Хакери зламали один із найбезпечніших криптогаманців

Хакери зламали один із найбезпечніших криптогаманців

Хакери використали критичну вразливість у програмному забезпеченні апаратних криптогаманців Coldcard, які вважаються одним із найбезпечніших способів зберігання біткоїнів. За попередніми оцінками, зловмисники вже викрали понад 1 755 BTC вартістю близько $110 млн.

Про це повідомляє Bloomberg із посиланням на дані Galaxy Research.

Наприкінці минулого тижня канадська компанія Coinkite, яка виробляє гаманці Coldcard, попередила користувачів про проблему безпеки, що поставила під загрозу частину пристроїв.

За даними інженерів компанії Block, у програмному забезпеченні Coldcard була помилка, через яку так звана «сід-фраза» (seed phrase) — набір слів для відновлення доступу до криптогаманця — могла генеруватися прогнозованим способом.

Причиною стала некоректна реалізація генератора випадкових чисел. У деяких випадках пристрої створювали ключі на основі детермінованих даних, зокрема серійних номерів, що дозволило зловмисникам відновити ключі доступу та вивести кошти.

«Це демонструє хибність уявлення, що криптовалюта повністю захищена лише тому, що зберігається офлайн. Якщо математична основа генерації ключів порушена, паролі можна відтворити», — заявив генеральний директор компанії Failsafe Анейрін Флінн.

За оцінками Galaxy Research, атака зачепила близько 5 тис. криптогаманців.

Один із постраждалих, Джонатан Гудман, розповів Bloomberg, що спочатку не повірив у повідомлення про злам, однак після перевірки виявив, що всі його три гаманці були повністю спустошені менш ніж за десять хвилин.

Coinkite підтвердила, що кошти, захищені сід-фразами, створеними уразливими версіями прошивки, перебувають під загрозою. Компанія вже випустила оновлення програмного забезпечення для всіх моделей Coldcard і рекомендувала користувачам негайно оновити пристрої.

За даними TRM Labs, у першому півріччі 2026 року хакери викрали криптовалюту на $972 млн, що менше ніж $2,3 млрд за аналогічний період 2025 року. Водночас кількість успішних атак зросла до рекордних 207.

У TRM Labs зазначають, що компрометація криптографічних ключів та інфраструктури становить лише близько 15% усіх інцидентів, однак саме на них припадає 76% усіх втрат криптоактивів.

хакери крипта 2026

Підписуйтесь на новини FinClub в TelegramViberTwitterFacebook

Долучайтесь