Это не абстрактная теория, а активно эксплуатируемая дыра. Разберём по порядку: что сломалось, кто в зоне риска и как вывести деньги в безопасное место.
Что произошло с кошельками Coldcard
30 июля 2026 года Coinkite выпустила экстренный security-advisory после того, как со связки Bitcoin-адресов начали массово уходить средства. По данным исследователей, атакующий вывел 594.48 BTC (~$38 млн) примерно из 500 кошельков за 25-минутное окно, буквально в пределах нескольких блоков.
Суть бага — в том, как устройство создавало случайность. Вместо аппаратного генератора случайных чисел (TRNG) прошивка ошибочно использовала программный генератор из MicroPython. В результате seed-фраза, которая должна опираться на 128 бит энтропии для стандартной 12-словной BIP-39 мнемоники, генерировалась с куда меньшей случайностью. А значит, её можно перебрать (брутфорсить) в офлайне. По оценке Coinkite, атакующий, вероятно, использовал ИИ для анализа открытого исходного кода прошивки и нашёл слабое место, которое лежало на виду с марта 2021 года.
Почти все выведенные кошельки были одноподписными (single-signature) — без дополнительной защиты в виде мультиподписи или парольной фразы. Большая часть похищенного (562 BTC) была консолидирована в один адрес, который с тех пор не двигался.
Кто в зоне риска: Coldcard Mk3, Mk4, Mk5 и Q
Масштаб уязвимости зависит от модели и версии прошивки. Расклад такой:
- Coldcard Mk3 — самая тяжёлая ситуация. Seed, созданные на прошивках с версии 4.0.1 (март 2021) по последнюю поддерживаемую 5.0.3, имели около 40 бит эффективной энтропии. Это критически мало.
- Mk4, Mk5 и Q за счёт защищённых элементов вытягивали энтропию примерно до 72 бит. Лучше, чем у Mk3, но всё равно значительно ниже стандарта в 128 бит.
- Tapsigner, Opendime и Satscard не затронуты — у них другая кодовая база.
� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.
Отдельно важно: обновление прошивки не чинит уже созданный seed. Патч защищает будущие ключи, но старая фраза, сгенерированная в уязвимый период, остаётся скомпрометированной. Под ударом также эфемерные и сессионные ключи, seed-фразы BIP 85, созданные из уязвимого seed, ключи для клонирования устройства и функции Key Teleport.
Как вывести средства с уязвимых кошельков Coldcard в безопасное место
Паниковать не нужно, но и медлить нельзя. Если вы генерировали seed на Coldcard без 50+ независимых бросков кубика или без надёжной парольной фразы (passphrase), действуйте так:
� Следите за новостями в нашем Telegram-канале 2Bitcoins.
- Если у вас есть другой аппаратный кошелёк, не Coldcard — это самый быстрый путь. Переведите средства туда.
- Если Coldcard — единственное устройство, создайте временную защиту через парольную фразу минимум из шести слов из списка BIP-39. Слова не выбирайте сами — используйте случайную генерацию. Это не постоянное решение, а способ выиграть время, чтобы атакующий не смог перебрать ключи за пару дней.
- Если аппаратного кошелька нет вовсе, подойдут софтверные варианты — Nunchuk (с поддержкой мультиподписи для крупных сумм), Blockstream Green или BlueWallet.

Средства нужно перевести на новый seed, созданный на исправленной прошивке или другом устройстве
Правильный долгосрочный сценарий — сгенерировать полностью новый seed на устройстве без уязвимости: более свежей модели Coldcard с исправленной прошивкой или другом надёжном кошельке. Обязательно проверьте резервную копию, отправьте небольшую тестовую транзакцию и только потом переводите основную сумму. Тем, кто при создании seed использовал минимум 50 независимых бросков кубика или сильную парольную фразу, эта конкретная дыра почти не угрожает.
Сами Coldcard остаются рабочими — после обновления прошивки и генерации нового seed устройством можно пользоваться. Мультиподпись из ключей разных производителей даёт дополнительную устойчивость, даже если один из ключей был создан в уязвимых условиях.
Почему это удар по доверию к аппаратным кошелькам
Непосредственной реакции цены Биткоина инцидент почти не вызвал. Но по индустрии он бьёт иначе — под вопросом оказалась надёжность самих аппаратных кошельков и того, как их код проверяют. Coldcard годами считался эталоном холодного хранения среди биткоинеров, а баг просидел в открытом коде больше трёх лет, несмотря на принцип «много глаз всё увидят».
Отдельная деталь для всей отрасли: Coinkite допускает, что уязвимость нашли с помощью ИИ, а её собственная проверка на базе ИИ за несколько недель до атаки ничего не выявила. Это меняет модель угроз — открытый код теперь могут вычитывать не только доброжелатели, но и автоматические системы в руках атакующих.
Читайте также: Уязвимость Coldcard: 594 BTC на $38 млн украли за 25 минут
В криптосообществе уже поднялась дискуссия об обязательной дополнительной энтропии (кубики, несколько источников случайности), формальной верификации прошивок и более широком применении мультиподписи. О важности запасных вариантов хранения и защиты ключей мы подробно писали в материале про безопасное хранение Биткоина.
За чем следить дальше держателям Coldcard
Основная волна выводов пришлась на 30 июля, но уязвимость остаётся эксплуатируемой для любого seed с деньгами, созданного в проблемный период. Ключевые вопросы сейчас - сколько ещё кошельков в зоне риска остаются неперемещёнными и как отреагируют другие производители аппаратных кошельков на новую реальность, где код вычитывает ИИ.

Кто в зоне риска: Coldcard Mk3, Mk4, Mk5 и Q
ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.
