Гаманець пʼять років створював передбачувані ключі: з Coldcard вивели 594 BTC за 25 хвилин

3 хв. читання
BINANCE SIMPLE EARN
Крипта лежить?
Simple Earn: відсоток нараховується щодня
Відкрити Earn

Що сталося

У ніч проти 31 липня 2026 року з приблизно 500 біткоїн-адрес вивели 594 BTC — близько $38 млн за курсом на 31 липня. Усе вклалося в 25 хвилин: транзакції пройшли з 01:31 до 01:56 UTC, у межах трьох блоків. Днем раніше, 30 липня, виробник апаратних гаманців Coldcard — компанія Coinkite — випустила попередження про дефект у генерації ключів.

Деталі

Гаманець має створювати ключі зі справжньої випадковості — її дає окремий апаратний генератор випадкових чисел. У прошивці Coldcard цей генератор фактично не вмикався: перевірка у службовій бібліотеці дивилася, чи задано налаштування, але не дивилася, чи воно ввімкнене. Пристрій мовчки переходив на програмну генерацію, а «випадковість» брав із серійного номера чипа та показань внутрішнього годинника. Ні те, ні інше секретом не є — за цими даними ключ можна відновити.

Дефект зʼявився у прошивці 4.0.0 у березні 2021 року. За офіційним повідомленням Coinkite від 30 липня:

  • Mk3 — зачеплені всі версії починаючи з 4.0.1;
  • Mk4 і Mk5 — версії до 5.6.0, Q — до 1.5.0Q: у таких seed-фраз близько 72 бітів стійкості замість належних 128;
  • TAPSIGNER, OPENDIME і SATSCARD дефекту не мають.

Спорожнили лише однопідписні адреси з балансом понад 0,15 BTC, створені з 2021 до 2026 року — це збігається з терміном життя дефекту. Пасивні адреси, до яких давно не торкалися, постраждали першими. Технічний розбір опублікувала інженерна команда Block.

Що це означає

Стосується це всіх, хто заводив апаратний гаманець Coldcard і створював seed-фразу просто на пристрої. Ключова цифра — 72 біти проти 128: це не «трохи слабше», це в десятки мільйонів разів менше варіантів для перебору, а в Mk3 дефект найглибший. Окрема пастка — повідомлення перших діб: частина видань написала, що Mk4, Q і Mk5 «не зачеплені», хоча офіційне повідомлення каже протилежне для старих прошивок.

Захищає окрема парольна фраза поверх seed-фрази — але тільки довга й неповторювана: коротку або взяту з книжки підберуть разом із ключем. Горизонт — просто зараз: крадіжка триває, і Coinkite радить оновити прошивку, згенерувати нову seed-фразу на виправленій версії та переказувати кошти спершу пробною сумою.

BINANCE · СПОТ І ДЕРИВАТИВИ
Крипта з нуля
Комісія 0,1%, торги 24/7, старт з $10
Відкрити рахунок
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.