Взлом Coldcard на $120 млн перегрузил мемпул Биткоина

Взлом аппаратного кошелька Coldcard обернулся потерей $120 млн и перегрузкой мемпула Биткоина: хакеры запустили десятки тысяч транзакций с минимальными комиссиями, что вызвало резкий рост стоимости переводов и задержки в обработке. Инцидент, о котором стало известно 5 августа 2026 года, стал одним из крупнейших в истории аппаратных кошельков.

Почему сеть Биткоина захлебнулась после взлома

Злоумышленники использовали уязвимость в прошивке Coldcard, что позволило им вывести средства с тысяч кошельков. Для заметания следов хакеры запустили десятки тысяч транзакций с минимальными комиссиями, что мгновенно заполнило мемпул — очередь неподтверждённых переводов в сети Биткоина.

Напомним, что взлом Coldcard выявил 5-летнюю уязвимость, что уже привело к пересмотру стандартов самокастодиального хранения.

В результате обычные пользователи столкнулись с многократным ростом стоимости переводов. Средняя комиссия за транзакцию подскочила до уровней, не наблюдавшихся с предыдущих пиковых нагрузок, а время подтверждения растянулось на несколько часов.

Хронология атаки и масштаб ущерба

Атака была обнаружена после того, как владельцы Coldcard начали массово сообщать о пропаже средств. По предварительным данным, общий ущерб составил $120 млн, что делает этот инцидент одним из крупнейших в истории аппаратных кошельков.

Ранее Galaxy предупреждала о четвертой волне атак на Coldcard, под угрозой находились 389 BitcoinBTC$64,679+1.10%.

  • Пострадали пользователи по всему миру, включая держателей крупных сумм.
  • Разработчики Coldcard выпустили экстренное обновление прошивки, блокирующее эксплойт.
  • Биржи временно приостановили вывод Биткоина для проверки безопасности.

Пользователям Coldcard необходимо немедленно обновить прошивку и перевести средства на новые кошельки, созданные после установки патча.

Эксперты по безопасности отмечают, что атака, вероятно, была тщательно спланирована и могла готовиться несколько месяцев. Сейчас ведётся анализ блокчейна для отслеживания украденных средств, однако хакеры уже начали их перемешивание с использованием миксеров.

Что инцидент значит для рынка и безопасности хранения

Инцидент с Coldcard подчёркивает сохраняющиеся риски даже при использовании аппаратных кошельков, которые традиционно считаются самым безопасным способом хранения криптовалют. В прошлом похожие атаки на другие модели кошельков приводили к временному падению доверия к сегменту, но не к долгосрочному изменению цен.

Это продолжение серии инцидентов, когда хак Coldcard вызвал крупнейший вывод BTC мелкими суммами со времен FTX.

Перегрузка мемпула также напомнила о фундаментальном ограничении сети Биткоина — её пропускной способности. Подобные ситуации уже возникали в периоды халвинга и ажиотажа вокруг Ordinals, когда очередь неподтверждённых транзакций достигала рекордных значений.

Мемпул — это область памяти узлов сети, где хранятся неподтверждённые транзакции. Чем больше очередь, тем выше комиссии, которые пользователи платят за приоритетную обработку.

Для владельцев Биткоина этот случай — напоминание о необходимости диверсификации хранения средств. Даже самые надёжные устройства могут оказаться уязвимыми, поэтому крупные суммы стоит распределять между несколькими кошельками.

Пока неизвестно, удастся ли вернуть украденные средства и будут ли найдены хакеры. Однако уже ясно, что этот взлом станет предметом пристального изучения для всей индустрии аппаратной безопасности.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться