Coldcard's $130M Hack and What It Means for Perp Wallet Security
By @CoinMarketMan - 04-Aug-2026
Злам Coldcard на $130 млн і що це означає для безпеки гаманців у торгівлі перпами
Помилка прошивки березня 2021 року щойно коштувала власникам Bitcoin приблизно $130 млн. Упродовж минулого тижня щонайменше 15 окремих зловмисників скористалися вразливістю у генераторі випадкових чисел Coldcard, щоб відновити приватні ключі та спустошити кошти з понад 7 700 адрес — жодного разу не торкнувшись самих пристроїв. Жертвами стали довгострокові власники, які вважали, що їхній Bitcoin у цілковитій безпеці у холодному сховищі.
Якщо ви торгуєте безстроковими контрактами на Hyperliquid або будь-якій іншій платформі, ви можете вирішити, що ця історія вас не стосується. Мовляв, уразливості апаратних гаманців б'ють по тих, хто просто тримає монети, а трейдери й так зберігають кошти на біржах або у гарячих гаманцях. Але ця логіка хибна: інцидент із Coldcard виявив тип збою, який стосується будь-якого трейдера, що покладається на один пристрій, одну seed-фразу або одного вендора для захисту свого капіталу. Незалежно від того, де зберігається ваша застава — у Coldcard чи у гарячому гаманці MetaMask — базовий ризик однаковий: єдина точка відмови у генерації ключів може знищити все.
У цій статті ми розберемо, що відбулося, чому це важливо саме для трейдерів перпами, і як побудувати стратегію безпеки гаманця, яка витримає наступний злам.
Що сталося: злам Coldcard за п'ять днів
Першопричина була банальною. Помилка інтеграції прошивки у березні 2021 року на певних пристроях Coldcard Mk2 і Mk3 перенаправила генерацію seed-фраз до детермінованого програмного генератора псевдовипадкових чисел (PRNG) замість апаратного RNG, вбудованого у чіп STM32. Результат: seed-фрази, які мали бути непередбачуваними, стали передбачуваними. Зловмисники, які розібралися в цьому, могли відновити приватні ключі без фізичного доступу до пристрою.
Атаки розгорталися хвилями. 30 липня перша хвиля спустошила приблизно 594 BTC (близько $38 млн) із майже 500 адрес приблизно за 25 хвилин. До 1 серпня Galaxy Research відстежував 1 082 BTC на суму приблизно $70 млн із 2 673 адрес. До 2–3 серпня сукупні збитки сягнули 1 367 BTC (близько $89 млн) із 4 585 гаманців.
Потім ситуація розпорошилася. Коли вразливість стала публічно відомою, почалося повноцінне полювання за залишками. Станом на 4 серпня Galaxy Research оцінює, що щонайменше 15 різних зловмисників незалежно один від одного спустошують уразливі гаманці, а загальні підозрювані збитки наближаються до 2 055 BTC. Монети пролежали у спокої в середньому 3,18 року до того, як їх вимели.
Чому трейдерам перпами варто перейматися помилкою у апаратному гаманці
Перша реакція активних трейдерів — «Я не використовую Coldcard для торгового капіталу». Але це означає пропустити головний урок. Злам Coldcard не вимагав фізичного доступу. Не вимагав фішингу. Не вимагав жодних дій від жертви. Він використав вразливість у момент генерації seed-фрази — за роки до самої атаки.
Трейдери перпами стикаються з аналогічними ризиками:
- Seed-фрази гарячих гаманців, згенеровані програмним забезпеченням зі слабкою ентропією. Якщо ви створили гаманець MetaMask або Phantom через скомпрометоване браузерне розширення або на пристрої з поганою випадковістю, ваш ключ може бути вразливим до того самого класу атак.
- Концентрація в одному гаманці. Багато трейдерів тримають весь свій торговий стек — заставу для маржі, прибутки та резерви — на одній адресі. Якщо цю адресу скомпрометовано, втрачається все.
- Застарілі ключі. Жертви Coldcard не оновлювали свої ключі в середньому понад три роки. Трейдери, які одного разу налаштували гаманець і більше не переглядали свою позицію щодо безпеки, накопичують ризик з часом.
Як висловився співзасновник Blockaid Ідо Бен-Натан, більшість збитків у першій половині 2026 року стали наслідком «скомпрометованих ключів та операційних збоїв безпеки» — патерн, до якого злам Coldcard підходить ідеально.
Три захисти, які врятували б жертв Coldcard
30 липня Coinkite випустила аварійні оновлення прошивки. Але оновлення прошивки не виправляє ретроактивно seed-фразу, яка вже була згенерована зі слабкою випадковістю. Якщо seed-фраза була створена у вразливий період, вона залишається скомпрометованою незалежно від поточної версії прошивки. Ця відмінність важлива: виправлення захищає нові seed-фрази в майбутньому, а не вже існуючі.
