Аппараттық әмияндардағы ең ірі ұрлық: хакерлер Coldcard-тағы өлімге әкелетін баг салдарынан 1700 BTC-ден астам қаражатты ұрлап кетті

Биткоин-максималистер қауымдастығын дүр сілкіндірген ауқымды оқиға ресми расталды. Coldcard аппараттық әмияндарындағы критикалық осалдықты пайдалану нәтижесінде зиянкестер кемінде 1778,84 BTC ұрлады, бұл $112,7 млн-ға тең. Менің командам жүргізген мониторинг 6 тамыздан кейін жаңа шабуыл жағдайларының тоқтағанын көрсетеді, алайда бұл тынышталуға себеп емес — оқиғаның бейнесі бір қарағанда көрінгеннен әлдеқайда терең.
Coldcard-қа шабуыл: хронология және ауқым
Тергеу барысында 190 зардап шеккенмен байланыс орнатылып, 8600-ден астам мекенжайдан қаражат ұрланғаны расталды. Сонымен қатар, нақты залал айтарлықтай жоғары болуы мүмкін: расталмаған эпизодтарды есепке қоссақ, ұрланған сома 2417,35 BTC-ке (~$153 млн) дейін артады. Шабуыл 2026 жылғы 30 шілде таңертең басталды. Зиянкестер осал құрылғылар генерациялаған сид-фразаларды жүйелі түрде қалпына келтіріп, содан кейін қаражатты лезде шығарып отырды.
Мәселенің түбірі Coinkite өндірушісінің 2021 жылы жіберген қателігінде жатыр. Сол кезде компания криптографиялық энтропия генерациялау механизмін өзгертіп, прошивканы жаңартты. Баг салдарынан жаңа кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар жеке кілттерді қорғау үшін апатты түрде әлсіз болып шыққан балама энтропия көзіне байқаусыз ауысты. Мәселе жылдар бойы болды, бірақ зиянкестердің кілттерді қайта жаңғыртуға жеткілікті есептеу қуаты пайда болғанда ғана көрінді.
Шабуылдардың тоқтауы және жаңа қауіптер
Соңғы расталған шабуылдар тізбегі 6 тамызға тиесілі. Содан бері жаңа құрбандар зерттеушілерге жүгінуді жалғастыруда, бірақ расталған бұзулар енді жоқ. Ықтимал себептер — қаражаттың жаңа мекенжайларға ауысуы немесе қолжетімді монеталар пулының сарқылуы. Әлі күнге дейін биткоиндерін бір қолтаңбалы Coldcard-та ұстап отырған пайдаланушыларға активтерді дереу ауыстыруды қатаң ұсынамын.
Маңызды нюанс: шабуыл бір реттік болған жоқ. Менің талдауым кемінде 33 жеке белсенділік ізін анықтады, бұл осалдықты бірнеше тәуелсіз топтардың бір мезгілде пайдаланғанын көрсетеді. Бұл оқиғаны нүктелік бұзудан жүйелік қауіпке айналдырады.
Ұрланған қаражаттың тағдыры
Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін зиянкестердің бақылауында. Тағы 246 BTC қозғалған. Айта кетерлігі, қаражаттың 65%-ы қадағалауды айтарлықтай қиындататын CoinJoin-транзакцияларынан өтті. Қалған 35%-ы Peel Chain схемасы бойынша қозғалды — бұл ірі сомадан ұсақ транзакциялардың қайта-қайта бөлінуі кезіндегі классикалық жылыстату әдісі. Монеталардың аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды; мекенжайлар тізімдері комплаенс-бөлімдерге және құқық қорғау органдарына берілді.
Өзіндік сақтау нарративіне соққы
Бұл оқиға — жай ғана қаржылық шығын емес. Зардап шеккендер — self-custody-ге барынша жауапкершілікпен қараған пайдаланушылар: күмәнді биржаларсыз, қауіпті DeFi-сіз, тек аппараттық әмияндар. Сенімге соққы лезде болды: шабуылдар басталғаннан кейінгі алғашқы төрт күнде биржаларға 22 000 BTC-тен астам түсті, ал орталықтандырылған платформалардың жиынтық балансы 8 тамызда 3,683 млн BTC-пен тарихи максимумға жетті.
Бірде-бір ұрлықтың мультиқолтаңбалы мекенжайлардан жасалмағаны айғақ. Casa және Anchorwatch сервистері клиенттердің күрт өскенін хабарлады. Алайда, Unchained-тен Дхрув Бансал сияқты сарапшылар дұрыс атап өткендей, мәселе кастодиандарға қарсы некастодиандарда емес, біртұтас істен шығу нүктесінде — биржа, темір өндіруші немесе пайдаланушының өзі болсын. Мультиқолтаңба тәуекелді бөледі, және дәл осы тәсіл қауіпсіздіктің жаңа стандартына айналуда.
Эскалация факторы ретіндегі ИИ
Алаңдатарлық үрдісті бөлек атап өтейін: шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша шектеусіз ИИ-модельдерін, соның ішінде қытайлық ашық LLM-дерді пайдаланған болуы мүмкін. Сонымен қатар, Bitcoin Red Team зерттеушілері кері мәселеге тап болды — американдық ИИ-компаниялардың шектеулері код базасын қорғау үшін ең қуатты модельдерді қолдануға кедергі келтіреді. Бұл асимметрияны тудырады: зиянкестер қорғаушыларға қарағанда озық құралдарға тезірек қол жеткізеді.
2026 жылдың бірінші жартысында криптожобалар бұзулар салдарынан шамамен $1,1 млрд жоғалтып, эксплойттер саны рекордтық болған жағдайда, бұл оқиға бетбұрыс нүктесіне айналады. Нарық қауіпсіздік философиясын қайта қарауға мәжбүр: бір құрылғыға деген сенім көпдеңгейлі қорғанысқа жол береді, ал ИИ-дің киберсоғыстардағы рөлі тек өсе түседі.
Менің үкімім: Coldcard оқиғасы — кездейсоқтық емес, өндірушінің немқұрайлылығы мен шабуылдар эволюциясының заңды нәтижесі. Инвесторлар мұны кастодиандар пайдасына өзіндік сақтаудан бас тартуға себеп ретінде емес, кілттер мен инфрақұрылымды әртараптандыруға сигнал ретінде қабылдауы керек.