Эксплойт Coldcard, приведший к потерям более чем на $100 млн, стал главным драйвером июльских краж в криптоиндустрии. Общий ущерб за месяц достиг $247 млн, что сделало июль вторым худшим месяцем 2026 года. Инцидент подчёркивает сохраняющиеся риски даже для аппаратных кошельков, которые традиционно считаются одним из самых безопасных способов хранения активов.
Как злоумышленники обошли защиту Coldcard
Coldcard — это аппаратный криптокошелёк, предназначенный для хранения приватных ключей в офлайн-режиме. Однако в июле злоумышленники нашли способ обойти защиту устройства, что позволило им вывести средства пользователей. Детали эксплойта пока раскрыты не полностью, но уже ясно, что атака затронула значительную часть пострадавших.
Ранее аналитики уже предупреждали, что эксплойт Coldcard может подтолкнуть инвесторов к биткоин-ETF.
По имеющимся данным, ущерб от Coldcard превысил $100 млн, что составляет почти половину всех июльских потерь. Остальная сумма распределилась между другими инцидентами — взломами DeFi-протоколов, фишинговыми атаками и уязвимостями в смарт-контрактах.
Напомним, что взлом Coldcard на $120 млн уже перегружал мемпул Биткоина.
- Общие потери за июль 2026 года составили $247 млн.
- Эксплойт Coldcard принёс злоумышленникам более $100 млн.
- Июль стал вторым худшим месяцем года по объёму украденных средств.
Почему атака на Coldcard стала неожиданностью
2026 год уже отмечен серией крупных взломов, и июльский скачок потерь продолжил тревожную тенденцию. Ранее в этом году индустрия пережила несколько резонансных инцидентов, включая атаки на мосты между блокчейнами и эксплойты в протоколах децентрализованных финансов (DeFi). На этом фоне уязвимость Coldcard стала особенно болезненной, поскольку аппаратные кошельки редко становятся целью хакеров.
Даже аппаратные кошельки не гарантируют абсолютной защиты — пользователям стоит диверсифицировать хранение активов и следить за обновлениями прошивки.
Популярность Coldcard в России и СНГ высока из-за его автономности и отсутствия зависимости от внешних сервисов. Теперь очевидно, что и такие устройства могут быть скомпрометированы, что ставит под угрозу привычную модель безопасного хранения.
Это произошло на фоне предупреждений о том, что под угрозой находятся ещё 389 Bitcoin.
Новые стандарты безопасности для аппаратных кошельков
Инцидент с Coldcard ставит под сомнение распространённое мнение о том, что аппаратные кошельки неуязвимы. Эксперты отмечают, что атака могла быть связана с компрометацией цепочки поставок или физическим доступом к устройствам. Это меняет подход к безопасности: теперь пользователям рекомендуется проверять происхождение устройств и использовать дополнительные уровни защиты, такие как мультиподпись.
Июльские потери в $247 млн — второй худший результат 2026 года, что делает проблему безопасности критической для всей отрасли.
Пока неизвестно, будут ли раскрыты подробности эксплойта Coldcard, но уже ясно, что индустрия нуждается в более строгих стандартах аудита аппаратного обеспечения. Для инвесторов это сигнал к пересмотру собственных мер предосторожности.
В ближайшие месяцы стоит ожидать усиления внимания регуляторов к безопасности аппаратных кошельков, а также возможных исков со стороны пострадавших пользователей. Вопрос о том, сможет ли производитель Coldcard компенсировать убытки, остаётся открытым.