Программная ошибка в популярном аппаратном кошельке Coldcard привела к краже почти 600 биткоинов на сумму около $38 млн. Инцидент ставит под сомнение безопасность самостоятельного хранения и может подтолкнуть инвесторов к покупке ETF.
Эксплойт в офлайн-устройстве: как украли 600 BTC
BTC$62,932-2.70%
Эксплойт затронул аппаратный кошелек Coldcard — устройство для хранения приватных ключей в офлайн-режиме. Из-за программной ошибки злоумышленники получили доступ к средствам пользователей, и на данный момент украдено уже почти 600 BTC. Точная версия прошивки, в которой обнаружена уязвимость, не раскрывается, а разработчики пока не выпустили официального заявления с подробным техническим разбором инцидента.
Этот инцидент продолжает тревожную тенденцию 2026 года, когда, как сообщалось ранее, $972 млн было украдено не через баги, а через ключи и управление.
Кража почти 600 BTC ставит под сомнение саму идею самостоятельного хранения как самого надежного способа защиты активов.
Почему инвесторы пересматривают стратегию безопасности
Событие заставляет многих пересмотреть подход к безопасности. Для рядовых пользователей управление приватными ключами — процесс сложный и рискованный, и подобные инциденты показывают уязвимость даже проверенных решений. Аналитики связывают этот случай с ростом интереса к биржевым инвестиционным продуктам: ETF позволяют получить экспозицию к биткоину без необходимости самостоятельно хранить монеты и отвечать за безопасность ключей.
Для инвесторов из России и СНГ, где доступ к зарубежным ETF ограничен, альтернативой могут стать кастодиальные сервисы крупных бирж, хотя они также несут свои риски.
Напомним, что это не единственный случай, когда проблемы с доверием к кошелькам приводили к потерям: ранее Apple оставила фейковый Bitcoin-кошелек в App Store после кражи $875 000.
Аппаратные кошельки больше не эталон защиты
Аппаратные кошельки долгое время считались золотым стандартом безопасности в криптоиндустрии. Однако этот случай демонстрирует, что даже физические устройства не застрахованы от программных ошибок. Ранее подобные уязвимости находили и в других аппаратных кошельках, но масштаб текущей кражи делает инцидент одним из крупнейших в истории сегмента.
ETF на биткоин уже одобрены в США и ряде других юрисдикций, что дает институциональным и розничным инвесторам легальную альтернативу самостоятельному хранению.
Пока неизвестно, сколько пользователей пострадало и будет ли компенсация. Разработчики Coldcard призвали клиентов проверить свои балансы и временно воздержаться от переводов. Дальнейшее развитие событий будет зависеть от скорости выпуска исправления и готовности команды проекта взять на себя ответственность — вопрос о том, насколько безопасно самостоятельное хранение в принципе, останется открытым для всего рынка.