- Після злому Coldcard довгострокові власники перемістили 210 000 BTC.
- Атака на гаманець стала однією із найбільших у 2026 році.
- Помилка п’ятирічної давності коштувала власникам біткоїнів мінімум $116 млн.
Після масштабного злому апаратних гаманців Coldcard наприкінці липня 2026 року в мережі біткоїна зафіксували безпрецедентну активність довгострокових власників. За даними Glassnode, за останній тиждень із гаманців, які не рухали кошти щонайменше 155 днів, перемістили близько 210 000 BTC.
Хакери викрали майже $89 млн у власників біткоїн-гаманців Coldcard 02.08.2026 Читати
На цьому тлі TRM Labs оцінила збитки від третього за розміром злому цього року у $116 млн, Chainalysis повідомила про значні втрати серед канадських користувачів, а дослідники наголошують, що йдеться радше про масову міграцію активів до нових адрес, ніж про панічний продаж.

Злом Coldcard спричинив найбільший рух «старих» біткоїнів із 2024 року
Аналітики Glassnode повідомили, що протягом останнього тижня довгострокові власники (LTH) перемістили приблизно 210 000 BTC.
Це найбільше скорочення запасів цієї категорії інвесторів із грудня 2024 року, коли біткоїн уперше наблизився до позначки $100 000.

У Glassnode до довгострокових власників відносять адреси, монети яких залишалися нерухомими щонайменше 155 днів. Саме ця категорія традиційно вважається «розумними грошима», оскільки зазвичай ігнорує короткострокову волатильність.
До інциденту із Coldcard вони контролювали майже 15 млн BTC. Після переміщення монет цей показник скоротився приблизно до 14,7 млн BTC.
На відміну від попередніх циклів, цього разу масовий рух монет відбувся не на історичних максимумах, зазначили у CoinDesk.
Історично великі перекази LTH спостерігалися біля піків ринку — у березні 2021 року, березні 2024 року та грудні 2024 року, коли досвідчені інвестори фіксували прибуток.
Зараз ситуація інша: біткоїн торгується поблизу $64 000, згідно з TradingView, — приблизно на 50% нижче історичного максимуму жовтня 2025 року. Саме тому аналітики вважають, що більшість переказів пов’язана не з продажем, а зі зміною місця зберігання активів після виявлення критичної вразливості.
Помилка п’ятирічної давності призвела до одного з найбільших зломів року
За оцінкою TRM Labs, атака на Coldcard стала третім найбільшим криптозломом 2026 року.
Загроза для DeFi: крипторинок накрила хвиля з понад 200 хакерських атак за пів року — звіт 04.07.2026 Читати
За даними компанії, починаючи з 30 липня зловмисники викрали близько 1816 BTC (приблизно $116 млн) із понад 5200 адрес у чотири окремі хвилі атак. Водночас Galaxy Research оцінила вже близько 2055 BTC або майже $130 млн потенційних втрат.
Причиною стала помилка у прошивці, яка походить ще з березня 2021 року.
Через неправильну конфігурацію під час збирання програмного забезпечення генерація seed-фраз замість апаратного генератора випадкових чисел частково використовувала програмний генератор псевдовипадкових чисел. У результаті криптографічна стійкість ключів могла знизитися зі 128 біт до приблизно 40 біт на старіших пристроях, що зробило можливим їх підбір без фізичного доступу до гаманця.
У Lookonchain повідомили, що хакер продовжує переміщувати викрадені кошти. За останніми даними, він переказав ще 30,185 BTC (майже $1,94 млн) на нову адресу.
The #Coldcard hacker, who stole 2,055 BTC(130M), is active again.
An hour ago, the hacker transferred 30.185 BTC(1.94M) to a new wallet.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3g pic.twitter.com/VTL5UB9xgH— Lookonchain (@lookonchain) August 7, 2026
У TRM зазначили, що наразі викрадені кошти здебільшого концентруються на кількох адресах зловмисників.
За словами дослідників, поки що вони зафіксували лише один депозит у Wasabi Wallet та один — у Tornado Cash, тобто масштабного відмивання коштів ще не відбулося.
При цьому структура транзакцій у різних хвилях атак свідчить про можливу участь кількох незалежних хакерів.
«Патерни транзакцій у чотирьох хвилях атак свідчать, що до інциденту може бути причетний не один зловмисник», — зазначили в TRM Labs.
