Крипто әлеміндегі жаңалықтар

15.08.2026
10:26

Ең үлкен соққы өзін-өзі сақтауға: Coldcard-тың бұзылуы 1778 BTC жоғалтуға әкелді

hack

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл бұрын-соңды болмаған шығындарға әкелді: кемінде 1778,84 BTC ұрланғаны расталды, бұл $112,7 млн-ға тең. Дегенмен, менің деректерім бойынша, қорытынды көрсеткіш әлдеқайда жоғары болуы мүмкін — расталмаған эпизодтарды ескерсек, 2417,35 BTC (~$153 млн) туралы сөз болып отыр. Маңыздысы, 6 тамыздан кейін жаңа сәтті взломдар тіркелген жоқ.

Менің инцидентті талдауым бұл қарапайым ұрлық емес, жылдар бұрын қаланған жүйелік қате екенін көрсетеді. 2021 жылы Coinkite өндірушісі энтропия генерациялау механизмін өзгертіп, прошивканы жаңартты. Баг салдарынан кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар жеке кілттерді қорғау үшін апатты түрде әлсіз болып шыққан энтропия көзіне байқаусыз ауысты. Мәселе бірнеше жыл бойы жасырын қалды, бірақ жеткілікті есептеу қуатына ие злоумышениктер кілттерді қайта жаңғыртып, 2026 жылдың 30 шілдесінен бастап әмияндарды жүйелі түрде босата алды.

Шабуыл тоқтады, бірақ жағымсыз із қалды

Galaxy Research 190 зардап шеккен адаммен байланысып, 8600-ден астам адрестен ұрлықты растады. Шабуылдардың тоқтауы не пайдаланушылардың қаражатты аударып үлгеруімен, не қолжетімді активтердің сарқылуымен түсіндіріледі. Айта кетерлігі, белсенділік іздеріне қарағанда, кемінде 33 түрлі шабуылдаушы әрекет еткен — осалдықты бірден бірнеше топ пайдаланған.

Ұрланған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін хакерлердің адрестерінде тұр. Қалған 246 BTC белсенді түрде жуылуда: 65% CoinJoin арқылы өтті, ал 35% — Peel Chain схемалары арқылы. Аздаған бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды, ал адрестер тізімі бұғаттау үшін реттеушілер мен биржаларға берілді.

Өзін-өзі сақтау нарративіне соққы

Бұл инцидент — жай ғана қаржылық шығын емес. Құрбандар дәл сол өзін-өзі сақтауға барынша жауапкершілікпен қараған пайдаланушылар болды: олар күмәнді биржаларды немесе тәуекелді DeFi-протоколдарды пайдаланбады, керісінше аппараттық әмияндарға қауіпсіздік эталоны ретінде сенді. Енді бұл нарратив күйреді. Шабуылдар басталғаннан кейін биржаларға биткоиннің күрт ағыны байқалды: алғашқы төрт күнде 22 000 BTC-тен астам түсті, ал 8 тамызға қарай орталықтандырылған платформалардағы баланс 3,683 млн BTC-пен тарихи максимумға жетті.

Бірде-бір расталған ұрлық мультиподпис адрестеріне әсер етпегені айғақ. Бұл мультисиг-шешімдерге қызығушылықтың өршуін тудырды: Casa және Anchorwatch сервистері клиенттердің өскенін хабарлады. Дегенмен, Unchained компаниясының негізін қалаушы Дхрув Бансал дұрыс атап өткендей, кастодиалды сервистердің жеңісі мұнда абсолютті емес. Мәселе — биржа, өндіруші немесе пайдаланушының өзі болсын, бірыңғай істен шығу нүктесінде.

ИИ қауіптің жаңа факторы ретінде

Бөлек алаңдатарлық сигналды атап өтейін: шабуылдаушылардың бір бөлігі, әлбетте, киберқауіпсіздік бойынша шектеусіз ИИ-модельдерді, оның ішінде қытайлық ашық LLM-дерді пайдаланған. Бұл осалдықтарды іздеу мен пайдалану құралдарының тек зерттеушілерге ғана емес, злоумышениктерге де қолжетімді бола түсетінін көрсетеді. 2026 жылдың бірінші жартысында криптожобалар взломдар салдарынан $1,1 млрд жоғалтқанын ескерсек, бұл оқиға тіпті ең сенімді шешімдер де қайта қарауды қажет ететінін еске салады.

Менің үкімім: Coldcard инциденті — бұл жай техникалық ақау емес, қауіпсіздікті қабылдаудағы тектоникалық өзгеріс. Бір аппараттық әмиянға сену — біз алдын ала біле алмайтын тәуекелдерді елемеу деген сөз. Кілттер мен инфрақұрылымды бөлу — алға жылжудың жалғыз ақылға қонымды жолы.