Уязвимость PRNG в Coldcard лишила 4 585 адресов $86M в Bitcoin
Уязвимость генератора псевдослучайных чисел в прошивке аппаратного кошелька Coldcard привела к подтвержденным потерям в 1 367 BTC, около $86–89 млн, по 4 585 адресам, согласно карте Galaxy Research по состоянию на 2 августа 2026 года. Эксплуатация уязвимости не требовала фишинга, доступа к устройству или ошибки пользователя. Влияние: безопасность самокастодиального хранения зависит от качества энтропии сид-фразы, и одна неверно настроенная макрокоманда может незаметно ухудшать её на протяжении лет.
🚨 A 3rd wave in what we suspect are hacks of Coldcard-generated addresses has been identified in which 207.7294 BTC has been drained.
Our estimated observed size of the Coldcard hack is now 1,367.05 BTC (~$88.6m) across 4,585 addresses.
More updates in the thread below 👇 https://t.co/hPtXh9444D pic.twitter.com/g6xA4OOi2f
— Galaxy Research (@glxyresearch) August 1, 2026
Снимок рынка: BTC снизился на 1,4% за день до $62 250 после недели падения с уровней выше $65 000. Объём за 24 часа: $16,9 млрд, против более чем $20 млрд ранее.

Механика взлома Bitcoin: неверная макрокоманда ухудшила энтропию сид-фразы
Первопричина: в libngu Coldcard компания Coinkite установила макрокоманду платы в ноль, чтобы отключить RNG MicroPython, рассчитывая полагаться на аппаратный TRNG STM32. Защитная логика проверяла лишь факт определения макроса, а не его ненулевое значение. В итоге MicroPython исключил из сборки вызов аппаратного RNG STM32 и перешёл на Yasmarang, программный PRNG.
- Эффективная энтропия для ранних затронутых моделей: около 40 бит вместо ожидаемых 128 бит для сид-фраз BIP-39.
- Поздние модели Mk4, Mk5, Q: оценочно около 72 бит, всё ещё ниже целевого уровня.
- Таймлайн: Coinkite опубликовала уведомление о безопасности 30 июля 2026 года. Спустя несколько часов атака вывела около 594 BTC примерно с 500 адресов. Последовали ещё две волны, в сумме доведя объём до 1 367,05 BTC по 4 585 адресам к 2 августа.
- Большая часть украденных BTC остаётся нерастраченной, что указывает на отсроченную отмывку или консолидацию.
Контекст безопасности: повторяющиеся сбои энтропии в криптоиндустрии
Этот инцидент согласуется с предыдущими взломами, связанными со случайностью:
- Android SecureRandom в 2013 году: повторяющиеся одноразовые числа в подписях ECDSA раскрывали ключи в нескольких Bitcoin-кошельках.
- Инструмент для красивых адресов Profanity в 2022 году: 32-битный сид привёл к взлому Wintermute, украдено $160 млн.
- Milk Sad 2023: bx из Libbitcoin Explorer использовал Mersenne Twister с инициализацией по системному времени, что снижало эффективную энтропию примерно до 32 бит и раскрывало свыше 120 000 кошельков.
Оценка риска: TRM Labs сообщила, что инциденты с инфраструктурой и компрометацией ключей составили 15% случаев, но 76% суммарных денежных потерь среди рекордных 207 взломов в первом полугодии 2026 года. Ari Redbord отметил, что самокастодиальное хранение переносит операционные риски, а не устраняет их.
Статус атрибуции: Galaxy передала около 600 предполагаемых адресов атакующих следователям, провайдерам комплаенса и компаниям по кибербезопасности. Атрибуция к Coldcard у Galaxy основана на ончейн-эвристиках, а не на восстановлении сид-фраз по каждому адресу.







