Home>Blog>Coldcard's $130M Hack and What It Means for Perp Wallet Security
Coldcard's $130M Hack and What It Means for Perp Wallet Security

Coldcard's $130M Hack and What It Means for Perp Wallet Security

By @CoinMarketMan - 04-Aug-2026

Взлом Coldcard на $130 млн и что это означает для безопасности кошельков трейдеров на бессрочных контрактах

Ошибка прошивки марта 2021 года обошлась держателям Bitcoin примерно в $130 млн. За последнюю неделю как минимум 15 отдельных злоумышленников воспользовались уязвимостью в генераторе случайных чисел Coldcard, чтобы восстановить приватные ключи и опустошить более 7 700 адресов — при этом не прикасаясь к устройствам физически. Жертвами стали долгосрочные держатели, которые были убеждены, что их Bitcoin надёжно хранится в холодном кошельке.

Если вы торгуете бессрочными фьючерсами на Hyperliquid или любой другой платформе, может показаться, что эта история вас не касается. Мол, эксплойты аппаратных кошельков бьют по ходлерам, а трейдеры держат средства на биржах или в горячих кошельках. Но это ошибочная логика: инцидент с Coldcard обнажает уязвимость, которая актуальна для любого трейдера, полагающегося на одно устройство, одну сид-фразу или одного вендора для защиты своего капитала. Находится ли ваш залог в Coldcard или в горячем кошельке MetaMask — базовый риск один: единственная точка отказа в генерации ключей способна уничтожить всё.

В этой статье разбирается, что произошло, почему это важно именно для трейдеров на перпах и как выстроить стратегию безопасности кошелька, которая пережила бы следующий эксплойт.

Что произошло: эксплойт Coldcard за пять дней

Первопричина оказалась банальной. Ошибка интеграции прошивки марта 2021 года в некоторых устройствах Coldcard Mk2 и Mk3 направила генерацию сид-фразы к детерминированному программному генератору псевдослучайных чисел (ГПСЧ) вместо аппаратного RNG, встроенного в чип STM32. Итог: сид-фразы, которые должны были быть непредсказуемыми, стали предсказуемыми. Злоумышленники, обнаружившие это, могли восстановить приватные ключи без физического доступа к устройству.

Атаки развивались волнами. 30 июля первое опустошение вывело около 594 BTC (примерно $38 млн) почти с 500 адресов примерно за 25 минут. К 1 августа Galaxy Research отслеживала 1 082 BTC примерно на $70 млн с 2 673 адресов. К 2–3 августа совокупные потери достигли 1 367 BTC (около $89 млн) с 4 585 кошельков.

Coldcard Attack Timeline

Затем ситуация вышла из-под контроля. Как только уязвимость стала общеизвестной, она превратилась в открытое месиво. По состоянию на 4 августа Galaxy Research оценивает, что как минимум 15 разных злоумышленников независимо друг от друга опустошают уязвимые кошельки, а предполагаемые совокупные потери составляют около 2 055 BTC. До взлома монеты в среднем пролежали нетронутыми 3,18 года.

Почему трейдерам на перпах стоит обратить внимание на ошибку аппаратного кошелька

Первая реакция активных трейдеров: «Я не использую Coldcard для торгового капитала». Но это упускает главный урок. Эксплойт Coldcard не требовал физического доступа. Не требовал фишинга. Не требовал никаких действий со стороны жертвы. Он эксплуатировал уязвимость в момент генерации сид-фразы — за годы до атаки.

Трейдеры на перпах сталкиваются с аналогичными рисками:

  • Сид-фразы горячих кошельков, сгенерированные программами со слабой энтропией. Если вы создавали кошелёк MetaMask или Phantom через скомпрометированное расширение браузера или устройство с плохой случайностью, ваш ключ может быть уязвим к атаке того же класса.
  • Концентрация в одном кошельке. Многие трейдеры держат весь торговый стек — залог под маржу, прибыль и резервы — на одном адресе. Если этот адрес скомпрометирован, теряется всё.
  • Устаревшие ключи. Жертвы Coldcard в среднем не ротировали ключи более трёх лет. Трейдеры, однажды создавшие кошелёк и никогда не пересматривавшие свою политику безопасности, с каждым годом накапливают всё больший риск.

Как выразился сооснователь Blockaid Идо Бен-Натан, большинство потерь в первой половине 2026 года стали следствием «скомпрометированных ключей и провалов операционной безопасности» — именно в эту закономерность вписывается и эксплойт Coldcard.

Три меры защиты, которые спасли бы жертв Coldcard

31 июля Coinkite выпустила экстренные обновления прошивки. Но обновление прошивки не исправляет ретроактивно сид-фразу, уже сгенерированную со слабой случайностью. Если сид создан в уязвимый период, он остаётся скомпрометированным вне зависимости от текущей версии прошивки. Это важное разграничение: исправление защищает новые сид-фразы в будущем, но не существующие.