Coinkite пояснила причину вразливості, а експерти допомагають постраждалим
Після широкого розголосу Coinkite опублікувала технічне пояснення інциденту та наголосила, що поширене формулювання про «резервний слабкий генератор випадкових чисел» є неточним.
Extremely important correction.@jackmallers there wasn’t a weak entropy fallback. I think it’s important to be precise about what actually happened.
The weak PRNG (Yasmarang) wasn’t Coinkite’s fallback—it was MicroPython’s built-in general-purpose RNG, introduced upstream in… https://t.co/z1Z7u3au8f— COLDCARD (@COLDCARDwallet) August 7, 2026
За словами розробників, слабкий генератор Yasmarang не був спеціальною резервною системою Coldcard, а входив до стандартної бібліотеки MicroPython ще з 2018 року.
Первинний задум передбачав використання виключно апаратного генератора випадкових чисел (TRNG), однак через помилку на етапі компонування програмного забезпечення система несподівано почала використовувати реалізацію середовища виконання.
«Те, що багато хто називає “резервним механізмом”, не було навмисним дизайнерським рішенням чи спрощенням логіки генерації seed-фраз. Це була успадкована поведінка базової платформи, яка активувалася через помилку під час компонування», — пояснили у Coinkite.
У компанії окремо підкреслили, що оновлення прошивки не захищає вже створені гаманці.
Вісім найкращих гаманців для надійного зберігання криптовалют у 2026 році 06.05.2026 Читати
Усі користувачі, які генерували seed-фрази на Coldcard після березня 2021 року й до випуску виправлення, мають створити новий гаманець та перевести кошти на нову seed-фразу.
Дослідники називають атаку трагедією для біткоїн-спільноти
Голова дослідницького підрозділу Galaxy Digital Джеймс Торн повідомив Bloomberg, що вже поспілкувався більш ніж зі 100 постраждалими користувачами.
Він координує збір інформації про жертв, аналізує рух викрадених біткоїнів та передає матеріали правоохоронним органам.
За його словами, багато постраждалих втратили всі свої заощадження.
«Це звичайні люди, які просто зберігали свої заощадження у біткоїні. Вони були справжніми прихильниками цієї ідеї».
Дослідник також додав, що деякі жертви повідомляли йому про важкий психологічний стан.
Канада зазнала найбільших втрат, а Ledger порівняла інцидент із Trust Wallet
За оцінкою Chainalysis, найбільше від злому постраждали користувачі з Канади.
The Coldcard hack is especially damaging to Canadian bitcoiners. Our analysis of attackers and victims finds that BTC holders in Canada are bearing 25% of attributable losses.
With estimates ranging as high as $110M, according to Galaxy Research’s dataset, we analyzed the… pic.twitter.com/AyxfHCcOrY— Chainalysis (@chainalysis) August 4, 2026
На канадських власників біткоїна припадає близько 25% усіх підтверджених втрат. Значні збитки також зафіксовано в Австралії, США та Таїланді.
Технічний директор Ledger Шарль Гійєме порівняв інцидент із відомою вразливістю Trust Wallet 2023 року.
За його словами, проблема вкотре показала, що випадковість під час генерації seed-фраз є фундаментальною основою безпеки криптогаманців.
«Якщо число, з якого формується приватний ключ, можна передбачити, тоді можна передбачити й усе, що з нього походить».
Окремо дослідники звернули увагу й на наслідки для конфіденційності мережі біткоїна.
Зокрма, користувач платформи X під псевдонімом Cole зазначив, що компрометація seed-фраз дозволяє зловмисникам відновити повну історію транзакцій постраждалих гаманців навіть після переміщення коштів.
За його словами, це також полегшує роботу компаніям, які займаються блокчейн-аналітикою, оскільки вони можуть точніше групувати адреси, що належать одному власнику.
Водночас відомий блокчейн-дослідник ZachXBT заявив, що не планує долучатися до розслідування цього інциденту.
Нагадаємо, що експерти виявили рекордний рівень негативних настроїв навколо першої криптовалюти після експлойту Coldcard.
Сообщение Один із найбільших зломів 2026 року гаманця Coldcard змінив поведінку біткоїн-інвесторів появились сначала на INCRYPTED.





