Злоумышленники похитили 594 биткоина у владельцев аппаратных кошельков Coldcard
31.07.2026, 08:43 • Евгения Слив

В ночь на 31 июля злоумышленники осуществили масштабную кражу криптовалюты, похитив 594,48 биткоина (около 38,2 миллиона долларов) примерно у пятисот владельцев аппаратных кошельков Coldcard. На данный инцидент первыми обратили внимание аналитики платформы Lookonchain. Согласно их данным, атака была проведена с высокой скоростью: операция по выводу средств заняла менее тридцати минут. После завершения транзакций все похищенные монеты были консолидированы на едином адресе и на момент публикации информации не перемещались. Скомпрометированные кошельки, как правило, имели одну подпись и содержали балансы свыше 0,15 биткоина, при этом многие из них оставались неактивными в течение нескольких лет, а возраст активов варьировался с 2021 по 2026 год.
Компания Coinkite, являющаяся разработчиком устройств Coldcard, опубликовала официальное заявление в своем блоге, указав, что причина инцидента кроется в уязвимости программного обеспечения. Хотя представители проекта напрямую не подтвердили факт целенаправленного взлома пользовательских аккаунтов, они идентифицировали критические flaws в нескольких поколениях устройств. Проблема затрагивает все версии прошивки модели Mk3, начиная с 4.0.1, а также сид-фразы, сгенерированные на устройствах Mk4 и Mk5 до версии 5.6.0, и на модели Q до версии 1.5.0Q. Команда разработчиков настоятельно рекомендовала всем владельцам аппаратных устройств как можно скорее обновить программное обеспечение, параллельно проводя внутреннее расследование обстоятельств произошедшего.
Данное событие подчеркивает сохраняющиеся риски безопасности, связанные с использованием аппаратных средств хранения криптовалют, даже от проверенных производителей. Оно служит напоминанием о растущей изощренности киберугроз, нацеленных на держателей цифровых активов. Для контекста, аналогичный масштабный инцидент произошел в декабре 2025 года, когда браузерное расширение Trust Wallet подверглось хакерской атаке. Тогда пострадали сотни пользователей, а общий ущерб оценивался в 7 миллионов долларов. Подобные случаи акцентируют внимание на критической важности своевременного обновления прошивок и соблюдения строгих протоколов цифровой гигиены в криптоиндустрии.