Три защитные меры полностью предотвратили бы потери:

BIP-39 парольная фраза

У кошельков, скомпрометированных в ходе эксплойта, была общая черта: их сид-фразы были сгенерированы без BIP-39 парольной фразы. Парольная фраза добавляет случайность, заданную пользователем, к пути вывода ключа: даже если энтропия устройства была слабой, злоумышленник не сможет восстановить финальный ключ, не зная парольной фразы. Это простейшая и при этом наиболее эффективная защита для любого кошелька.

Внешняя энтропия через броски кубиков

Пользователи, обеспечившие не менее 50 честных независимых бросков кубиков в процессе генерации сид-фразы, привнесли достаточно внешней случайности, чтобы нейтрализовать слабый ГПСЧ прошивки. Ключевой вывод: никогда не доверяйте единственному устройству как единственному источнику случайности. Добавление физической энтропии выводит производителя устройства из вашей модели доверия.

Мультиподпись от разных вендоров

Кошельки с мультиподписью не пострадали. Но здесь есть важный нюанс: схема 2-из-3, где все три ключа сгенерированы на одной и той же уязвимой прошивке Coldcard, по-прежнему оставалась бы единой точкой отказа. Настоящая защита требует ключей, сгенерированных на устройствах разных производителей — чтобы ошибка прошивки одного вендора не могла скомпрометировать достаточно ключей для перевода средств.

Wallet Rotation Framework

Как выстроить план ротации кошельков для активной торговли

Для трейдеров на перпах план ротации кошельков не обязан быть сложным, но он должен существовать. Главная ошибка жертв Coldcard заключалась в том, что они сгенерировали сид-фразу единожды и полагали, что она останется надёжной бессрочно. Безопасность деградирует со временем: появляются новые уязвимости, прошивки устаревают, а инструментарий атак совершенствуется.

Практичная структура разделяет средства на уровни:

  1. Горячий кошелёк (ежедневная торговля). Используется для активных позиций на перпах, депозитов на биржах и частых транзакций. Держите баланс, соразмерный вашим текущим торговым потребностям. Регулярно перегенерируйте сид-фразу — как минимум при смене устройства или браузера.
  2. Тёплый кошелёк (залог в DeFi и среднесрочные позиции). Аппаратный кошелёк с BIP-39 парольной фразой — для депозитов маржи на таких платформах, как Hyperliquid. Выбирайте вендора, отличного от того, что используется для холодного хранения. Регулярно переводите прибыль с горячего кошелька сюда.
  3. Холодное хранилище (долгосрочное хранение). Мультиподпись от разных вендоров (например, 2-из-3, где ключи от трёх разных производителей). Добавляйте энтропию через броски кубиков при генерации. Обращайтесь редко. Здесь должен лежать капитал, не задействованный в активных позициях.

Практическое замечание: Цель — устранить единые точки отказа. Ни одно устройство, вендор или метод генерации ключей не должны иметь единоличного контроля над всем вашим торговым стеком. Разделение средств по уровням с разными моделями безопасности ограничивает ущерб от любого отдельно взятого эксплойта.

Как точно сформулировал Эндрю Маннукас, директор по информационной безопасности Xapo Bank: «Когда безопасность вашего Bitcoin сводится к одному секрету, созданному на одном устройстве, в один неповторимый момент, вы принимаете на себя все допущения, заложенные в этот момент».

Сигналы on-chain: как миграция кошельков отражается в данных когорт

События в сфере безопасности затрагивают не только пострадавших. Их волны расходятся по всему рынку: даже напрямую не пострадавшие трейдеры реагируют. 31 июля совокупный объём переводов Bitcoin ниже 1 BTC достиг 39 600 BTC — максимума со времён краха FTX в 2022 году, что отражает массовую паническую миграцию среди мелких держателей.

Для трейдеров на перпах подобные массовые миграции создают краткосрочные перекосы, которые можно реально увидеть в данных когорт. Наша когортная аналитика классифицирует каждый кошелёк на Hyperliquid по 16 поведенческим сегментам: 8 по размеру портфеля (от Shrimp при $0–$250 до Leviathan при $5 млн+) и 8 по накопленному PnL (от Money Printer при +$1 млн до Giga-Rekt ниже -$1 млн). Когда случается security-событие, каждая когорта реагирует по-своему.

Cohort Exposure Monitoring

Опытные кошельки (когорты Money Printer, Smart Money) как правило действуют первыми и спокойно: перебалансируют, мигрируют на свежие адреса и быстро возобновляют позиции. Более мелкие и менее опытные когорты (Exit Liquidity, Shrimp) как правило реагируют позже и более эмоционально — нередко в панике закрывая перп-позиции на волне FUD, а не реальной причастности к эксплойту.

