Активность в сети Биткоина достигла самого высокого уровня 2026 года, поскольку исследователи связывают всплеск с продолжающейся эксплуатацией кошелька Coldcard, предупреждая, что аналогичные всплески исторически совпадали с локальными поворотными точками рынка.
Резюме
- Активность в сети Биткоина достигла самого высокого уровня 2026 года, поскольку эксплуатация кошелька Coldcard продолжает развиваться.
- K33 заявила, что аналогичные всплески активности Биткоина исторически появлялись вокруг локальных вершин и минимумов рынка.
- Galaxy Research подтвердила кражу 1596 BTC примерно с 7300 адресов, при этом потери могут возрасти до примерно 2055 BTC.
- Взлом Coldcard побудил некоторых пользователей перевести средства на централизованные биржи, одновременно поднимая новые вопросы о безопасности аппаратных кошельков.
K33 Research сообщила, что за последние семь дней в сети было перемещено почти 890 000 BTC, что является самым высоким показателем активного предложения за семь дней за этот год, даже несмотря на то, что Биткоин продолжает торговаться в одном из самых узких ценовых диапазонов за последние годы.
Эта исследовательская записка появляется в то время, как следователи продолжают расширять масштабы взлома аппаратного кошелька Coldcard. Galaxy Research заявила во вторник, что по крайней мере 15 различных злоумышленников использовали уязвимость, а ее последняя подтвержденная оценка составляет 1596 BTC, украденных примерно с 7300 адресов в ходе трех подтвержденных волн атак. Фирма добавила, что потери могут достичь примерно 2055 BTC, или около 130 миллионов долларов, если четвертая предполагаемая волна будет подтверждена дополнительными сообщениями пострадавших.
Хотя более ранние наблюдения блокчейна предполагали более крупные потери, Galaxy заявила, что уточнила свои оценки после отделения подтвержденных сообщений пострадавших от предполагаемой активности в сети. Исследовательская группа также сообщила, что около 90% украденных биткоинов не перемещались с момента атак, что дает следователям дополнительное время для мониторинга средств при координации действий с криптовалютными биржами, фирмами по безопасности блокчейна и правоохранительными органами США.
Эксплойт Coldcard вызвал необычную активность Биткоина
Несмотря на относительно спокойное движение цен, глава отдела исследований K33 Ветле Лунде заявил, что темпы переводов Биткоина резко ускорились.
Согласно отчету, Биткоин зафиксировал самый узкий 30-дневный диапазон торговли от максимума к минимуму с 2023 года, а реализованная волатильность упала ниже, чем у Nasdaq 100. Тем не менее, активное предложение быстро выросло, поскольку пострадавшие пользователи перемещали монеты после инцидента с Coldcard.
Лунде сказал, что увеличение «очень вероятно, вызвано атаками Coldcard», добавив, что инцидент «вероятно, усилил опасения по поводу других аппаратных кошельков, включая Ledger и Trezor, побудив некоторых владельцев рассмотреть централизованных хранителей или мультиподписные схемы».
Отдельные сообщения , освещенные crypto.news, также указали на изменение поведения в отношении хранения. Главный специалист по комплаенсу OKX Джонатан Брокмейер рассказал изданию, что биржа испытывает рекордные притоки после инцидента с Coldcard, поскольку некоторые пользователи перевели активы с аппаратных кошельков на централизованное хранение.
«Мы наблюдаем рекордные уровни притоков на централизованные биржи после Coldcard», — сказал Брокмейер. «Это интересно — это своего рода обратная сторона FTX. Происходит FTX, и все переводят свои деньги на самостоятельное хранение, и теперь это возвращается».
Он сказал, что биржи могут предоставить выделенные команды безопасности и автоматизированные системы мониторинга для пользователей, предпочитающих управляемое хранение, добавив, что самостоятельное хранение остается вариантом для клиентов, готовых управлять собственной безопасностью.
Активность Биткоина ранее сопровождала поворотные точки
Заглядывая за пределы непосредственного эксплойта, K33 заявила, что аналогичные всплески активности в сети неоднократно появлялись вокруг крупных разворотов рынка.
