Владельцы аппаратных кошельков теряют деньги: нюансы холодного хранения биткоинов в 2026 году
В конце лета 2026 года серия инцидентов подорвала доверие к аппаратным криптокошелькам. Основным событием стала хакерская атака на устройства Coldcard (Mk2, Mk3) из-за критической уязвимости в прошивке, существовавшей с 2021 года. Ошибка в генераторе случайных чисел снизила криптографическую энтропию сид-фраз с 128 бит до 40-72 бит, что позволило подобрать приватные ключи. Потери оцениваются в 1778-2417 BTC ($115-153 млн). Производитель выпустил исправление.
Одновременно произошли утечки данных клиентов SafePal (через плагин для отслеживания заказов) и Trezor (через взломанного логистического партнера ShipMonk). Конфиденциальная информация (имена, адреса) была скомпрометирована, но сид-фразы и ключи не пострадали.
Ведущие производители Trezor и Ledger заявили, что их устройства используют защищенные чипы (Optiga, TROPIC01) и аппаратные генераторы случайных чисел (TRNG) с энтропией 128-256 бит, поэтому не затронуты уязвимостью Coldcard.
Эксперты отмечают, что эти случаи — отдельные частные проблемы, а не системный провал технологии холодного хранения. Развитие ИИ обоюдоостро: помогает как укреплять защиту, так и находить уязвимости. Несмотря на риски, аппаратные кошельки остаются одним из наиболее сбалансированных по безопасности и удобству решений для самостоятельного хранения криптоактивов, в отличие от рискованных бирж (CEX) или ненадежных бумажных записей.
cryptonews.ru19 мин. назад