В ночь на 30 июля начали опустошать адреса владельцев Coldcard — аппаратного кошелька, который годами считался эталоном безопасного хранения биткоина. Оценки ущерба расходятся: от 1 800 BTC до ~2 000 BTC, то есть украдено $116–130 млн. В данной статье разберем, что именно произошло, почему пострадали далеко не все владельцы устройств, и главное, как частному инвестору выстроить хранение криптоактивов, чтобы подобные истории его не касались.

Начнем с того, что Coldcard считается (считался) наиболее безопасным кошельком для хранения BTC. Существует с 2017 и это их первый крупный взлом. Вообще холодный кошелек для того и покупается, чтобы хранить ключи от своих активов в отдельном безопасном устройстве, которое не подключено к интернету и до которого не дотянутся вирусы и мошеннические сайты. Казалось бы, владельцам таких устройств пора паниковать и искать другие решения, но мы не советуем спешить. Перед этим разберемся, что же произошло.
Как такового взлома Coldcard не было. Доступ к биткоинам появился у «хакеров» методом простого перебора сид-фраз — тех самых 12 или 24 слов, которые выдаются владельцу при создании кошелька и дают полное право распоряжаться активами. Перебор стал возможен потому, что кошельки Coldcard на старых прошивках «по умолчанию» создавали сид-фразу из случайности, которой было только 30% от необходимой. То есть в основе сид-фразы должно было лежать 128 бит случайности, а оказалось 40 бит. Понимаем, что биты мало кому о чем-то говорят, однако суть видна и без этого: если необходимый максимум безопасности — 128, а система генерирует в 3 раза слабее, то потенциальный взлом становится кратно проще. Вследствие этого слабые сид-фразы стали доступны для «хакеров» методом перебора. Они просто ставят серверную мощность на перебор, проверяют на каждой сид-фразе наличие активов и, если они есть, забирают с кошелька.
Кстати, про цифры. В новостях по этой истории вы можете встретить совершенно разные суммы — от $38 млн до $130 млн. Кражи шли волнами почти 2 недели, и каждое издание зафиксировало свои данные: 30 июля это было ~594 BTC, к 3 августа уже ~1 816 BTC, а верхняя оценка в ~2 055 BTC включает последнюю волну, которую ончейн-сыщики между собой до конца не подтвердили. Плюс биткоин в те дни стоил ~$63 тыс, и пересчет в доллары у всех получился свой, поэтому в любой публикации на эту тему смотрите на дату, а не только на сумму.
Самое интересное во всей этой ситуации, что пострадали не все владельцы Coldcard. У кошелька есть возможность максимально уникализировать свою сид-фразу: выбрать длинную версию на 24 слова и добавить собственную случайность через 100-кратный бросок обычных игральных кубиков. Смысл процедуры в том, что случайность, созданную физическим броском кубика, невозможно предугадать никаким алгоритмом. Те пользователи, кто не поленился пройти эту процедуру, сохранили средства в полном порядке. А те, кто решил довериться настройкам «по умолчанию» и не стал заморачиваться, поплатились сохранностью своих биткоинов.
Кубики были не единственной страховкой. Сработала еще и passphrase — дополнительное слово, которое владелец придумывает сам и которое устройство у себя не хранит. Раз этого слова нет в памяти кошелька, то и перебор сид-фразы к деньгам не приводит: злоумышленник получает пустой кошелек.
Поэтому данный взлом можно отнести не столько к категории технических катастроф, сколько к категории ленивости самих пользователей. И в этом главный урок всей истории: холодный кошелек сам по себе не равен безопасности. Безопасность - это когда вы понимаете, откуда взялась ваша сид-фраза и что именно ее защищает.
Далее возникает закономерный вопрос: если даже эталон безопасного кошелька может подвести, то где тогда хранить крипту? Чтобы ответить, предлагаем посмотреть на хранение криптоактивов как на систему уровней — от самого рискованного к профессиональному. Такой разбор автор делал для читателей своего телеграм-канала, здесь приведем его в сжатом виде.
