---
title: "Злам Coldcard: за 30 хвилин викрали 38 мільйонів доларів біткоїна"
description: "⚠️ Масштабний злам Coldcard: за 30 хвилин викрали $38 млн біткоїна. Постраждали 500 гаманців через вразливість у прошивці. Coinkite закликає терміново оновити ПЗ. #crypto #hacking"
date: 2026-07-31T20:07:52.000Z
lang: uk
url: https://xab.info/uk/posts/zlom-coldcard-vykrali-38-milioniv-bitkoyna
tags: [coldcard, coinkite, bitcoin, lookonchain, cybersecurity]
publisher: "XAB.info"
---

# Злам Coldcard: за 30 хвилин викрали 38 мільйонів доларів біткоїна

![Відкритий цифровий замок на фоні клавіатури з падаючими стрілками — символ зламу Coldcard та крадіжки 38 мільйонів доларів біткоїна](https://xab.info/media/2026/07/31/vzлом-coldcard-ukrali-38-millionov-bitkoyna/vzлом-coldcard-ukrali-38-millionov-bitkoyna-1.webp)

В ніч на 31 липня в криптовалютному просторі стався масштабний інцидент, пов'язаний з апаратними гаманцями Coldcard. Зловмисникам вдалося викрасти 594,48 BTC, що в перерахунку становить приблизно 38,2 мільйона доларів. Атаці піддалися близько 500 користувачів, які володіли пристроями цієї марки.

### Миттєва атака та вразливе ПЗ

Аналітики сервісу Lookonchain першими звернули увагу на аномальну активність у мережі. Хакери продемонстрували високу ефективність: вся операція з переміщення коштів зайняла менше 30 хвилин. Після крадіжки всі викрадені монети були консолідовані на одній адресі (bc1qnk) і на даний момент не переміщувалися.

Детальний аналіз постраждалих рахунків показав, що кожен з них містив понад 0,15 BTC і мав лише один підпис. Значна частина активів перебувала в бездіяльності роками, при цьому вік біткоїнів варіювався від 2021 до 2026 року.

Розробник пристроїв, компанія Coinkite, у своєму блозі підтвердила наявність вразливості у прошивці гаманців. Однак представники проекту поки що не дають прямого підтвердження факту зламу конкретних користувачів, зосередившись на технічній стороні проблеми.

### Масштаб проблеми та рекомендації

Вразливість виявилася системною і стосується широкого спектру версій пристроїв. Проблема виявлена у всіх версіях прошивки моделі Mk3, починаючи з версії 4.0.1. Крім того, ризик поширюється на сид-фрази, згенеровані на моделях Mk4 та Mk5 до версії 5.6.0, а також на пристрої Q до версії 1.5.0Q.

Команда Coinkite наполегливо рекомендувала всім власникам апаратних пристроїв якнайшвидше оновити програмне забезпечення, щоб виключити можливість повторення подібних інцидентів. На даний момент компанія проводить внутрішнє розслідування обставин витоку коштів.

### Контекст криптовалютної безпеки

Даний інцидент вписується в серію великих атак на криптоінфраструктуру, зафіксованих останнім часом. У грудні 2025 року жертвами хакерів стало браузерне розширення Trust Wallet, де збитки склали 7 мільйонів доларів. Аналітики Blockaid назвали перше півріччя рекордним за кількістю та масштабами криптовалютних зламів, що підкреслює необхідність постійної уваги до безпеки цифрових активів.