В отчете обнаружено, что периоды, когда семидневное активное предложение попадало в верхние 10% наблюдений по сравнению с его скользящей 365-дневной историей, совпадали с локальными вершинами и минимумами во время медвежьего рынка 2022 года, бычьих рынков 2024 и 2025 годов и медвежьего рынка 2026 года.
«Интуиция, стоящая за этим наблюдением, ясна: паника видна в сети», — написал Лунде.
Он объяснил, что падающие рынки часто заставляют держателей перемещать монеты на биржи, чтобы ограничить дополнительные потери, в то время как растущие цены поощряют как фиксацию прибыли, так и покупки, вызванные страхом упустить выгоду. В отчете также отмечалось, что два самых больших всплеска активного предложения в этом году произошли во время распродаж в феврале и июне, в то время как отдельное увеличение в конце апреля, скорее всего, было связано с обычной ротацией адресов, а не с переводами на биржи.
K33 не утверждал, что повышенная активность сама по себе предсказывает будущее направление цен, но сказал, что историческая взаимосвязь делает текущее поведение в сети заслуживающим внимания, поскольку расследование Coldcard продолжается.
Недостаток Coldcard выявил слабость генерации сид-фраз
Атака возникла из-за недостатка в прошивке Coldcard, который Coinkite раскрыла после обнаружения, что затронутые устройства генерировали сид-фразы кошелька с помощью детерминированного генератора псевдослучайных чисел вместо предполагаемого аппаратного генератора истинно случайных чисел.
Согласно техническому обзору Coinkite, уязвимость была внедрена в марте 2021 года, когда инженеры интегрировали новую криптографическую библиотеку в прошивку кошелька. Хотя аппаратный генератор случайных чисел продолжал работать в других частях программного обеспечения, создание кошелька ошибочно полагалось на детерминированный генератор MicroPython, что снижало энтропию, используемую для создания новых сид-фраз.
Инженерная группа Block по биткоину и безопасности независимо пришла к тому же выводу после изучения прошивки. Компания заявила, что уязвимые устройства вызывали детерминированный резервный механизм MicroPython при создании кошелька вместо аппаратного генератора случайных чисел STM32, хотя отметила, что не завершила тестирование всех затронутых моделей перед публикацией своих выводов, поскольку активные кражи уже происходили.
Coinkite оценивает, что затронутые кошельки Mk2 и Mk3 могут обеспечивать около 40 бит эффективной энтропии, в то время как уязвимые Mk4, Mk5 и Coldcard Q могут генерировать примерно 72 бита, что значительно ниже предполагаемого уровня безопасности в 128 бит.
Экстренные обновления прошивки теперь доступны для всех затронутых линеек продуктов. Однако Coinkite заявила, что установка обновленной прошивки защищает только кошельки, созданные после исправления. Владельцам, чьи сид-фразы были сгенерированы с помощью уязвимой прошивки, было поручено создать совершенно новые кошельки, проверить адрес назначения небольшой тестовой транзакцией и перемещать свои биткоины только после подтверждения перевода.
Внимание отрасли вышло за пределы Coldcard
Инцидент также вызвал новое обсуждение того, как прошивка аппаратных кошельков должна проверяться перед выпуском.
В публикации на X главный специалист по безопасности Kraken Ник Перкоко утверждал, что производители не должны нести единоличную ответственность за проверку того, как производственная прошивка генерирует сид-фразы кошелька. Он указал на стандарты NIST SP 800-90B и немецкий BSI AIS-31, заявив, что сопоставимая сквозная проверка не применяется регулярно к прошивке аппаратных кошельков, несмотря на важность безопасной генерации сид-фраз.
Почетный технический директор Ripple Дэвид Шварц также прокомментировал инцидент, описав его как пример исключительного риска, когда необычный технический сбой может привести к потерям, далеко превышающим ожидания пользователей. Шварц сравнил взлом с крахом MF Global в 2011 году, утверждая, что, хотя самостоятельное хранение устраняет зависимость от финансовых посредников, пользователи все равно полагаются на правильную работу аппаратного обеспечения и прошивки.
Он также отметил, что, в отличие от клиентов регулируемых финансовых учреждений, пострадавшие владельцы Coldcard в настоящее время не имеют сопоставимого механизма восстановления после кражи средств через скомпрометированные сид-фразы кошелька.







