Коротко

  • Експлойт прошивки Coldcard вивів приблизно 2100 BTC, зі збитками, оціненими майже в 130 мільйонів доларів, у кількох хвилях атак.
  • Дані ончейн від Checkonchain показують, що 233 000 BTC залишили гаманці довгострокових власників у дні навколо злому.
  • Генеральний директор Casa Нік Нойман, посилаючись на реальні розмови з клієнтами, каже, що частина цих 233 000 BTC надійшла від користувачів Ledger і Trezor — не власників Coldcard — які перейшли на мультипідпис після спостереження за розгортанням злому.

У дні після найгіршого експлойту апаратного гаманця в нещодавній історії Bitcoin, генеральний директор Casa Нік Нойман почав рахувати не лише BTC, які виводилися з вразливих гаманців Coldcard.

Поки зловмисники виводили кошти з гаманців Coldcard по одній адресі, 233 000 BTC — вартістю близько 15 мільярдів доларів за сьогоднішніми цінами — тихо переміщувалися в пошуках безпеки.

Myriad: Наступний крок Bitcoin? Натисніть на зображення, щоб зробити свій прогноз.
Myriad: Наступний крок Bitcoin? Натисніть, щоб зробити свій прогноз.

Масштабний і триваючий злом, який розпочався 30 липня, вже призвів до крадіжки майже 130 мільйонів доларів у Bitcoin з апаратних гаманців Coldcard — фізичних пристроїв, які зберігають приватні ключі повністю офлайн, ніколи не підключаючись до інтернету, і виготовляються канадською компанією Coinkite.

Помилка прошивки, впроваджена в березні 2021 року, призвела до того, що генерація ключів відбувалася через слабкий програмний генератор випадкових чисел замість виділеного апаратного чіпа пристрою. Приватні ключі (секретні коди, які підтверджують право власності на Bitcoin і авторизують будь-яку транзакцію) стали вгадуваними, а безпека впала з 128 біт до приблизно 40 — криптографічний еквівалент банківського сховища, яке виявляється захищеним чотиризначним PIN-кодом.

Galaxy Research відстежила наслідки трьох підтверджених хвиль атак, причому втрати досягли приблизно 1596 BTC на понад 5200 адресах.

Нойман з Casa раніше цього тижня опублікував ончейн-дані аналітика Джеймса Чека з Checkonchain, щоб аргументувати стійкість біткоїна. Він стверджував, що самозберігання — зберігання власних приватних ключів, а не залишення біткоїна на біржі чи в кастодіана — не похитнулося під тиском, а навпаки адаптувалося.

«Ончейн-метрики навколо інциденту з Coldcard підкреслюють, наскільки важливим є самозберігання для стійкості біткоїна як класу активів», — написав Нойман у X.

Розбивка, яку Нойман навів у своєму дописі, використовуючи ончейн-дані Checkonchain: 2100 BTC вкрадено (більше, ніж за підрахунками Galaxy), і 22 000 BTC переміщено на біржі. І 233 000 BTC переміщено з гаманців довгострокових власників — адрес, неактивних щонайменше 155 днів, когорти, яку аналітики відстежують як показник серйозних, терплячих інвесторів, — у безпечне місце. Це більш ніж у 100 разів більше, ніж забрали атакувальники.

Частина цього надійшла від користувачів Coldcard, які перейшли на мультипідписні гаманці (схеми, що вимагають кількох незалежних ключів для схвалення будь-якої транзакції, тому жоден скомпрометований пристрій не може спустошити все). Частина — від власників на Ledger і Trezor — зовсім іншого обладнання, які використали злом як тривожний дзвінок.

Casa підтвердила обидві моделі на основі фактичних розмов із клієнтами. «Отже, десь у 10–100 разів більше вкраденого біткоїна було переміщено в безпечне місце, коли люди забили на сполох», — написав Нойман.

Коли зламують централізовану біржу, все втрачається одразу. Тут атакувальнику довелося зламувати адреси по одній, отримуючи невеликі суми, поки решта мережі мала час відреагувати. «Це величезний неоновий знак, що демонструє стійкість, яку самозберігання додає мережі», — написав Нойман. «Якби весь цей BTC зберігався в кастодіана, і зламали б кастодіана, ці цифри були б протилежними».

Дані аналітичної компанії Glassnode підтверджують масштаб: пропозиція довгострокових власників впала з майже 15 мільйонів BTC до приблизно 14,7 мільйона — це найбільше тижневе зниження з грудня 2024 року. Це сталося, коли біткоїн торгувався приблизно на 50% нижче свого історичного максимуму в 126 000 доларів, встановленого в жовтні 2025 року.

Coinkite закликав усіх, хто згенерував сид на версіях прошивки від 4.0.1 до 4.1.9 — що охоплює період з березня 2021 по липень 2026 року — вважати ці гаманці скомпрометованими та негайно перейти на новий сид.