Три захисні заходи повністю запобігли б збиткам:
BIP-39 парольна фраза
Гаманці, скомпрометовані під час зламу, мали спільну рису: їхні seed-фрази відновлення були згенеровані без BIP-39 парольної фрази. Парольна фраза додає ентропію, задану користувачем, до шляху виведення seed-фрази, а це означає, що навіть якщо ентропія пристрою була слабкою, зловмисник не може відновити фінальний ключ без знання парольної фрази. Це найпростіший і найефективніший єдиний захист для будь-якого гаманця.
Зовнішня ентропія через кидки кубиків
Користувачі, які під час генерації seed-фрази кидали щонайменше 50 чесних незалежних кубиків, вносили достатньо зовнішньої випадковості, щоб нейтралізувати слабкий PRNG прошивки. Ключова думка тут: ніколи не можна довіряти одному пристрою як єдиному джерелу випадковості. Додавання фізичної ентропії виключає виробника пристрою з вашої моделі довіри.
Мультипідпис від кількох вендорів
Гаманці з мультипідписом залишилися незачепленими. Але є важливий нюанс: мультипідпис 2-з-3, де всі три ключі були згенеровані на однаковій вразливій прошивці Coldcard, все одно залишався б єдиною областю відмови. Справжній захист вимагає ключів, згенерованих на пристроях різних виробників, щоб помилка прошивки одного вендора не могла скомпрометувати достатньо ключів для переміщення коштів.
Побудова плану ротації гаманців для активної торгівлі
Для трейдерів перпами план ротації гаманців не обов'язково має бути складним, але він повинен існувати. Головна помилка жертв Coldcard полягала в тому, що вони одного разу згенерували seed-фразу і вважали, що вона залишатиметься безпечною безстроково. Безпека погіршується з часом у міру виявлення нових вразливостей, старіння прошивки та вдосконалення інструментів атак.
Практична структура розподіляє кошти за рівнями:
- Гарячий гаманець (щоденна торгівля). Використовується для активних позицій у перпах, депозитів на біржу та частих транзакцій. Тримайте баланси, розраховані на ваші активні торгові потреби. Регулярно перегенеруйте seed-фразу — як мінімум під час зміни пристроїв або браузерів.
- Теплий гаманець (застава для DeFi та середньострокові утримання). Апаратний гаманець із BIP-39 парольною фразою, який використовується для маржинальних депозитів на платформах на кшталт Hyperliquid. Обирайте вендора, відмінного від вашого холодного сховища. Регулярно переводіть прибутки сюди з гарячого гаманця.
- Холодне сховище (довгострокове зберігання). Мультипідпис від кількох вендорів (наприклад, 2-з-3 із ключами від трьох різних виробників). Додавайте ентропію від кубиків під час генерації. Звертайтеся рідко. Тут має зберігатися капітал, який не задіяний в активних позиціях.
Практична порада: Мета — усунення єдиних точок відмови. Жоден окремий пристрій, вендор або метод генерації ключів не повинен мати одноосібний контроль над усім вашим торговим стеком. Розподіл коштів за рівнями з різними моделями безпеки обмежує радіус ураження від будь-якого одного зламу.
Як точно сформулював Ендрю Маннукас, директор з інформаційної безпеки Xapo Bank: «Коли безпека вашого Bitcoin зводиться до одного секрету, створеного на одному пристрої, в один неповторний момент — ви успадкували всі припущення, закладені в той момент».
Сигнали з блокчейну: як виглядає міграція гаманців у даних когорт
Події в сфері безпеки впливають не лише на жертв. Вони відгукуються по всьому ринку, бо трейдери, яких безпосередньо не зачепило, теж реагують. 31 липня загальний обсяг переміщень Bitcoin нижче 1 BTC сягнув 39 600 BTC — найвищий рівень з часів краху FTX у 2022 році, що відображає масову панічну міграцію серед дрібних власників.
Для трейдерів перпами такі масові міграції створюють короткострокові диспропорції, які реально видно у даних когорт. Наша аналітика когорт класифікує кожен гаманець на Hyperliquid за 16 поведінковими сегментами: 8 за розміром портфеля (від Shrimp при $0–$250 до Leviathan при $5M+) і 8 за загальним PnL (від Money Printer при +$1M до Giga-Rekt нижче -$1M). Коли трапляється переляк через безпеку, кожна когорта реагує по-різному.
Досвідчені гаманці (когорти Money Printer, Smart Money) зазвичай діють першими і спокійно. Вони перебалансовуються, мігрують на нові адреси та швидко відкривають позиції знову. Дрібніші та менш досвідчені когорти (Exit Liquidity, Shrimp) зазвичай реагують пізніше й емоційніше — нерідко панічно закривають позиції у перпах через чутки, а не через реальну причетність до зламу.
