Активність у мережі біткоїна досягла найвищого рівня 2026 року, оскільки дослідники пов'язують сплеск із триваючою експлуатацією гаманця Coldcard, попереджаючи, що подібні сплески історично збігалися з локальними розворотними точками ринку.
Підсумок
- Активність у мережі біткоїна досягла найвищого рівня 2026 року, оскільки експлуатація гаманця Coldcard продовжує розгортатися.
- K33 заявив, що подібні сплески активності біткоїна історично з'являлися навколо локальних вершин і донь ринку.
- Galaxy Research підтвердила крадіжку 1596 BTC з приблизно 7300 адрес, причому втрати можуть зрости до приблизно 2055 BTC.
- Злом Coldcard спонукав деяких користувачів перемістити кошти на централізовані біржі, водночас піднявши нові питання щодо безпеки апаратних гаманців.
K33 Research повідомив, що за останні сім днів у мережі було переміщено майже 890 000 BTC, що є найвищим показником активної пропозиції за сім днів за цей рік, навіть попри те, що біткоїн продовжує торгуватися в одному з найвужчих цінових діапазонів за останні роки.
Ця аналітична записка з'являється, оскільки слідчі продовжують розширювати масштаби розслідування злому апаратного гаманця Coldcard. Galaxy Research заявила у вівторок, що щонайменше 15 різних зловмисників скористалися вразливістю, а її остання підтверджена оцінка становить 1596 BTC, вкрадених з приблизно 7300 адрес у трьох підтверджених хвилях атак. Компанія додала, що втрати можуть сягнути приблизно 2055 BTC, або близько 130 мільйонів доларів, якщо четверта підозрювана хвиля буде підтверджена додатковими повідомленнями постраждалих.
Хоча попередні спостереження блокчейну вказували на більші втрати, Galaxy заявила, що уточнила свої оцінки після відокремлення підтверджених повідомлень постраждалих від підозрілої активності в мережі. Дослідницька група також заявила, що близько 90% вкрадених біткоїнів не рухалися з моменту атак, що дає слідчим додатковий час для моніторингу коштів, одночасно координуючи дії з криптовалютними біржами, компаніями з безпеки блокчейну та правоохоронними органами США.
Експлуатація Coldcard спричинила незвичайну активність біткоїна
Незважаючи на відносно спокійний рух цін, керівник досліджень K33 Ветле Лунде заявив, що темпи переказів біткоїна різко прискорилися.
Згідно зі звітом, біткоїн зафіксував найвужчий 30-денний діапазон торгів від максимуму до мінімуму з 2023 року, тоді як реалізована волатильність впала нижче, ніж у Nasdaq 100. Навіть так, активна пропозиція швидко зросла, оскільки постраждалі користувачі переміщували монети після інциденту з Coldcard.
Лунде сказав, що зростання "дуже ймовірно, спричинене атаками на Coldcard", додавши, що інцидент "ймовірно, посилив занепокоєння щодо інших апаратних гаманців, включаючи Ledger і Trezor, спонукаючи деяких власників розглянути централізованих зберігачів або мультипідписні схеми".
Окремі репортажі , висвітлені crypto.news, також вказували на зміну поведінки щодо зберігання. Головний спеціаліст з комплаєнсу OKX Джонатан Брокмаєр розповів виданню, що біржа зафіксувала рекордні надходження після інциденту з Coldcard, оскільки деякі користувачі перемістили активи з апаратних гаманців на централізоване зберігання.
"Ми спостерігаємо рекордні рівні надходжень на централізовані біржі після Coldcard", - сказав Брокмаєр. "Це цікаво - це свого роду зворотний бік FTX. Стався FTX, і всі перевели свої гроші на самозберігання, а тепер вони повертаються."
Він сказав, що біржі можуть надавати виділені команди безпеки та автоматизовані системи моніторингу для користувачів, які віддають перевагу керованому зберіганню, додавши, що самозберігання залишається варіантом для клієнтів, готових самостійно керувати власною безпекою.
Активність біткоїна раніше супроводжувала розворотні точки
Дивлячись за межі безпосередньої експлуатації, K33 заявив, що подібні сплески активності в мережі неодноразово з'являлися навколо основних розворотів ринку.
