Что произошло
31 июля 2026 года CoinDesk сообщил о критической уязвимости в аппаратном кошельке — устройстве, которое хранит приватные ключи от биткоин-адресов офлайн, отдельно от интернета, и считается одним из самых надёжных способов хранения крипты. Баг оказался в механизме генерации seed-фразы — набора из 12–24 слов, из которых математически выводятся все приватные ключи кошелька. В теории seed-фраза должна быть невозможно угадать: вариантов комбинаций астрономически много. Проблема конкретного устройства в том, что генератор случайных чисел работал не так случайно, как задумывалось, — и злоумышленники смогли резко сузить пространство перебора.
В итоге за 25 минут со связанных кошельков вывели 594 BTC — по текущему курсу это около 38 млн долларов. Судя по описанию, атака была не разовым взломом одного пользователя, а систематическим «прочёсыванием» — sweep — множества адресов, чьи ключи оказались уязвимы к одной и той же ошибке генерации.
Это не фишинг и не кража физического устройства. Проблема в том, что «случайный» набор слов для восстановления кошелька был предсказуем математически — значит, украсть монеты можно было, вообще не имея доступа к устройству жертвы.
Почему это может влиять на курс
Прямого давления на предложение биткоина здесь нет: 594 BTC — капля в масштабах всего рынка. Механизм влияния другой — через доверие. Аппаратные кошельки продаются как самый надёжный способ хранения: «отключил от интернета — в безопасности». Новость показывает, что это не абсолютная гарантия: ошибка в прошивке или алгоритме может свести на нет всю модель угроз.
Такие истории иногда вызывают краткосрочную нервозность у владельцев конкретных устройств (они спешат перевести монеты на новые ключи) и общий репутационный удар по сектору хранения. Но для рынка в целом — это скорее вопрос настроений и заголовков, чем прямого изменения спроса или предложения BTC.
Что показывают наши данные
Снимок радара рыночных индикаторов на 31 июля 2026 даёт смешанную картину. Три из четырёх показателей — ставка фандинга по бессрочным фьючерсам (+0,0094% за день, ×0,6 от медианы), открытый интерес по фьючерсам (−2,27% за день, ×0,8 от медианы) и ожидаемая волатильность DVOL (+0,04 п., ×0,0 от медианы) — находятся в статусе «спокойно». Это значит, что трейдеры не наращивают ставки и не закладывают всплеск волатильности в расчёте на эту новость.
Единственное исключение — глубина стакана (объём денег в заявках на покупку и продажу возле текущей цены биткоина): она выросла на 100,99% за день, что в 15 раз выше медианы обычного дня, и получила статус «буря». Общий фон радара помечен как «буря» именно из-за этого показателя. Но глубина стакана — это скорее про готовность маркетмейкеров стоять в заявках, чем прямая реакция на конкретную новость о взломе; резкий рост часто связан с активностью крупных игроков или подготовкой к другим событиям — например, к публикации инфляции США (CPI) 12 августа или заседанию ФРС 16 сентября, которые уже маячат в календаре.
Служебные сигналы радара — «Эмиссия стейблкоинов», «Шорт-сквиз по funding», «Эйфория по индексу страха и жадности», «Всплеск активности без события в календаре» — все выключены, то есть ни один из встроенных фильтров не считает текущую ситуацию аномальной по своим критериям.
Отдельно смотрим на фон эмиссии корзины стейблкоинов (USDT + USDC + DAI + USDS) — индикатор притока денег в рынок. На 30 июля 2026 сумма корзины — 267,62 млрд $, режимный фильтр выключен: рост за 30 дней составляет −1,43% (при пороге включения выше +0,5%). За неделю корзина потеряла 2,52 млрд $ (−0,93%), за 90 дней — 12,27 млрд $ (−4,38%). В годовом выражении картина иная — корзина выросла на 30,35 млрд $ (+12,79%), но краткосрочный тренд отрицательный.
Вывод простой: рынок эту конкретную новость об уязвимости кошелька по большинству метрик практически проигнорировал. Фон и без неё был слабым — деньги последний месяц уходят из корзины стейблкоинов быстрее, чем приходят, а спокойные фандинг, открытый интерес и волатильность говорят, что трейдеры не спешат перестраивать позиции из-за этой истории. Всплеск глубины стакана — заметный факт радара, но его правильнее рассматривать отдельно, а не как реакцию именно на взлом.
За текущим курсом биткоина и режимом эмиссии удобно следить на главной странице с календарём макрособытий — там видно, не совпадает ли следующий всплеск с плановыми датами вроде CPI или заседания ФРС.
Чего мы не знаем
Пока неясно, о каком именно производителе аппаратных кошельков идёт речь и коснулась ли уязвимость только части линейки устройств или всей партии — это определит масштаб реального ущерба и число пострадавших пользователей. Также неизвестно, выпущено ли уже обновление прошивки, закрывающее брешь, и успели ли все уязвимые владельцы перенести средства на новые ключи. Не установлено и то, кто стоит за атакой — организованная группа или одиночный исследователь, нашедший баг раньше остальных. Дальнейшее движение курса биткоина эта новость сама по себе не предсказывает: как показывает фон радара, рынок к подобным новостям сейчас относится спокойно.
Частые вопросы
Значит ли это, что все аппаратные кошельки небезопасны?
Нет. Речь идёт об уязвимости конкретной генерации случайных чисел в одном устройстве или линейке устройств, а не о принципе аппаратного хранения в целом.
Почему радар показывает «бурю», если фандинг и волатильность спокойны?
Общий статус радара определяется самым активным показателем — сейчас это глубина стакана, выросшая в 15 раз от медианы. Остальные три индикатора остаются в статусе «спокойно».
