- После взлома Coldcard долгосрочные держатели переместили 210 000 BTC.
- Атака на кошелек стала одной из крупнейших в 2026 году.
- Ошибка пятилетней давности обошлась владельцам биткоинов минимум в $116 млн.
После масштабного взлома аппаратных кошельков Coldcard в конце июля 2026 года в сети биткоина зафиксировали беспрецедентную активность долгосрочных держателей. По данным Glassnode, за последнюю неделю с кошельков, которые не перемещали средства как минимум 155 дней, перевели около 210 000 BTC.
На этом фоне TRM Labs оценила ущерб от третьего по размеру взлома в этом году в $116 млн, Chainalysis сообщила о значительных потерях среди канадских пользователей, а исследователи подчеркивают, что речь скорее о массовой миграции активов на новые адреса, чем о панической продаже.
Взлом Coldcard вызвал крупнейшее движение «старых» биткоинов с 2024 года
Аналитики Glassnode сообщили, что в течение последней недели долгосрочные держатели (LTH) переместили примерно 210 000 BTC.
Это самое большое сокращение запасов этой категории инвесторов с декабря 2024 года, когда биткоин впервые приблизился к отметке $100 000.
В Glassnode к долгосрочным держателям относят адреса, монеты которых оставались неподвижными как минимум 155 дней. Именно эта категория традиционно считается «умными деньгами», поскольку обычно игнорирует краткосрочную волатильность.
До инцидента с Coldcard они контролировали почти 15 млн BTC. После перемещения монет этот показатель сократился примерно до 14,7 млн BTC.
В отличие от предыдущих циклов, на этот раз массовое движение монет произошло не на исторических максимумах, отметили в CoinDesk.
Исторически крупные переводы LTH наблюдались вблизи пиков рынка — в марте 2021 года, марте 2024 года и декабре 2024 года, когда опытные инвесторы фиксировали прибыль.
Сейчас ситуация иная: биткоин торгуется вблизи $64 000, согласно TradingView, — примерно на 50% ниже исторического максимума октября 2025 года. Именно поэтому аналитики считают, что большинство переводов связано не с продажей, а со сменой места хранения активов после выявления критической уязвимости.
Ошибка пятилетней давности привела к одному из крупнейших взломов года
По оценке TRM Labs, атака на Coldcard стала третьим крупнейшим криптовзломом 2026 года.
По данным компании, начиная с 30 июля злоумышленники похитили около 1816 BTC (примерно $116 млн) с более чем 5200 адресов в четыре отдельные волны атак. В то же время Galaxy Research оценила уже около 2055 BTC или почти $130 млн потенциальных потерь.
Причиной стала ошибка в прошивке, которая берет начало еще с марта 2021 года.
Из-за неправильной конфигурации во время сборки программного обеспечения генерация seed-фраз вместо аппаратного генератора случайных чисел частично использовала программный генератор псевдослучайных чисел. В результате криптографическая стойкость ключей могла снизиться со 128 бит до примерно 40 бит на более старых устройствах, что сделало возможным их подбор без физического доступа к кошельку.
В Lookonchain сообщили, что хакер продолжает перемещать похищенные средства. По последним данным, он перевел еще 30,185 BTC (почти $1,94 млн) на новый адрес.
The #Coldcard hacker, who stole 2,055 BTC(130M), is active again.
— Lookonchain (@lookonchain) August 7, 2026
An hour ago, the hacker transferred 30.185 BTC(1.94M) to a new wallet.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3g pic.twitter.com/VTL5UB9xgH
В TRM отметили, что в настоящее время похищенные средства в основном концентрируются на нескольких адресах злоумышленников.
По словам исследователей, пока что они зафиксировали только один депозит в Wasabi Wallet и один — в Tornado Cash, то есть масштабного отмывания средств еще не произошло.
При этом структура транзакций в разных волнах атак свидетельствует о возможном участии нескольких независимых хакеров.
«Паттерны транзакций в четырех волнах атак свидетельствуют, что к инциденту может быть причастен не один злоумышленник», — отметили в TRM Labs.