Это порождает паттерн, который повторяется при каждом security-событии: крупные когорты мигрируют и восстанавливают позиции, пока мелкие ещё продолжают ликвидировать. Реакция умных денег, как правило, сигнализирует о дне просадки, вызванной паникой.

Отслеживайте поведение когорт после security-событий

Наш API классифицирует каждый кошелёк Hyperliquid по 16 поведенческим когортам на основе размера и PnL. Наблюдайте, как Smart Money перепозиционируется в периоды рыночных дислокаций — данные обновляются каждые 5 минут.

Изучить HyperTracker API

Более широкая картина: эксплойты, обнаруженные ИИ, и эволюция модели угроз

Один аспект инцидента с Coldcard заслуживает особого внимания. Coinkite заявил, что злоумышленник использовал ИИ для обнаружения уязвимости прошивки, при этом собственный ИИ-аудит того же кода, проведённый Coinkite несколькими неделями ранее, ничего не нашёл. Если эта оценка верна, в подход трейдеров к безопасности кошельков вводится новая переменная. Предположение о том, что открытый исходный код безопаснее, поскольку его видит больше глаз, слабеет, когда ИИ-инструменты способны сканировать кодовые базы быстрее и тщательнее, чем человек.

TRM Labs установила, что взломы инфраструктуры и операционные компрометации — прежде всего кража приватных ключей и сид-фраз — составили около 76% стоимости похищенного в результате криптовзломов в первой половине 2026 года. Эксплойты смарт-контрактов привлекают больше заголовков, но провалы управления ключами обходятся дороже по объёму средств. Инцидент с Coldcard — наиболее наглядный пример этой тенденции, но лишь часть более широкой картины.

Для трейдеров на перпах практический вывод прост: стратегию управления ключами необходимо периодически пересматривать, а не устанавливать раз и навсегда. Обновления прошивок, новые векторы атак и обнаружение уязвимостей с помощью ИИ означают, что то, что было надёжным в 2023 году, может оказаться небезопасным в 2026-м.

Практический чеклист для трейдеров на перпах

На основе того, что выявил эксплойт Coldcard, — конкретный чеклист для всех, кто активно торгует бессрочными фьючерсами:

  1. Проверьте историю генерации ключей. Когда была создана сид-фраза каждого кошелька? На каком устройстве? С какой версией прошивки? Если вы не можете ответить на эти вопросы, этот кошелёк несёт неизвестный риск.
  2. Добавьте BIP-39 парольную фразу к любой сид-фразе аппаратного кошелька, у которой её ещё нет. Это единственное улучшение безопасности с наибольшим эффектом для большинства трейдеров.
  3. Разделите торговый капитал и резервы. Активные торговые средства (горячий кошелёк) должны быть отделены от среднесрочных активов (тёплый кошелёк) и долгосрочного хранения (холодное хранилище). Это ограничивает ущерб от любой отдельной компрометации.
  4. Используйте нескольких вендоров. Если ваш горячий кошелёк и холодное хранилище — оба от одного производителя, уязвимость прошивки этого вендора подвергает риску весь ваш стек.
  5. Планируйте регулярную ротацию. Перегенерируйте сид-фразы на обновлённой прошивке через регулярные промежутки времени. Жертвы Coldcard в среднем держали одни и те же сид-фразы 3,18 года без какого-либо пересмотра.
  6. Отслеживайте поведение когорт после security-событий. Когда случается крупный эксплойт, наблюдайте за реакцией крупных когорт кошельков на Hyperliquid. Их паттерны миграции и перепозиционирования нередко сигнализируют о том, когда паника спадает и нормальная рыночная динамика возобновляется.

Урок старше самой крипты

Эксплойт Coldcard — крупнейший сбой безопасности аппаратного кошелька в истории Bitcoin, и он произошёл с устройством, считавшимся золотым стандартом самостоятельного хранения. Известный Bitcoin-комментатор Гай Свонн назвал это «худшим ударом в истории bitcoin по наиболее осведомлённым и "правильно защищённым" биткоинерам».

Но базовый урок не нов. В информационной безопасности единые точки отказа в конечном счёте отказывают. Неважно, является ли этой точкой аппаратный кошелёк, расширение браузера или сид-фраза, написанная на бумажке в сейфе. Если компрометации одного компонента достаточно, чтобы опустошить ваши средства, — вы не построили модель безопасности. Вы сделали ставку.

У трейдеров на перпах есть преимущество: вы уже привыкли думать о риске в категориях размера позиций, лимитов плеча и управления маржой. Примените ту же дисциплину к инфраструктуре своих кошельков. Выстраивайте уровни безопасности так же, как выстраиваете свои позиции — потому что следующий эксплойт не объявит о себе заранее, а опустошит именно те кошельки, которые так и не были ротированы.