кейс отлично иллюстрирует тему «ложного чувства безопасности»: аудитория охотно читает разборы реальных взломов с конкретными суммами и механикой. Материал на основе этого инцидента соберёт внимание, потому что затрагивает деньги и доверие к «железным» решениям.

Если вы предприниматель и принимаете крипту. Пересмотрите, как организовано хранение. Распределение средств между несколькими кошельками разных производителей, это не паранойя, а базовая гигиена после случаев вроде этого.

Мнение редакции dzen.guru

Случай с Coldcard для меня про одну вещь: «надёжное» и «проверенное» в мире технологий устаревает быстрее, чем кажется. Пять лет ошибка лежала в коде, и, возможно, именно рост возможностей ИИ сделал её эксплуатацию реальной. Это урок не только для криптовладельцев. Любая система, которую вы настроили и забыли, от пароля до резервной копии, со временем становится уязвимее, а инструменты атаки становятся умнее. Совет Чанпэна Чжао про распределение средств звучит банально, но после потери 88,6 млн долларов банальность превращается в правило.

Где подвох

Сумма ущерба (88,6 млн долларов по данным Galaxy Research на 2 августа 2026 года) может вырасти: не все пострадавшие кошельки пока выявлены. Кто именно стоит за взломом, на момент публикации неизвестно. Связь атаки с ИИ, это оценка исследователей, а не подтверждённый факт.

Главный вывод из этой истории укладывается в одно действие: откройте настройки вашего кошелька прямо сейчас и проверьте версию прошивки, пять минут дешевле 88 миллионов.

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

Венчурные инвестиции недели: Dwelly с русскими корнями привлёк $170 млн на ИИ в аренде
ru-broad

Венчурные инвестиции недели: Dwelly с русскими корнями привлёк $170 млн на ИИ в аренде

Британский стартап Dwelly с российскими корнями привлёк 170 млн долларов на ИИ-платформу для управления арендой жилья, а рядом с крупными венчурными…

6 мин
Основатель Coinbase, биржи криптовалют, строит город для 256 цифровых кочевников
ru-broad

Основатель Coinbase, биржи криптовалют, строит город для 256 цифровых кочевников

Основатель Coinbase вкладывает личные средства в строительство технологического города, где криптоэнтузиасты и цифровые кочевники живут, учатся и запускают…

4 мин
ru-broad

Суд над Лерчек: прокурор запросил 6 лет условно и штраф 1,221 млрд рублей

Компания «РИА Новости» сообщила о том, что прокурор запросил для блогера Валерии Чекалиной, известной как Лерчек, шесть лет лишения свободы условно и штраф в…

4 мин