В период с 30 июля по начало августа 2026 года биткоины были выведены с тысяч адресов, хранившихся на аппаратных кошельках — устройствах, которые пользователи покупают специально для предотвращения подобных ситуаций. Причиной стала уязвимость в прошивке кошельков Coldcard от компании Coinkite. Сразу стоит отметить три факта: уязвимость была устранена, затронутые версии прошивок представляют собой ограниченный и идентифицируемый набор, а не все когда-либо проданные устройства, и пользователи, добавившие кодовую фразу к своей seed-фразе, подвергались значительно меньшему риску. Ниже описано, что произошло, кто пострадал, что рекомендуется делать пользователям и как соотносятся основные варианты хранения с учетом рисков каждого из них.
Сообщения об убытках поступали волнами. Их следует рассматривать как последовательность датированных данных, а не как единую общую цифру.
Главное обещание аппаратного кошелька заключается в том, что закрытый ключ создается на устройстве и никогда не покидает его. Это обещание держится на одном условии: seed-фраза, из которой выводится ключ, должна быть по-настоящему непредсказуемой.
В затронутых версиях прошивки генерация seed-фразы не опиралась на аппаратный генератор случайных чисел чипа STM32. Процесс переключался на детерминированный программный генератор — резервный механизм MicroPython Yasmarang. Детерминированный — ключевое слово: одни и те же начальные условия каждый раз дают один и тот же результат, поэтому набор возможных seed-фраз сокращается с астрономического до такого, который злоумышленник может перебрать в офлайне и проверить по публичному блокчейну.
Вот почему для этого взлома не требовался физический доступ к устройству. Ничего не было украдено, вскрыто или взломано физически. Ключи были восстановлены путем вычислений, а контролируемые ими адреса — опустошены.
Уязвимость ограничена идентифицируемыми версиями прошивки: Coldcard Mk3 v4.0.1–4.1.9 и более ранними, начиная с версии от марта 2021 года. Важна та версия, на которой была сгенерирована seed-фраза, а не та, что установлена сейчас — устройство, которое многократно обновлялось, все еще может хранить seed-фразу, созданную на уязвимой версии.
Две вещи защищали пользователей. Seed-фразы, дополненные независимой энтропией, например, бросками костей при генерации, подвергались значительно меньшему риску. То же самое касается seed-фраз, защищенных сильной кодовой фразой BIP-39. Кодовая фраза — это конкретная, часто упускаемая из виду деталь в большинстве обзоров этого события: это дополнительный секрет, который накладывается на seed-фразу и никогда не записывается в резервную копию устройства, поэтому восстановление только seed-фразы не позволяет воссоздать кошелек. Это также настройка, которую пропускают большинство владельцев, поскольку она добавляет еще одну вещь, которую можно потерять.
Рекомендация Coinkite проста: если seed-фраза была сгенерирована на уязвимой версии, переведите средства.
Полезная рамка здесь — это не «самостоятельное хранение против бирж». Это спектр компромиссов, где каждая позиция имеет свой тип уязвимости, и ни одна не имеет нулевого риска.
Самая сильная позиция против этого типа атак — скомпрометированной seed-фразы недостаточно для доступа к средствам. Уязвимость здесь человеческая, а не техническая: забытая или плохо сохраненная кодовая фраза делает средства навсегда недоступными, без возможности восстановления и без службы поддержки.
Никакая третья сторона ничего не хранит, и крах компании не может повлиять на средства. Уязвимость заключается в прошивке и цепочке поставок — именно это событие и показало. Пользователь также несет ответственность за обновления, резервные копии и миграцию, и этот взлом показал, что ответственность включает в себя быстрое реагирование на рекомендации.
Проблема с seed-фразой исчезает, так как пользователь ее не генерирует. Уязвимость переходит в риск контрагента, и эталонным примером является FTX: активы клиентов, хранящиеся у кастодиана, который обанкротился. Трейдеры, которые держат рабочий баланс на платформе — будь то покупка биткоина или торговля фьючерсами — обменяли риск управления ключами на риск контрагента, а не устранили риск полностью.
Спор о том, какой компромисс лучше, остается открытым. 2 августа 2026 года CoinDesk сообщил, что, в отличие от краха FTX, этот взлом заставляет инвесторов возвращать биткоины на биржи. Эрик Балчунас из Bloomberg утверждал, что это усиливает аргументы в пользу спотовых биткоин-ETF, которые полностью избавляют пользователя от создания seed-фраз, обновления прошивок, резервного копирования и миграции. Вилли Ву публично выступил в защиту самостоятельного хранения (CryptoTimes, 3 августа 2026 г.). Оба описывают реальный компромисс, и это событие не решило его.
Уязвимый набор — это прошивка Coldcard Mk3 v4.0.1–4.1.9 и более ранние, начиная с версии от марта 2021 года. Определяющим фактором является версия прошивки, установленная в момент генерации seed-фразы. Рекомендации Coinkite являются авторитетным источником для проверки конкретного устройства.
Нет. Исправление касается того, как генерируются новые seed-фразы. Seed-фраза, созданная на уязвимой версии, остается слабой после обновления, поэтому рекомендации призывают пользователей перевести средства на кошелек с заново сгенерированной seed-фразой, а не просто обновиться.
Да. Seed-фразы, защищенные сильной кодовой фразой BIP-39 или дополненные независимой энтропией, такой как броски костей, подвергались значительно меньшему риску. Это остается компромиссом, а не бесплатным улучшением: потерянная кодовая фраза означает потерю доступа к кошельку.
Эта статья носит исключительно информационный характер и не является инвестиционным советом.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

















