Крадіжка $130 млн: чому навіть офлайн-гаманці Bitcoin більше не гарантують безпеку

Хакери викрали близько $130 млн у Bitcoin з офлайн-гаманців Coldcard, які вважалися одним із найнадійніших способів зберігання криптовалюти. Причиною стала вразливість у коді генерації секретних ключів, що дозволила зловмисникам відтворювати їх без фізичного доступу до пристроїв.
Інцидент із Coldcard став тривожним сигналом для криптоспільноти: навіть суворе дотримання правил безпеки не вберегло власників від втрати коштів. Постраждалі користувачі не підключали гаманці до інтернету, не передавали seed-фрази та зберігали пристрої в сейфах і банківських комірках. Попри це, зловмисники змогли отримати доступ до активів.
Суть проблеми виявилася не в апаратному захисті, а в процесі створення seed-фраз. Дослідники безпеки встановили, що через помилку в коді генерація секретних ключів на деяких пристроях Coldcard ставала передбачуваною. Це означає, що хакерам не потрібно було фізично зламувати гаманець — вони могли відтворювати можливі ключі, фактично виготовляючи «правильні ключі до сейфа». Один із постраждалих, Джонатан Гудман, втратив близько $1,6 млн і зазначив: «Я зробив усе правильно. Нічого з цього не мало значення через один рядок коду з 2021 року».
Атака на Coldcard — лише один із епізодів у серії криптовалютних пограбувань цього року. За даними компаній, що відстежують блокчейн-атаки, у 2026 році зафіксовано понад 200 інцидентів проти криптокомпаній, а загальні втрати перевищили $950 млн. Криптовалюта залишається привабливою ціллю через складність повернення коштів та анонімність транзакцій у блокчейні.
Виробник Coldcard, компанія Coinkite, підтвердила наявність проблеми та рекомендувала користувачам оновити програмне забезпечення, створити нові seed-фрази та перенести кошти на нові адреси. Старі ключі, згенеровані на потенційно вразливих пристроях, більше не варто використовувати.
Ця історія демонструє, що холодні гаманці, хоч і залишаються одним із найкращих способів захисту, не є абсолютною гарантією. Найбільша загроза для криптовалюти часто криється не в мережі, а в коді, який створює сам захист. Користувачам варто купувати пристрої лише в перевірених виробників, регулярно оновлювати прошивку, не використовувати старі seed-фрази після виявлення вразливостей та зберігати резервні копії ключів офлайн.
Читайте також
Ще в розділі «Україна»
- На Кореччині перекинувся ВАЗ: водій у тяжкому стані
- Загинув Олексій Юков: пошуковець, який повертав тіла загиблих, підірвався на міні
- Нікополь без пального: як місто виживає після знищення всіх АЗС
- Удар по Краматорську: рятувальники завершили пошуки, одна людина загинула
- Реконструкція очисних споруд у Вінниці: що це означає для міста







