Аппараттық әмияндардағы ең ірі ұрлық: Coldcard осалдығы арқылы 1778 BTC ағып кетті

Биткоин-максималистер қауымдастығын дүр сілкіндірген ауқымды оқиға ресми расталды. Coldcard аппараттық әмияндарындағы критикалық осалдықты пайдалану нәтижесінде шабуылдаушылар кемінде 1778,84 BTC шығарып үлгерді, бұл ағымдағы бағам бойынша $112,7 млн-ға тең. Мониторинг көрсеткендей, жаңа расталған шабуылдар 6 тамыздан кейін тоқтады, алайда шығынның толық көрінісі айтарлықтай нашар болуы мүмкін.
Coldcard-қа жасалған шабуыл
Маған 190 зардап шеккен иелерімен байланыс орнату мүмкін болды, ал расталған шығындардың жалпы сомасы 8600-ден астам мекенжайға бөлінген. Расталмаған эпизодтарды есепке қосатын болсақ, ұрланған көлем 2417,35 BTC-ке — шамамен $153 млн-ға дейін артады. Бұл оқиғаны аппараттық әмияндарға жасалған шабуылдар арасындағы тарихтағы ең ірілердің біріне, тіпті ең ауқымдысына айналдырады.
Шабуыл 2026 жылдың 30 шілдесінде таңертең басталды. Шабуылдаушылар Coldcard құрылғыларының осал нұсқаларында генерацияланған сид-фразаларды жүйелі түрде қалпына келтіріп, содан кейін қаражатты өз бақылауындағы мекенжайларға аударды. Мәселенің түбірі — Coinkite компаниясының 2021 жылы криптографиялық энтропия генерациялау механизмін жаңарту кезінде жіберген прошивкадағы қатесі. Жаңа кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар байқаусызда резервтік энтропия көзіне ауысып кетті, ол жеке кілттерді қорғау үшін критикалық түрде әлсіз болып шықты.
Негізінен, баяу әрекет ететін бомба жылдар бойы өмір сүрді, бірақ дәл қазір жарылды: жеткілікті есептеу қуатына ие шабуылдаушылар осал құрылғыларда жасалған жеке кілттерді қайта шығара алды.
Шабуылдардың тоқтауы және жаңа іздер
Расталған транзакция тізбектерін талдау соңғы сәтті шабуыл 6 тамызда болғанын көрсетеді. Жаңа құрбандар хабарласуды жалғастыруда, бірақ одан әрі бұзудың расталған жағдайлары анықталған жоқ. Бұл не осал әмиян иелерінің қаражатты жаңа мекенжайларға аударып үлгергенімен, не қолжетімді активтердің көп бөлігінің әлдеқашан шығарылғанымен түсіндіріледі.
Атап өту маңызды: бұл бір хакердің жұмысы емес. Мен кемінде 33 жеке белсенділік ізін анықтадым, бұл жоғары ықтималдықпен осалдықтың бірнеше шабуылдаушы топтар тарапынан бір мезгілде пайдаланылғанын көрсетеді.
Ұрланған қаражаттың тағдыры
Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін хакерлер бақылайтын мекенжайларда тұр. Тағы 246 BTC ұрлықтан кейін жылжытылған. Айта кетерлігі, бұл қаражаттың 65%-ы CoinJoin транзакцияларынан өтті, бұл қадағалауды айтарлықтай қиындатады. Қалған 35%-ы блокчейн бойынша жылжиды, оның ішінде Peel Chain схемасы да бар, мұнда үлкен сомадан ұсақ транзакциялар бірнеше рет «бөлініп», негізгі бөлігі жаңа мекенжайларға аударылады.
Ұрланған биткоиндердің аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды. Мен мекенжайлар тізімдерін биржаларға, комплаенс-компанияларға және құқық қорғау органдарына одан әрі әрекет ету үшін тапсырдым.
Өздігінен сақтау идеясына соққы
Бұл оқиғаның ерекшелігі — тек шығын ауқымында емес. Құрбандар өздігінен сақтауға барынша жауапкершілікпен қарайтын пайдаланушылар болды: олар күмәнді биржаларды, тәуекелді DeFi-протоколдарды немесе жоғары табысты схемаларды пайдаланбады. Олар қауіпсіздіктің алтын стандарты саналған аппараттық әмияндарға сенім артты.
Бұл self-custody нарративіне ауыр соққы болды. Шабуылдар басталғаннан кейін биржаларға биткоиннің шағын аударымдарының саны күрт өсті: алғашқы төрт күнде орталықтандырылған платформаларға 22 000 BTC-тен астам түсті. 8 тамызға қарай биржалардағы жиынтық баланс 3,683 млн BTC-пен тарихи максимумға жетті.
Мультиподпись шешім ретінде
Күтпеген салдар — мультисиг-әмияндарға қызығушылықтың артуы. Бірде-бір расталған ұрлық мультиподписьпен қорғалған мекенжайлардан жасалған жоқ. Casa және Anchorwatch сервистері жаңа клиенттер мен аударылатын биткоин көлемдерінің күрт өскенін хабарлады.
Unchained компаниясының негізін қалаушы Дхрув Бансал әділ атап өтеді: болған оқиғаны кастодиалды сервистердің некастодиалдылардан жеңісі ретінде қабылдау — қателік. Мәселе — біртұтас істен шығу нүктесінде, ол биржа, құрылғы өндірушісі немесе пайдаланушының өзі болсын. Бұл оқиға сақтау тәсілін қайта қарауға мәжбүрлейді: тәуекелді бірнеше кілт пен инфрақұрылымның тәуелсіз компоненттері арасында бөлу ұсыныс емес, қажеттілікке айналады.
Шабуылдағы ЖИ-дің рөлі
Жеке алаңдатарлық аспект — жасанды интеллектіні қолдану. Менің ойымша, шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша қатаң шектеулері жоқ ЖИ-модельдерін, атап айтқанда қытайлық ашық LLM-дерді жоғары ықтималдықпен қолданған. Бұл алаңдатарлық трендті растайды: қателерді іздеу мен пайдалану құралдары қорғаушыларға ғана емес, шабуылдаушыларға да қолжетімді бола түсуде.
2026 жылдың бірінші жартысында криптожобалар бұзулар салдарынан шамамен $1,1 млрд жоғалтқан болатын, ал бұл оқиға эксплойттар қатарындағы кезекті рекордқа айналды. Жағдай индустриядан тек нүктелік түзетулерді емес, қауіпсіздік стандарттарын түбегейлі қайта қарауды талап етеді.
Менің қорытындым: бұл жағдай — аномалия емес, ескерту. Егер аппараттық әмиян өндірушілері көпдеңгейлі қорғаныс пен кодтың тәуелсіз аудитін енгізбесе, self-custody институтының өзіне деген сенім қайтымсыз түрде жойылуы мүмкін. Мультиподпись — панацея емес, бірақ бүгінде бұл біртұтас істен шығу нүктесін болдырмаудың жалғыз тексерілген тәсілі.