Аппаратный кошелёк Coldcard считается одним из самых защищённых устройств для холодного хранения биткоина. Две мелкие ошибки в конфигурации сборки прошивки отключили аппаратный генератор случайных чисел и заставили устройство использовать программный генератор 2005 года. Для моделей Mk2/Mk3 это свело генерацию сид-фразы к эффективной энтропии в ~23 бита — пространство, которое полностью перебирается за пару часов на встроенной графике обычного ноутбука. Я восстановил 274 сид-фразы и 1 396 адресов — и все они оказались уже обчищены. Волны краж, связанных с этим дефектом, унесли около 90,5 млн долларов, и эти деньги до сих пор лежат на адресах атакующих.
Ночь, когда опустошили 1 196 адресов
30 июля 2026 года, 01:10 UTC. Блокчейн-аналитики первыми заметили, что по сети движется что-то необычное: четыре адреса-коллектора начали принимать средства с огромного числа адресов, которые до этого выглядели как типичные адреса холодного хранения. Комиссия 30 sat/vB, автоматизированный сбор, никаких эмоций. За 41 минуту было опустошено 1 196 адресов на 1 082,65 BTC.
Через сутки — вторая волна: ещё от 1 126 до 1 478 адресов и 45,97–76,16 BTC. Семь адресов-коллекторов, комиссия 50,2 sat/vB, следы замены неподтверждённых транзакций (RBF) — атакующие явно торопились. 2 августа — третья волна, и она принципиально другая по топологии: 293 адреса защищённых хранилищ (vault, тип P2WSH) на 207,73 BTC выводились напрямую, по схеме 1:1, без промежуточных коллекторов, с комиссией около 201 sat/vB.…