Самоқорғауға ең үлкен соққы: хакерлер осал Coldcard аппараттық әмияндарынан 1778 BTC шығарды

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл кемінде 1778,84 BTC мөлшерінде шығынға әкелді — бұл ағымдағы бағам бойынша шамамен $112,7 млн. Galaxy Research-тегі әріптестерім 8600-ден астам мекенжайдан қаражат ұрланғанын растап, 190 зардап шеккен адаммен байланысты. Сонымен қатар, нақты залал айтарлықтай жоғары болуы мүмкін: расталмаған эпизодтарды ескерсек, 2417,35 BTC немесе шамамен $153 млн туралы сөз қозғалады.
Мәселенің түбірі — 2021 жылғы прошивка қатесінде
Шабуыл 2026 жылдың 30 шілдесінде басталды. Зиянкестер осал құрылғыларда жасалған сид-фразаларды жүйелі түрде қалпына келтірді. Себеп — Coinkite прошивкасының жаңартуындағы баг: жаңа кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар байқаусызда қорғанысы өте жеткіліксіз энтропия көзіне ауысты. Мәселе жылдар бойы болды, бірақ тек қазір, жеткілікті есептеу қуатына ие бола отырып, хакерлер жеке кілттерді қайта жаңғырта алды.
Шабуылдар тоқтады, бірақ қауіп жойылған жоқ
Соңғы расталған бұзу тізбегі 6 тамызға жатады. Жаңа оқиғалар тіркелген жоқ, алайда бұл қолжетімді қаражат не ұрланып қойғанын, не иелері оны жаңа мекенжайларға аударып үлгергенін көрсетеді. Атап өту маңызды: жалғыз адамдар әрекет еткен жоқ. Мен кемінде 33 қосымша белсенділік ізін анықтадым, бұл осалдықты бірнеше топтың үйлестірілген пайдалануын көрсетеді.
Ұрланған қаражаттың тағдыры
Расталған 1778 BTC-тің шамамен 1531 BTC-і зиянкестердің мекенжайларында қалып отыр, ал 246 BTC қазірдің өзінде жылжытылған. Едәуір бөлігі — 65% — бақылауды айтарлықтай қиындататын CoinJoin-транзакцияларынан өтті. Тағы 35% жууға тән Peel Chain схемасы бойынша қозғалды. Аздаған үлесі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды; мекенжай тізімдері биржалар мен құқық қорғау органдарына берілді.
Өзіндік сақтау идеясына соққы
Бұл оқиға өзіндік сақтау нарративінің мәніне соққы береді. Зардап шеккендер — күмәнді платформаларда тәуекел еткен абайсыз пайдаланушылар емес. Олар қауіпсіздіктің алтын стандарты саналған аппараттық әмияндарға сенім артты. Салдары сезіледі: шабуылдардың алғашқы төрт күнінде биржаларға 22 000 BTC-тен астам түсті, ал олардағы жиынтық баланс 8 тамызда тарихи максимумға — 3,683 млн BTC-ке жетті. Бұл дүрбелең мен сенімнің жоғалуының айқын белгісі.
Мультиподпись — құтқару ретінде
Бірде-бір расталған ұрлық мультисиг-мекенжайларға әсер етпегені көрсеткішті. Casa және Anchorwatch сервистері мультиподписьтік қоймаларға көшетін клиенттердің күрт өсуін тіркеп отыр. Unchained негізін қалаушы Дхрув Бансал дұрыс атап өткендей, мәселе кастодиалдық шешімдердің жеңісінде емес, біртұтас сәтсіздік нүктесін жоюда — бұл биржа, құрылғы өндірушісі немесе пайдаланушының өзі болсын.
ИИ хакерлер жағында
Бөлек алаңдатарлық үрдісті атап өтейін: шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша шектеусіз ИИ-модельдерін, соның ішінде қытайлық ашық LLM-дерді қолданған болуы мүмкін. Бұл асимметрияны тудырады: Bitcoin Red Team зерттеушілері, керісінше, экожүйені қорғауға тырысқанда американдық ИИ-компанияларының шектеулеріне тап болады. 2026 жылдың бірінші жартысында криптожобалар бұзулар салдарынан шамамен $1,1 млрд жоғалтқанын ескерсек, бұл оқиға — айсбергтің тек ұшы ғана.
Менің қорытындым: Coldcard оқиғасы — бұл жай ғана тағы бір бұзу емес, тіпті бір қарағанда ең сенімді шешімдердің құпия тәуекелдерді қамтитыны туралы жүйелік сигнал. Нарыққа сақтау тәсілін қайта қарау қажет: мультиподпись пен тәуелсіз компоненттер арқылы тәуекелдерді бөлу ұсыныс емес, қажеттілікке айналуда. Әлі де бірподписьтік Coldcard-та қаражат ұстап отырған пайдаланушыларға жаңа мекенжайларға дереу көшуді қатаң кеңес беремін.