Це створює патерн, який повторюється від події до події: великі когорти мігрують і відновлюють позиції, поки дрібні ще ліквідуються. Реакція smart money зазвичай сигналізує про дно просідання, спричиненого панікою.
Відстежуйте поведінку когорт після подій у сфері безпеки
Наш API класифікує кожен гаманець на Hyperliquid за 16 поведінковими когортами за розміром і PnL. Спостерігайте, як smart money перепозиціонується під час ринкових диспропорцій, з оновленням даних кожні 5 хвилин.
Ширша картина: вразливості, виявлені ШІ, та нові моделі загроз
Одна деталь інциденту з Coldcard заслуговує на особливу увагу. Coinkite заявила, що зловмисник використав ШІ для виявлення вразливості прошивки, тоді як власний аудит Coinkite за допомогою ШІ тих самих рядків коду тижнем раніше нічого не знайшов. Якщо ця оцінка точна, вона вводить нову змінну у те, як трейдери мають думати про безпеку гаманців. Припущення, що відкритий код безпечніший через більшу кількість перевіряючих, слабшає, коли інструменти ШІ можуть сканувати кодові бази швидше та ретельніше, ніж людські рецензенти.
TRM Labs виявили, що компрометація інфраструктури та операційні збої — насамперед крадіжка приватних ключів і seed-фраз — становили близько 76% від вартості вкраденого в результаті крипто-зламів у першій половині 2026 року. Зломи смарт-контрактів потрапляють у заголовки, але збої в управлінні ключами є більшим ризиком за обсягом коштів. Інцидент із Coldcard — найпомітніший приклад цієї тенденції, але він є частиною ширшого патерну.
Для трейдерів перпами практичний висновок прямолінійний: стратегія управління ключами потребує регулярного перегляду, а не одноразового налаштування. Оновлення прошивки, нові вектори атак і виявлення вразливостей за допомогою ШІ означають, що те, що було безпечним у 2023 році, може не бути безпечним у 2026-му.
Практичний чеклист для трейдерів перпами
На основі того, що виявив злам Coldcard, ось конкретний чеклист для всіх, хто активно торгує безстроковими контрактами:
- Перевірте історію генерації ключів. Коли була згенерована seed-фраза кожного гаманця? На якому пристрої? З якою версією прошивки? Якщо ви не можете відповісти на ці питання, такий гаманець несе невідомий ризик.
- Додайте BIP-39 парольну фразу до будь-якої seed-фрази апаратного гаманця, у якої її ще немає. Це єдине покращення безпеки з найвищим впливом для більшості трейдерів.
- Відокремте торговий капітал від резервів. Активні торгові кошти (гарячий гаманець) мають бути відокремлені від середньострокових утримань (теплий гаманець) і довгострокового сховища (холодне сховище). Це обмежує шкоду від будь-якого одного компромісу.
- Використовуйте кількох вендорів. Якщо ваш гарячий гаманець і холодне сховище від одного виробника, вразливість прошивки цього вендора наражає на ризик весь ваш стек.
- Плануйте регулярну ротацію. Перегенеруйте seed-фрази на оновленій прошивці через регулярні проміжки. Жертви Coldcard утримували ті самі seed-фрази в середньому 3,18 року без жодного перегляду.
- Відстежуйте поведінку когорт після подій у сфері безпеки. Коли трапляється великий злам, спостерігайте, як реагують когорти великих гаманців на Hyperliquid. Їхні патерни міграції та перепозиціонування часто сигналізують про те, коли паніка вщухає і нормальна ринкова динаміка відновлюється.
Урок старіший за крипто
Злам Coldcard — найбільший збій у сфері безпеки апаратних гаманців в історії Bitcoin, і він трапився з пристроєм, який вважався золотим стандартом самозберігання. Гай Сванн, відомий коментатор у світі Bitcoin, назвав це «найгіршим ударом в історії Bitcoin по найбільш обізнаних та 'належним чином захищених' власниках Bitcoin».
Але основний урок не є новим. В інформаційній безпеці єдині точки відмови врешті-решт відмовляють. Не має значення, чи є ця єдина точка апаратним гаманцем, браузерним розширенням або seed-фразою, записаною на папері в сейфі. Якщо компрометація одного компонента достатня для спустошення ваших коштів — ви не побудували модель безпеки. Ви зробили ставку.
Трейдери перпами мають тут перевагу: ви вже звикли думати про ризик у категоріях розміру позицій, обмежень плеча та управління маржею. Застосуйте ту саму дисципліну до інфраструктури ваших гаманців. Розмірковуйте про рівні безпеки так само, як про розміри позицій — адже наступний злам не оголосить про себе заздалегідь, і саме гаманці, які так і не оновилися, будуть спустошені.