Цього тижня в мережі біткойна було зареєстровано 2,27 мільйона нових гаманців та 751 000 активних гаманців — це найвищий рівень активності в мережі за останні місяці, оскільки власники поспішили вивести кошти з апаратних гаманців Coldcard після виявлення уразливості в прошивці, через яку було викрадено понад 116 мільйонів доларів.
Кількість біткойн-гаманців досягла максимуму за 2026 рік на тлі поширення наслідків хакерської атаки на Coldcard

Основні висновки
- Біткойн зареєстрував 2,27 мільйона нових гаманців та 751 000 активних гаманців — це найвищий показник за останні кілька місяців.
- Цей стрибок відбувся після виявлення уразливості в прошивці Coldcard, через яку з 30 липня було викрадено понад 116 мільйонів доларів у BTC.
- Обсяги надходжень на біржі залишалися нижчими за середній показник липня, що свідчить про заходи з безпеки, а не про хвилю продажів.
Стрибок, зумовлений мірками безпеки, а не ажіотажним попитом
Цього тижня Santiment опублікував дані з ончейн-аналізу, зазначивши, що 751 000 активних гаманців та 2,27 мільйона новостворених свідчать про найвищу активність мережі біткойна за останні місяці. Кількість активних адрес досягла піку на рівні близько 978 000 31 липня, що приблизно в 1,6 раза перевищило середньодобовий показник липня, після чого стабілізувалася на все ще високому рівні — приблизно 751 000 на день — протягом першого тижня серпня, тоді як середній показник за липень становив близько 610 000.

Відмінність цього стрибка від типового буму адрес під час бичачого ринку полягає в тому, чого бракує, а саме — купівлі. Приплив коштів на біржі за той самий період становив у середньому близько 1,55 млрд доларів на день, що, власне, дещо нижче за середній показник липня — 1,67 млрд доларів. Кількість гаманців зростає, і в них переміщуються монети, але гроші не надходять на біржі для торгівлі. Ця розбіжність свідчить про оборонну поведінку.
Що стоїть за вразливістю Coldcard
Причиною цього є апаратні гаманці Coldcard від Coinkite, де помилка прошивки (вперше виявлена у версії від березня 2021 року для версій від 4.0.1 до 4.1.9) перенаправила генерацію сид-фрази через програмний генератор випадкових чисел замість спеціального апаратного чіпа ентропії на уражених пристроях Mk3.
Те, що мало бути 128-бітним криптографічним ключем, на найбільш уражених пристроях мало лише приблизно 40 бітів справжньої випадковості, а на деяких пізніших моделях — близько 72 бітів. Bitcoin.com News відстежив масштаби збитків: вони перевищили 116 мільйонів доларів, а четверта хвиля крадіжок продовжує спустошувати гаманці навіть через кілька днів після первинного оприлюднення інформації.
Що насправді показують дані
Коли поширилася інформація про те, що на певних пристроях Coldcard Mk3, Mk4, Mk5 та Q, що працюють на вразливій прошивці, насіння можна підібрати методом грубої сили, власники, які дбають про безпеку, мали всі підстави створити нові гаманці на неуразливому обладнанні, перевести свої монети на нові адреси та відмовитися від будь-яких конфігурацій, які можуть мати ту саму вразливість, пов’язану зі слабкою ентропією.
Саме така поведінка може пояснити різке зростання кількості нових та активних гаманців, поєднане з притоком коштів на біржі, якого так і не відбулося.
З того часу компанія Coinkite випустила виправлення прошивки та опублікувала звіт про термінове виправлення проблеми з ентропією, в якому детально описано, скільки випадковості насправді генерували уражені пристрої. Незалежні дослідники з питань безпеки також долучилися до справи: в результаті одного екстреного аудиту за трохи більше ніж один день тестування було виявлено майже 5 000 окремих вразливостей у сотнях проектів, пов’язаних із біткойном.
Це не проблема на рівні протоколу
Експерти ретельно розмежовують цей інцидент та недолік у самій системі біткойн. Слабке місце полягало виключно в тому, як прошивка одного виробника генерувала випадковість для початкових фраз — це була помилка в ланцюжку постачання пристроїв для самостійного зберігання, а не проблема з блокчейном.
Географічні дані додали ще одну складність до загальної картини: дослідники, які відстежували гаманці жертв, виявили, що на канадських користувачів припадає приблизно чверть збитків від експлойта, що, ймовірно, відображає канадську базу Coinkite та концентрацію перших клієнтів саме в цій країні.
У поєднанні з повідомленнями про те, що ця атака на короткий час підживила ринкову тривогу щодо не пов’язаних із нею пропозицій щодо форку біткойна, які циркулювали в той самий час, цей епізод став прикладом того, як вузька, виправна помилка прошивки може все ж таки спричинити хвилю в основних показниках ланцюга, що виходять далеко за межі кількості уражених пристроїв.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.











