В ніч на 31 липня в криптовалютному просторі стався масштабний інцидент, пов'язаний з апаратними гаманцями Coldcard. Зловмисникам вдалося викрасти 594,48 BTC, що в перерахунку становить приблизно 38,2 мільйона доларів. Атаці піддалися близько 500 користувачів, які володіли пристроями цієї марки.
Миттєва атака та вразливе ПЗ
Аналітики сервісу Lookonchain першими звернули увагу на аномальну активність у мережі. Хакери продемонстрували високу ефективність: вся операція з переміщення коштів зайняла менше 30 хвилин. Після крадіжки всі викрадені монети були консолідовані на одній адресі (bc1qnk) і на даний момент не переміщувалися.
Детальний аналіз постраждалих рахунків показав, що кожен з них містив понад 0,15 BTC і мав лише один підпис. Значна частина активів перебувала в бездіяльності роками, при цьому вік біткоїнів варіювався від 2021 до 2026 року.
Розробник пристроїв, компанія Coinkite, у своєму блозі підтвердила наявність вразливості у прошивці гаманців. Однак представники проекту поки що не дають прямого підтвердження факту зламу конкретних користувачів, зосередившись на технічній стороні проблеми.
Масштаб проблеми та рекомендації
Вразливість виявилася системною і стосується широкого спектру версій пристроїв. Проблема виявлена у всіх версіях прошивки моделі Mk3, починаючи з версії 4.0.1. Крім того, ризик поширюється на сид-фрази, згенеровані на моделях Mk4 та Mk5 до версії 5.6.0, а також на пристрої Q до версії 1.5.0Q.
Команда Coinkite наполегливо рекомендувала всім власникам апаратних пристроїв якнайшвидше оновити програмне забезпечення, щоб виключити можливість повторення подібних інцидентів. На даний момент компанія проводить внутрішнє розслідування обставин витоку коштів.
Контекст криптовалютної безпеки
Даний інцидент вписується в серію великих атак на криптоінфраструктуру, зафіксованих останнім часом. У грудні 2025 року жертвами хакерів стало браузерне розширення Trust Wallet, де збитки склали 7 мільйонів доларів. Аналітики Blockaid назвали перше півріччя рекордним за кількістю та масштабами криптовалютних зламів, що підкреслює необхідність постійної уваги до безпеки цифрових активів.