Крипто әлеміндегі жаңалықтар

15.08.2026
11:26

Аппараттық әмияндардан жасалған ең ірі ұрлық: хакерлер Coldcard-тен 1700 BTC-ден астам ақшаны алып кетті

hack

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл биылғы жылдағы ең ірі расталған шығынға айналды: шабуылдаушылар кемінде 1778,84 BTC ұрлады, бұл шамамен $112,7 млн-ға тең. Galaxy Research компаниясының жаңа деректеріне негізделген менің талдауым бойынша, соңғы расталған бұзу транзакциясы 6 тамызда тіркелген, одан кейін жаңа сәтті шабуылдар тіркелмеген.

Энтропия генерациясындағы жүйелік ақау

Оқиғаның негізгі себебі — Coinkite микробағдарламасындағы 2021 жылы жіберілген қате. Жаңартудан кейін криптографиялық энтропия генерациялау механизмі дұрыс жұмыс істемей қалды: құрылғылар байқаусызда кездейсоқтықтың балама көзіне ауысты, ол жеке кілттерді қорғау үшін өте әлсіз болып шықты. Бұл хакерлерге жеткілікті есептеу қуатына ие бола отырып, сид-фразаларды қайта жаңғыртуға және 30 шілдеден бастап әмияндарды жүйелі түрде босатуға мүмкіндік берді.

Зерттеушілер 190 зардап шеккен адаммен байланысып, 8600-ден астам мекенжайдан ұрлықты растады. Алайда қорытынды көрсеткіш жоғары болуы мүмкін: расталмаған эпизодтарды ескерсек, ұрланған көлем 2417,35 BTC (~$153 млн) деп бағаланады. Атап өтерлігі, шабуыл бір реттік сипатта болған жоқ — Galaxy кемінде 33 жеке белсенділік ізін анықтады, бұл осалдықты бірнеше топтың үйлестірілген пайдалануын көрсетеді.

Ақша жуу және нарық реакциясы

Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін шабуылдаушылардың мекенжайларында қалып отыр. Бұл қаражаттың шамамен 65%-ы CoinJoin-миксерлерінен өтті, бұл қадағалауды айтарлықтай қиындатады, ал тағы 35%-ы Peel Chain схемасы бойынша — микротранзакциялармен ақша жуудың классикалық әдісімен жылжыды. Монеталардың аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде көрініп үлгерді, ал мекенжайлар тізімі құқық қорғау органдары мен комплаенс-компанияларға берілді.

Бұл оқиға өздігінен сақтау туралы әңгімеге айтарлықтай соққы болды. Зардап шеккендер — тәжірибесіз пайдаланушылар емес, керісінше биржалар мен DeFi-тәуекелдерін саналы түрде болдырмай, «темірге» сенгендер. Нарық реакциясы көп күттірмеді: шабуылдар басталғаннан кейінгі алғашқы төрт күнде биржаларға 22 000 BTC-тен астам түсті, ал платформалардағы жиынтық баланс 8 тамызда 3,683 млн BTC-пен тарихи максимумға жетті.

Мультиподпись құтқару ретінде және ИИ қаупі

Бірде-бір расталған ұрлықтың мультисиг-мекенжайлардан жасалмағаны көрсеткішті. Бұл мұндай шешімдерге қызығушылықтың күрт өсуіне себеп болды: Casa және Anchorwatch сервистері жаңа клиенттердің ағыны туралы хабарлады. Алайда, Unchained компаниясының негізін қалаушы Дхрув Бансал дұрыс атап өткендей, кастодиалдық сервистердің бұл жердегі жеңісі иллюзорлық — мәселе бірыңғай істен шығу нүктесінде, ол биржа, өндіруші немесе пайдаланушының өзі болсын.

Шабуылдаушылардың ИИ-ді қолдану ықтималдығы ерекше назар аударуға тұрарлық. Galaxy кейбір шабуылдаушылардың киберқауіпсіздік бойынша шектеусіз қытайлық ашық LLM-дерді қолданғанын болжайды. Бұл алаңдатарлық сигнал: осалдықтарды іздеу мүмкіндіктері тек қорғаушыларға ғана емес, хакерлерге де қолжетімді бола бастады, бұл дәстүрлі қауіпсіздік шараларының тиімділігін күмәнға айналдырады.

Менің қорытындым: бұл оқиға — жай техникалық ақау емес, бүкіл индустрияға жүйелік сын. Ол бір қарағанда ең сенімді шешімдердің өзінде жасырын ақаулар болуы мүмкін екенін, ал бір құрылғыға деген сенімнің анахронизмге айналғанын көрсетеді. Нарық мәселенің бүкіл тереңдігін түсінбейінше, пайдаланушыларға мультиподпись пен тәуекелдерді әртараптандыру бағытында сақтау тәсілін қайта қарауды ұсынамын.