Головні економічні новини України та світу

Вівторок, 11 Серпня, 2026

Головні економічні новини України та світу

ГоловнаНовиниХакери зламали тисячі криптогаманців Coldcard: втрати власників сягнули майже 90 мільйонів доларів

Хакери зламали тисячі криптогаманців Coldcard: втрати власників сягнули майже 90 мільйонів доларів

Bitcoin
Джерело: Рixabay

Одна з наймасштабніших кібератак на апаратні криптогаманці поставила під загрозу безпеку тисяч власників біткойнів. Через критичну вразливість у популярних пристроях Coldcard зловмисники отримали доступ до понад 4,5 тисячі криптогаманців. А загальна сума викрадених активів, за оцінками дослідників, наблизилася до 89 млн доларів.

Про інцидент повідомило агентство Bloomberg із посиланням на дослідження Galaxy Research.

Виробник підтвердив критичну вразливість

Канадська компанія Coinkite, яка розробляє криптогаманці Coldcard, офіційно визнала наявність серйозної помилки в програмному забезпеченні та попередила користувачів, що частина пристроїв могла бути скомпрометована.

У компанії припускають, що знайти слабке місце зловмисникам міг допомогти штучний інтелект. За словами розробників, вихідний код пристроїв є відкритим, тому його аналіз за допомогою сучасних AI-моделей міг значно прискорити пошук вразливості. Водночас Coinkite зазначає, що під час власної перевірки коду за допомогою штучного інтелекту проблему виявити не вдалося.

У чому полягала проблема

Як пояснили інженери фінтех-компанії Block Inc., вразливість стосувалася механізму генерації seed phrase — секретної комбінації слів, яка використовується для відновлення доступу до криптогаманця.

Через помилку в генераторі випадкових чисел окремі seed-фрази могли ставати передбачуваними. Під час створення ключів використовувалися наперед визначені дані, зокрема серійний номер пристрою, що значно спрощувало підбір ключів для досвідчених хакерів.

Користувачів закликають терміново перенести кошти

Coinkite вже випустила оновлення прошивки, яке усуває вразливість для нових гаманців. Проте виробник наголошує: простого оновлення недостатньо для тих користувачів, які вже створили seed-фразу на вразливій версії програмного забезпечення.

Таким власникам рекомендують згенерувати нову seed-фразу після встановлення оновлення та перевести всі свої криптоактиви на новий гаманець, оскільки старі ключі залишаються потенційно небезпечними.

Інцидент поставив під сумнів репутацію "холодних" гаманців

Coldcard належить до категорії апаратних або "холодних" криптогаманців, які працюють без постійного підключення до інтернету й традиційно вважаються одним із найбезпечніших способів зберігання цифрових активів.

Втім нинішній інцидент став одним із найрезонансніших випадків компрометації таких пристроїв і вкотре продемонстрував, що навіть офлайн-рішення можуть містити критичні програмні помилки, здатні призвести до багатомільйонних збитків.

Раніше повідомлялося, що в Україні вперше вилучену у хакерів криптовалюту передали державі.


Схожі новини за темою