Взлом аппаратного кошелька Coldcard обернулся потерей $120 млн и перегрузкой мемпула Биткоина: хакеры запустили десятки тысяч транзакций с минимальными комиссиями, что вызвало резкий рост стоимости переводов и задержки в обработке. Инцидент, о котором стало известно 5 августа 2026 года, стал одним из крупнейших в истории аппаратных кошельков.
Почему сеть Биткоина захлебнулась после взлома
Злоумышленники использовали уязвимость в прошивке Coldcard, что позволило им вывести средства с тысяч кошельков. Для заметания следов хакеры запустили десятки тысяч транзакций с минимальными комиссиями, что мгновенно заполнило мемпул — очередь неподтверждённых переводов в сети Биткоина.
Напомним, что взлом Coldcard выявил 5-летнюю уязвимость, что уже привело к пересмотру стандартов самокастодиального хранения.
В результате обычные пользователи столкнулись с многократным ростом стоимости переводов. Средняя комиссия за транзакцию подскочила до уровней, не наблюдавшихся с предыдущих пиковых нагрузок, а время подтверждения растянулось на несколько часов.
Хронология атаки и масштаб ущерба
Атака была обнаружена после того, как владельцы Coldcard начали массово сообщать о пропаже средств. По предварительным данным, общий ущерб составил $120 млн, что делает этот инцидент одним из крупнейших в истории аппаратных кошельков.
Ранее Galaxy предупреждала о четвертой волне атак на Coldcard, под угрозой находились 389 BitcoinBTC$64,679+1.10%.
- Пострадали пользователи по всему миру, включая держателей крупных сумм.
- Разработчики Coldcard выпустили экстренное обновление прошивки, блокирующее эксплойт.
- Биржи временно приостановили вывод Биткоина для проверки безопасности.
Пользователям Coldcard необходимо немедленно обновить прошивку и перевести средства на новые кошельки, созданные после установки патча.
Эксперты по безопасности отмечают, что атака, вероятно, была тщательно спланирована и могла готовиться несколько месяцев. Сейчас ведётся анализ блокчейна для отслеживания украденных средств, однако хакеры уже начали их перемешивание с использованием миксеров.
Что инцидент значит для рынка и безопасности хранения
Инцидент с Coldcard подчёркивает сохраняющиеся риски даже при использовании аппаратных кошельков, которые традиционно считаются самым безопасным способом хранения криптовалют. В прошлом похожие атаки на другие модели кошельков приводили к временному падению доверия к сегменту, но не к долгосрочному изменению цен.
Это продолжение серии инцидентов, когда хак Coldcard вызвал крупнейший вывод BTC мелкими суммами со времен FTX.
Перегрузка мемпула также напомнила о фундаментальном ограничении сети Биткоина — её пропускной способности. Подобные ситуации уже возникали в периоды халвинга и ажиотажа вокруг Ordinals, когда очередь неподтверждённых транзакций достигала рекордных значений.
Мемпул — это область памяти узлов сети, где хранятся неподтверждённые транзакции. Чем больше очередь, тем выше комиссии, которые пользователи платят за приоритетную обработку.
Для владельцев Биткоина этот случай — напоминание о необходимости диверсификации хранения средств. Даже самые надёжные устройства могут оказаться уязвимыми, поэтому крупные суммы стоит распределять между несколькими кошельками.
Пока неизвестно, удастся ли вернуть украденные средства и будут ли найдены хакеры. Однако уже ясно, что этот взлом станет предметом пристального изучения для всей индустрии аппаратной безопасности.