Хакери викрали 130 мільйонів доларів з криптогаманців через вразливість у коді

05 серпня 2026 р. 09:15

05 серпня 2026 р. 09:15


Хакери викрали близько 130 мільйонів доларів у власників апаратних криптогаманців Coldcard, скориставшись вразливістю у механізмі генерації початкових фраз. Інцидент поставив під сумнів безпеку одного з найпопулярніших способів офлайн-зберігання біткойнів. Як повідомляє TechCrunch, виробник уже закликав користувачів оновити пристрої та створити нові ключі доступу.

За даними дослідницької компанії Galaxy Research, до атак причетні щонайменше десяток різних хакерів, а за кампанією, ймовірно, стоїть не одна група. Хто саме організував викрадення грошей, наразі невідомо.

Особливість цього випадку полягає в тому, що Coldcard належить до так званих “холодних” гаманців, які не підключаються до інтернету. На таких пристроях користувачі зберігають початкову фразу або секретний ключ, необхідний для доступу до криптовалюти, тоді як самі біткойни залишаються записаними у блокчейні.

Дослідники безпеки компанії Block встановили, що проблема полягала у способі генерації початкових фраз. Через вразливість вони виявилися передбачуваними, що дозволило хакерам масово перебирати можливі комбінації та відновлювати доступ до гаманців без фізичного контакту з пристроями.

Фактично зловмисникам не потрібно було зламувати самі гаманці. Отримавши можливість відтворювати ключі, вони змогли отримувати доступ до грошей так, ніби мали оригінальні секретні фрази.

Одним із постраждалих став користувач Джонатан Гудман, який заявив, що втратив криптовалюту на 1,6 мільйона доларів. Він написав у соціальній мережі X: “Мабуть, найважча частина цього полягає в тому, що я все зробив правильно. Я ніколи ні з ким не ділився своєю початковою фразою. Мої пристрої ніколи не підключалися до Інтернету. Все зберігалося в кількох сейфах і банківських скриньках”.

“Ніщо з цього не мало значення. А все тому, що в коді апаратного забезпечення, яке створювало початкову фразу, з 2021 року був один рядок із вразливістю”, — додав Гудман.

Компанія Coinkite, яка випускає Coldcard, опублікувала рекомендації для користувачів наприкінці минулого тижня та оновила їх у суботу, 1 серпня. Виробник закликав власників пристроїв встановити останнє оновлення програмного забезпечення, після чого створити нову початкову фразу та перенести на неї свої активи.

За даними компанії TRM Labs, лише цього року зафіксували понад 200 хакерських атак на криптовалютні компанії, а загальні збитки галузі перевищили 950 мільйонів доларів. Цей випадок став одним із найбільших інцидентів, пов'язаних з компрометацією апаратних криптогаманців.

Масштабний злам апаратних гаманців ілюструє загальну системну кризу безпеки у цифрових фінансах. У статті “ Коли фінтех зустрічає ШІ. Трильйонні можливості для світових фінансів і шахраїв ” економіст та фінансовий аналітик Олексій Кущ проаналізував, як стрімкий розвиток технологій і злиття централізованих та децентралізованих фінансів породжують безпрецедентні виклики для кібербезпеки.

Хакери викрали 130 мільйонів доларів з криптогаманців через вразливість у коді

Джерело: zn.ua (Політика)

Завантажуєм курси валют від minfin.com.ua