01.08.2027 202 материалов

Два взлома за один день: как уязвимость прошивки и дыра в смарт-контракте украли десятки миллионов

За один день злоумышленники похитили десятки миллионов долларов через два совершенно разных вектора атаки: баг в прошивке аппаратного кошелька и тривиальную дыру в смарт-контракте. Разбираем оба случая и выводы.

Два взлома за один день: как уязвимость прошивки и дыра в смарт-контракте украли десятки миллионов

Главная угроза криптоиндустрии в 2026 году — не хитрые баги в смарт-контрактах, а забытые пятилетней давности настройки в прошивке «надёжного» железа и человеческая лень при написании кода.


31 июля 2026 года стало чёрным днём для крипторынка. В течение нескольких часов произошли две атаки с общим ущербом от $46 до $78 миллионов. И каждая иллюстрирует совершенно разную проблему — и требует совершенно разного решения.

Давайте разберёмся.

Атака первая: прошивка COLDCARD и $70 миллионов в биткоине

COLDCARD — один из самых уважаемых аппаратных кошельков для Bitcoin. Его рекомендуют максималисты, параноики и просто осторожные хранители криптовалюты. Вся фишка железки в том, что приватные ключи не покидают устройство, а seed-фраза генерируется аппаратным генератором случайных чисел.

И вот именно с этим генератором случилась беда.

Что произошло

Команда безопасности Block (материнская структура Square и Cash App) обнаружила и раскрыла уязвимость в прошивке COLDCARD версий 4.0.0–5.0.3. Уязвимость была эксплуатирована в реальном времени: за 25 минут было украдено от 594 BTC (~$38 млн) до 1 082 BTC (свыше $70 млн) по мере обнаружения новых пострадавших кошельков.

Корневая причина — настройка сборки (build setting), которая молча отключала аппаратный генератор случайных чисел. Код, призванный проверять, работает ли HWRNG, на самом деле проверял лишь наличие флага отключения — не то, включён ли он фактически.

Генератор не работал. И что же происходило вместо него?

Seed-фраза генерировалась программным генератором псевдослучайных чисел, который инициализировался двумя значениями: серийным номером устройства и регистрами внутренних часов. Оба значения — наблюдаемые, предсказуемые, по сути публичные.

Энтропия: от 128 бит до 40

Эффективная энтропия рухнула со 128 бит до примерно 40. Это не «сложно подобрать» — это «можно перебрать». Приватные ключи стали подвержены брутфорсу.

Коммит с уязвимостью датирован 1 марта 2021 года. Баг провёл в продакшене больше пяти лет. Пять лет, в течение которых владельцы COLDCARD Mk2 и Mk3 думали, что их биткоин в безопасности.

Что делать прямо сейчас

Если вы генерировали seed на COLDCARD Mk2 или Mk3 с указанными версиями прошивки — само обновление прошивки не спасает. Скомпрометирована seed-фраза, а не софт. Нужно:

  • Сгенерировать новый seed на обновлённой прошивке
  • Перевести все средства на новые адреса
  • Считать старый seed скомпрометированным навсегда

Что должно было это поймать

Здесь кроется важный урок. Ни аудит смарт-контрактов, ни статический анализ Solidity, ни формальная верификация — ничто из этого не относится к данной проблеме. Упавший код — это встроенный C в модуле аппаратной безопасности. Для его проверки нужен специализированный аудит прошивки, в частности тестирование на соответствие стандартам NIST SP 800-90A/B/C для генераторов случайных чисел. Это совершенно другая дисциплина.

Атака вторая: CryptoDAO и тривиальная дыра на $8,2 миллиона

29–30 июля протокол CryptoDAO (токен Pro) потерял $8,2 млн USDT из хранилища (vault) на BNB Chain.

Причина — настолько старая, настолько задокументированная, что устал повторять каждый аудитор: отсутствие контроля доступа. Функция, которая должна была быть доступна только владельцу или определённой роли, оказалась вызываемой с любого адреса. Злоумышленник просто позвал её, используя флеш-кредиты для масштабирования.

Эта уязвимость зарегистрирована в каталоге SWC под номером SWC-105. Она есть в каждом чеклисте безопасности. Каждый серьёзный инструмент анализа Solidity её флагает. На этом классе проблем потеряны сотни миллионов долларов за историю DeFi.

Что должно было это поймать

Аудит смарт-контракта. Автоматический сканер. Ревью кода коллегой. Что угодно из перечисленного. Незащищённая функция изменения состояния в хранилище с $8 млн пользовательских средств — это не уязвимость нулевого дня, а базовая ошибка уровня «забыли замок на двери».

Два взлома — одна картина

Эти два случая нельзя назвать одинаковыми. Совершенно разные векторы, разная сложность эксплуатации, разные средства защиты. Но вместе они рисуют чёткую картину того, что происходит с безопасностью в криптоиндустрии в 2026 году.