На нем сидит большинство новичков: купил и держишь на бирже. Это самый опасный вариант. Если крипта лежит на бирже, она вам не принадлежит — вам принадлежит запись в базе данных биржи о том, что вы что-то должны от нее получить. Ключи держит биржа. В крипте есть старая поговорка: not your keys, not your coins — не твои ключи, не твои монеты. За время существования рынка обанкротилось столько централизованных бирж, что и не сосчитать. Два главных кейса, которые стоит знать каждому. MT.Gox —крупнейшая биржа своего времени, рухнула в 2014, потеряв ~850 тыс BTC клиентов, и люди ждут компенсаций более 10 лет. FTX — вторая по величине биржа мира с оценкой $32 млрд, сложилась за неделю в ноябре 2022 с дырой ~$8 млрд клиентских денег. Для российских пользователей к рискам банкротства добавляются санкционные блокировки и AML-разметка: ваши монеты могли когда-то в прошлом пройти через помеченный кошелек, и при вводе на биржу их заморозят с запросом источника происхождения, хотя получили вы их абсолютно чисто. Поэтому биржа — это максимум инструмент для торговли и биржевых активностей, но не место хранения капитала.
Собственный некастодиальный кошелек вроде Trust Wallet или Metamask. Ключи уже у вас, в банкротство биржи никто активы не утащит, и это сильно лучше первого варианта. Однако у многих здесь появляется ложная уверенность: «сид-фраза записана на бумажке, значит деньги в безопасности». Способов потерять средства при таком раскладе остается много: скачать фейковое приложение кошелька, подписать не глядя скам-транзакцию на фишинговом сайте, поймать вирус-стилер, который выгребет сид-фразу из памяти устройства, открыть вредоносный pdf-файл в мессенджере. Сид-фраза — это ключ, дающий право распоряжаться вашими активами, и ничего больше. Ее наличие не гарантирует сохранность средств, если вся инфраструктура хранения ограничена одним устройством, с которого вы одновременно и работаете, и храните.
Аппаратные кошельки, а для крупного капитала мультиподпись, когда для вывода средств нужно подтверждение с нескольких независимых устройств. Работает это так: ключи распределяются, допустим, по 3 устройствам в разных местах, а транзакция уходит только после подписи 2 ключами из 3. Даже если 1 ключ украден или потерян, средства остаются под контролем владельца.
Взлом Coldcard добавил к мультиподписи важное уточнение, которое раньше особо не проговаривали: устройства в такой схеме лучше брать от разных производителей. Если все 3 ключа созданы на одинаковых кошельках одной фирмы, то одна ошибка в прошивке ставит под риск всю схему целиком. Показательно, что сервисы, которые изначально собирали мультиподпись из кошельков разных производителей, по итогам этой истории отчитались о нулевых потерях клиентов.
Так что событие со взломом Coldcard третий уровень не отменяет, а уточняет: аппаратный кошелек работает только вместе с головой владельца. Длинная сид-фраза, собственная случайность при генерации, проверка настроек вместо слепого доверия производителям — в свете последних событий уже не паранойя, а обязательная гигиена.
И еще один момент, который часто упускают. Правильно выстроенное хранение не значит, что активы лежат мертвым грузом. С холодного кошелька можно размещать средства в стейкинг, в токенизированные облигации, в пулы ликвидности — и капитал работает, оставаясь под вашим контролем. Но это тема отдельного разговора, здесь лишь зафиксируем: выбор между «безопасно» и «доходно» на сегодняшнем рынке уже не бинарный.
Что в итоге делать? Во-первых, распределить капитал по уровням хранения: рабочая сумма для операций — на горячем кошельке, основной капитал — на аппаратном уровне с правильно созданной сид-фразой, крупный капитал — с мультиподписью из устройств разных производителей. Во-вторых, не держать на бирже больше, чем нужно для текущей торговли. В-третьих, выстроить гигиену устройств: отдельное устройство под крипту, никаких сомнительных файлов и подключений кошелька к непроверенным сайтам. В-четвертых, если ваш кошелек Coldcard заводился в период с весны 2021 по июль 2026, и вы не добавляли к нему ни кубики, ни passphrase — считайте сид-фразу скомпрометированной и переносите средства на новую, даже если пока все активы на месте. И в-пятых, помнить, что холодный кошелек — это не сейф, который закрыл и забыл, а инструмент, требующий понимания.
Что касается мнения автора, то массовый выход из холодных кошельков после этой истории был бы ошибкой. Аппаратное хранение остается самым надежным решением для частного инвестора, если пользоваться им осознанно. Однако не стоит воспринимать ни одно устройство как гарантию: безопасность — это процесс, а не покупка. И как обычно, принимайте исключительно самостоятельные решения.
Помимо всего прочего, история с Coldcard еще раз показывает, что за качественными услугами лучше обращаться к профессионалам. Если у вас возникнут вопросы по организации холодного хранения криптоактивов — можете обратиться к автору данной статьи за консультацией. Все контакты есть в его телеграм-канале.