Coinkite объяснила причину уязвимости, а эксперты помогают пострадавшим
После широкой огласки Coinkite опубликовала техническое объяснение инцидента и подчеркнула, что распространенная формулировка о «резервном слабом генераторе случайных чисел» является неточной.
Extremely important correction.@jackmallers there wasn’t a weak entropy fallback. I think it’s important to be precise about what actually happened.
— COLDCARD (@COLDCARDwallet) August 7, 2026
The weak PRNG (Yasmarang) wasn’t Coinkite’s fallback—it was MicroPython’s built-in general-purpose RNG, introduced upstream in… https://t.co/z1Z7u3au8f
По словам разработчиков, слабый генератор Yasmarang не был специальной резервной системой Coldcard, а входил в стандартную библиотеку MicroPython еще с 2018 года.
Первоначальный замысел предусматривал использование исключительно аппаратного генератора случайных чисел (TRNG), однако из-за ошибки на этапе компоновки программного обеспечения система неожиданно начала использовать реализацию среды выполнения.
«То, что многие называют “резервным механизмом”, не было намеренным дизайнерским решением или упрощением логики генерации seed-фраз. Это было унаследованное поведение базовой платформы, которое активировалось из-за ошибки при компоновке», — пояснили в Coinkite.
В компании отдельно подчеркнули, что обновление прошивки не защищает уже созданные кошельки.
Все пользователи, которые генерировали seed-фразы на Coldcard после марта 2021 года и до выпуска исправления, должны создать новый кошелек и перевести средства на новую seed-фразу.
Исследователи называют атаку трагедией для биткоин-сообщества
Глава исследовательского подразделения Galaxy Digital Джеймс Торн сообщил Bloomberg, что уже пообщался более чем со 100 пострадавшими пользователями.
Он координирует сбор информации о жертвах, анализирует движение украденных биткоинов и передает материалы правоохранительным органам.
По его словам, многие пострадавшие потеряли все свои сбережения.
«Это обычные люди, которые просто хранили свои сбережения в биткоине. Они были настоящими сторонниками этой идеи».
Исследователь также добавил, что некоторые жертвы сообщали ему о тяжелом психологическом состоянии.
Канада понесла наибольшие потери, а Ledger сравнила инцидент с Trust Wallet
По оценке Chainalysis, больше всего от взлома пострадали пользователи из Канады.
The Coldcard hack is especially damaging to Canadian bitcoiners. Our analysis of attackers and victims finds that BTC holders in Canada are bearing 25% of attributable losses.
— Chainalysis (@chainalysis) August 4, 2026
With estimates ranging as high as $110M, according to Galaxy Research’s dataset, we analyzed the… pic.twitter.com/AyxfHCcOrY
На канадских владельцев биткоина приходится около 25% всех подтвержденных потерь. Значительные убытки также зафиксированы в Австралии, США и Таиланде.
Технический директор Ledger Шарль Гийеме сравнил инцидент с известной уязвимостью Trust Wallet 2023 года.
По его словам, проблема в очередной раз показала, что случайность при генерации seed-фраз является фундаментальной основой безопасности криптокошельков.
«Если число, из которого формируется приватный ключ, можно предсказать, тогда можно предсказать и все, что из него происходит».
Отдельно исследователи обратили внимание и на последствия для конфиденциальности сети биткоина.
В частности, пользователь платформы X под псевдонимом Cole отметил, что компрометация seed-фраз позволяет злоумышленникам восстановить полную историю транзакций пострадавших кошельков даже после перемещения средств.
По его словам, это также облегчает работу компаниям, которые занимаются блокчейн-аналитикой, поскольку они могут точнее группировать адреса, принадлежащие одному владельцу.
В то же время известный блокчейн-исследователь ZachXBT заявил, что не планирует присоединяться к расследованию этого инцидента.
Напомним, что эксперты выявили рекордный уровень негативных настроений вокруг первой криптовалюты после эксплойта Coldcard.
Сообщение Один из крупнейших взломов 2026 года кошелька Coldcard изменил поведение биткоин-инвесторов появились сначала на INCRYPTED.