По данным отчёта Blockaid за первое полугодие 2026 года, ущерб от хаков составил $1,1 млрд по 212 подтверждённым инцидентам — рекордная цифра. И распределение атак очень показательно:

  • Крупнейшие инциденты (KelpDAO ~$290 млн, Drift Protocol ~$285 млн) связаны с компрометацией инфраструктуры и кражей ключей, а не с багами в смарт-контрактах. Причём оба приписываются группировкам, связанным с Северной Кореей.

  • Взломы централизованных бирж (CoinDCX $44 млн, BigONE $28 млн, WOO X $12 млн) стали следствием фишинга сотрудников, вредоносного ПО и социальной инженерии.

  • Потери DeFi-протоколов включают как классические баги в смарт-контрактах (CryptoDAO, Lien Finance, Allbridge), так и компрометацию ключей вне цепочки (Ostium $23,75 млн, AFX Trade $24,15 млн).

Редакция Rekt News опубликовала комментарий под говорящим заголовком: «Wrong Attack Surface» — «Неправильная поверхность атаки». Наблюдение простое: основная угроза сместилась с кода смарт-контрактов на ключи, подписантов и людей вокруг кода. И случай COLDCARD — наглядная иллюстрация этого сдвига.

Стэк безопасности: четыре слоя

Автор оригинальной статьи (основатель SmartContractAuditor.ai, о чём чуть позже) предлагает модель из четырёх слоёв защиты. Она, несмотря на коммерческий подтекст, вполне корректная:

Слой 1: Код смарт-контракта. Реентерабельность, контроль доступа, переполнение целых чисел, манипуляции оракулами, атаки через флеш-кредиты, коллизии хранилища прокси, MEV. Защита: аудиты (ручные + автоматические), фаззинг, формальная верификация.

Слой 2: Управление ключами. Безопасность горячих кошельков, целостность прошивок аппаратных кошельков, компрометация ключей подписи, настройка мультиподписи. Защита: модули аппаратной безопасности, мультиподпись с географическим распределением, аудиты прошивок. Именно здесь живёт атака на COLDCARD.

Слой 3: Инфраструктура вне блокчейна. Безопасность подписей оракулов, управление ключами валидаторов мостов, безопасность API-эндпоинтов, контроль доступа к серверам. Защита: тестирование на проникновение, ревью инфраструктурной безопасности, мониторинг аномального поведения подписантов. Здесь — атаки на Ostium и AFX Trade.

Слой 4: Люди и процессы. Фишинг, социальная инженерия, инсайдерские угрозы, зависимости от третьих сторон. Защита: обучение безопасности, разделение привилегий, проверки персонала, ограничение зоны поражения каждой роли. Здесь — атаки на CoinDCX и Drift Protocol.

Честная позиция (и нечестная)

Теперь важный момент критического мышления.

Оригинальная статья написана основателем SmartContractAuditor.ai — сервиса автоматического аудита смарт-контрактов. И, что предсказуемо, текст ведёт к выводу: «аудит смарт-контрактов решает проблему первого слоя, но не всех остальных — поэтому аудиты всё равно нужны, просто нужно осознавать границы». И заканчивается ссылкой на этот сервис с предложением просканировать контракты бесплатно.

По сути, корректное наблюдение используется как обёртка для промо. В этом нет ничего криминального — такие статьи типичны для блогов компаний. Но читателю стоит понимать контекст: когда автор пишет «аудит — это не всё», он не отказывается от продажи аудитов, а расширяет круг потенциальных клиентов, снимая ответственность за то, что аудит не покрывает.

Тем не менее, фундаментальный тезис верен: получить аудит смарт-контракта и считать, что безопасность обеспечена, — опасная иллюзия. Атака COLDCARD этому прекрасный пример. И наоборот: иметь «надёжное» железо и не проверять его прошивку — другая иллюзия.

Выводы для обычного пользователя

Что из всего этого можно извлечь, если вы не разработчик протокола, а просто храните криптовалюту?

Если вы используете аппаратный кошелёк COLDCARD (Mk2 или Mk3): проверьте версию прошивки и дату генерации seed. Если seed создавался на уязвимых версиях — мигрируйте средства немедленно. Обновление прошивки без перегенерации seed не устраняет угрозу.

Если вы пользуетесь DeFi-протоколами: убедитесь, что у вас нет незакрытых одобрений (approvals) на токены. Проверьте свои кошельки — благо существуют бесплатные инструменты для этого. Открытый approval на сумму, которую вы больше не используете, — это открытая дверь для злоумышленника.

В целом: не доверяйте слепо ни железу, ни коду, ни процессам. Безопасность — это не продукт, который можно купить, а непрерывная практи