Coldcard-қа шабуыл: хакерлер 1700 BTC-ден астам шығарып алды, және бұл өзіндік сақтау индустриясына соққы болды

Coldcard аппараттық әмияндарының ауқымды компрометациясы жылдағы ең ірі оқиғаға айналды: шабуылдаушылар кемінде 1778,84 BTC, яғни $112,7 млн эквивалентін ұрлады. Galaxy Research командасымен бірге жүргізген тергеу барысында алған деректерімді талдауым бойынша, шабуыл 8600-ден астам мекенжайға әсер етті, ал зардап шеккендер саны 190 адамнан асты. Сонымен қатар, нақты залал айтарлықтай жоғары болуы мүмкін — расталмаған эпизодтарды ескерсек, ұрланған көлем 2417,35 BTC-ге (~$153 млн) жетеді.
Мәселенің түбірі: энтропия генерациясындағы қате
Шабуыл 2026 жылдың 30 шілдесінде басталып, 6 тамызға дейін жалғасты, содан кейін жаңа расталған бұзу жағдайлары тоқтады. Себеп — Coinkite прошивкасындағы критикалық баг, ол 2021 жылы криптографиялық энтропия генерациясы механизмін жаңарту кезінде енгізілген. Кездейсоқ сандар генераторының дұрыс жұмыс істемеуі салдарынан құрылғылар байқаусызда әлсіз энтропия көзіне ауысып, жеке кілттерді жеткілікті есептеу қуаты болған жағдайда қайта жаңғыртуға осал етті. Мәселе жылдар бойы болды, бірақ оны енді ғана пайдалана бастады, бұл мұндай осалдықтардың жасырын сипатын көрсетеді.
Іздер бірнеше шабуылдаушыға апарады
Бұл жалғыз хакер емес екенін атап өту маңызды. Мен кемінде 33 жеке белсенділік ізін анықтадым, бұл осалдықты бірнеше топтың үйлестірілген пайдалануын көрсетеді. Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін шабуылдаушылардың мекенжайларында, ал 246 BTC аударылып үлгерген. Айта кету керек, ұрланған қаражаттың 65%-ы қадағалауды қиындататын CoinJoin-транзакцияларынан өтті, ал 35%-ы ақша жууға тән Peel Chain схемалары арқылы өтті. Монеталардың бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды; мен мекенжай тізімдерін құқық қорғау органдары мен комплаенс-компанияларға тапсырдым.
Тағдырдың кекесіні: ең сақ пайдаланушылар зардап шекті
Бұл оқиға — жай ғана қаржылық шығын емес. Құрбандар өзін-өзі сақтауға барынша жауапкершілікпен қараған пайдаланушылар болды: олар күмәнді DeFi-протоколдарды қолданбады, тәуекелді биржаларда сауда жасамады және аппараттық әмияндарға қауіпсіздік эталоны ретінде сенді. Нәтижесінде өзін-өзі сақтау туралы нарратив ауыр соққы алды. Шабуылдар басталғаннан кейін биржаларға аударымдардың өсуі байқалды: алғашқы төрт күнде 22 000 BTC-ден астам түсті, ал 8 тамызға қарай платформалардағы жиынтық баланс 3,683 млн BTC-пен тарихи максимумға жетті.
Мультиподпись — құтқару ретінде және ИИ-дің рөлі
Расталған ұрлықтардың ешқайсысы мультисиг-мекенжайлардан жасалмағаны көрсеткішті. Casa және Anchorwatch сервистері клиенттердің күрт өсуін тіркеді, ал Unchained компаниясының негізін қалаушы Дхрув Бансал дұрыс атап өтеді: мәселе кастодиалды немесе кастодиалды емес шешімдерде емес, біртұтас істен шығу нүктесінде. Жеке алаңдатарлық аспект — шабуылдаушылардың ИИ-ді қолдануы. Менің ойымша, топтардың бір бөлігі киберқауіпсіздік бойынша шектеусіз қытайлық ашық LLM-дерді қолданды, бұл осалдықтарды пайдалануды қолжетімді етеді. Бұл 2026 жылдың бірінші жартысындағы бұзулардан рекордтық $1,1 млрд шығын аясында ерекше маңызды.
Менің үкімім: Coldcard оқиғасы — бүкіл индустрияға қоңырау. Бір құрылғыға деген сенім енді қауіпсіздіктің негізі бола алмайды. Кілттер мен инфрақұрылымды әртараптандыру — паранойя емес, қажеттілік. Нарық мультисигке қызығушылықтың артуымен әлдеқашан жауап берді, бірақ басты сабақ — сақтау философиясының өзін қайта қарау.