Звіт показав, що періоди, коли семиденна активна пропозиція потрапляла в топ-10% спостережень порівняно з її ковзною 365-денною історією, збігалися з локальними вершинами та донями під час ведмежого ринку 2022 року, бичачих ринків 2024 та 2025 років і ведмежого ринку 2026 року.
"Інтуїція, що стоїть за цим спостереженням, зрозуміла: паніка видно в мережі", - написав Лунде.
Він пояснив, що падіння ринків часто змушує власників переміщувати монети на біржі, щоб обмежити додаткові збитки, тоді як зростання цін заохочує як фіксацію прибутку, так і купівлю, спричинену страхом втратити можливість. У звіті також зазначено, що два найбільші сплески активної пропозиції цього року відбулися під час розпродажів у лютому та червні, тоді як окреме збільшення наприкінці квітня, ймовірно, було пов'язане зі звичайною ротацією адрес, а не з переказами на біржі.
K33 не стверджував, що підвищена активність сама по собі передбачає майбутній напрямок цін, але зазначив, що історичний зв'язок робить поточну ончейн-поведінку вартою моніторингу, поки триває розслідування Coldcard.
Недолік Coldcard виявив слабкість генерації сид-фраз
Атака походить від недоліку в прошивці Coldcard, який Coinkite розкрив після виявлення, що уражені пристрої генерували сид-фрази гаманця за допомогою детермінованого генератора псевдовипадкових чисел замість апаратного генератора справжніх випадкових чисел, як передбачалося.
Згідно з технічним оглядом Coinkite, вразливість була внесена в березні 2021 року, коли інженери інтегрували нову криптографічну бібліотеку в прошивку гаманця. Хоча апаратний генератор випадкових чисел продовжував працювати в інших частинах програмного забезпечення, створення гаманця помилково покладалося на детермінований генератор MicroPython, що зменшувало ентропію, яка використовується для створення нових сид-фраз.
Інженерна команда Block з біткоїна та безпеки незалежно дійшла такого ж висновку після перегляду прошивки. Компанія заявила, що вразливі пристрої під час створення гаманця викликали детермінований резервний механізм MicroPython замість апаратного генератора випадкових чисел STM32, хоча зазначила, що не завершила тестування всіх уражених моделей перед публікацією своїх висновків, оскільки активні крадіжки вже тривали.
Coinkite оцінює, що уражені гаманці Mk2 та Mk3 можуть забезпечувати близько 40 біт ефективної ентропії, тоді як вразливі Mk4, Mk5 та Coldcard Q можуть генерувати приблизно 72 біти, що значно нижче запланованого рівня безпеки в 128 біт.
Екстрені оновлення прошивки тепер доступні для всіх уражених лінійок продуктів. Однак Coinkite заявив, що встановлення оновленої прошивки захищає лише гаманці, створені після виправлення. Власникам, чиї сид-фрази були згенеровані за допомогою вразливої прошивки, було наказано створити абсолютно нові гаманці, перевірити адресу призначення невеликою тестовою транзакцією та переміщувати свої біткоїни лише після підтвердження переказу.
Галузева перевірка вийшла за межі Coldcard
Інцидент також спонукав до відновлення дискусії про те, як слід перевіряти прошивку апаратних гаманців перед випуском.
Пишучи на X, головний спеціаліст з безпеки Kraken Нік Перкоко стверджував, що виробники не повинні нести одноосібну відповідальність за перевірку того, як виробнича прошивка генерує сид-фрази гаманця. Він вказав на стандарти NIST SP 800-90B та німецький BSI AIS-31, зазначивши, що порівнянна наскрізна перевірка не застосовується регулярно до прошивки апаратних гаманців, незважаючи на важливість безпечної генерації сид-фраз.
Колишній технічний директор Ripple Девід Шварц також прокоментував інцидент, описавши його як приклад ризику викидів, коли рідкісний технічний збій може призвести до збитків, набагато більших, ніж очікують користувачі. Шварц порівняв порушення з крахом MF Global у 2011 році, стверджуючи, що хоча самозберігання усуває залежність від фінансових посередників, користувачі все одно покладаються на правильну роботу апаратного забезпечення та прошивки.
Він також зазначив, що, на відміну від клієнтів регульованих фінансових установ, постраждалі власники Coldcard наразі не мають порівнянного механізму відшкодування після крадіжки коштів через скомпрометовані сид-фрази гаманця.






