С 30 июля 2026 года злоумышленники вывели около 1816 биткоинов (примерно $114 млн) с более чем 5200 адресов, созданных холодными кошельками Coldcard. По данным CoinDesk, утром 3 августа началась четвёртая волна массовых переводов, которая продолжалась несколько часов.

Главное отличие новой волны — использование механизма replace-by-fee (RBF). Это означает, что пострадавшие пользователи, которые обнаружат свой адрес в мемпуле (очередь неподтверждённых транзакций), ещё могут перехватить свои монеты, заплатив более высокую комиссию и успев вывести средства раньше атакующих.

Как развивались атаки

Первая волна началась 30 июля и заняла всего 41 минуту. Злоумышленники вывели 1083 BTC с 1196 адресов. Две последующие волны в выходные дни увеличили общие потери до 1367 биткоинов с 4585 адресов.

Алекс Торн, глава исследовательского отдела Galaxy Research, первым зафиксировал четвёртую волну. Он отметил, что атакующие намеренно активировали функцию replace-by-fee. Пока транзакция находится в мемпуле и не получила подтверждений, владелец адреса может создать новую транзакцию с более высокой комиссией и успеть переместить монеты на безопасный адрес.

Торн опубликовал свои наблюдения, основываясь только на анализе паттернов транзакций, без прямых свидетельств от жертв. Он выбрал скорость предупреждения вместо ожидания подтверждений, чтобы дать людям шанс спасти средства, пока транзакции не подтверждены.

Причина уязвимости

Уязвимость восходит к версии прошивки от марта 2021 года. В этой сборке генерация seed-фразы происходила через предсказуемый программный генератор случайных чисел вместо аппаратного, встроенного в чип устройства. Это сделало приватные ключи воспроизводимыми для любого, кто разберётся в диапазоне значений генератора.

Производитель Coldcard — компания Coinkite — выпустил экстренное обновление прошивки для всех затронутых моделей и призвал пользователей, которые создавали seed-фразу на уязвимой версии ПО, немедленно перевести средства на новый адрес с заново сгенерированной фразой.

Особенности новой волны атак

Четвёртая волна охватила блоки с 960778 по 960792. За это время было совершено 218 транзакций, затронувших 462 адреса жертв. Скорость атак составила около 14 выводов на блок против 0,3 в контрольном периоде до инцидента — примерно в 45 раз выше обычного уровня.

Все украденные монеты отправлялись на свежие адреса без предыдущей истории транзакций — по одному адресу на каждую жертву. Это отличается от первых двух волн, где атакующие использовали общие адреса-сборщики, что облегчало отслеживание.

Ни одна из четырёх волн не затронула мультиподписные (multisig) кошельки. Это подтверждает, что уязвимость касается только seed-фраз с одним ключом. Шесть адресов-получателей имели многолетнюю историю активности, что выделяется на фоне остальных свежих адресов.

Что советуют эксперты

Алекс Торн рекомендовал пользователям Coldcard немедленно проверить состояние средств, переместить всё с затронутых устройств и при необходимости повысить комиссию в транзакции, чтобы опередить атакующих.

Исследователи отмечают, что каждая потраченная монета поступила на адрес после выхода уязвимой версии прошивки Coldcard. Адреса назначения были новыми, без предыдущей истории, что усложняет отслеживание по сравнению с ранними волнами атак.

Что это значит для российских инвесторов

Владельцам биткоина в России, которые используют Coldcard, необходимо срочно проверить версию прошивки своего устройства. Если вы создавали seed-фразу в период с марта 2021 года и не обновляли прошивку, риск компрометации ключей высок. Немедленно переведите средства на новый кошелёк с заново созданной seed-фразой.

Для перевода подойдут российские биржи с поддержкой депозитов в BTC — Bybit, MEXC, OKX (доступны через VPN и принимают пополнение через P2P). Альтернатива — использовать проверенные обменники криптовалют для вывода в рубли или покупки USDT. Если вы используете мультиподписные настройки (multisig) — ваши средства вне зоны риска по данной уязвимости. При обнаружении своего адреса в мемпуле действуйте немедленно: создайте транзакцию с комиссией выше, чем у атакующих, чтобы успеть вывести монеты первым.