Крипто әлеміндегі жаңалықтар

15.08.2026
13:38

Ең ірі аппараттық әмияндардан жасалған ұрлық: хакерлер Coldcard-тың өлімге әкелетін қатесіне байланысты 1778 BTC шығарып алды

hack

Coldcard аппараттық әмияндарымен болған ауқымды оқиға криптоқауымдастықты дүр сілкіндірді: шабуылдаушылар кемінде 1778,84 BTC ұрлай алды, бұл $112,7 млн-ға тең. Менің деректерім көрсеткендей, шабуылдар 6 тамыздан кейін тоқтады, алайда бұзу іздері әлі күнге дейін анықталуда.

Мәселенің түбірі: энтропия генерациясындағы жасырын ақау

Менің талдауым шабуыл 2026 жылдың 30 шілдесінде басталғанын көрсетеді. Хакерлер осал құрылғылармен жасалған сид-фразаларды жүйелі түрде қалпына келтіріп, қаражатты өз бақылауындағы адрестерге аударды. Себеп Coinkite компаниясының 2021 жылы прошивканы жаңарту кезінде жіберген қателігінде жатыр. Криптографиялық энтропия генерациялау механизмінің өзгеруі кездейсоқ сандар генераторының дұрыс жұмыс істемеуіне әкелді, ал құрылғылар байқаусызда жеткілікті қорғалмаған энтропия көзіне ауысып қалды. Бұл жеке кілттерді жеткілікті есептеу қуаты болған кезде қайта жаңғыртуға осал етті.

Маған 190 зардап шеккенмен байланысып, 8600-ден астам адрестен ұрлықты растау мүмкін болды. Дегенмен, нақты залал жоғары болуы мүмкін — расталмаған эпизодтарды ескергенде ол 2417,35 BTC-ке (~$153 млн) жетеді. Айта кетерлігі, шабуылдар, шамасы, бір топпен жүргізілмеген: мен кемінде 33 бөлек белсенділік ізін анықтадым, бұл осалдықты бірнеше шабуылдаушының бір мезгілде пайдаланғанын көрсетеді.

Ұрланған қаражат қайда кетеді

Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін хакерлердің адрестерінде қалып отыр. Шамамен 246 BTC қозғалған, оның 65%-ы CoinJoin-транзакцияларынан өткен, бұл қадағалауды айтарлықтай қиындатады. Қалған 35%-ы блокчейн бойынша қозғалады, оның ішінде Peel Chain схемасы да бар, мұнда үлкен сомалардан ұсақ транзакциялар қайта-қайта бөлінеді. Биткоиндердің бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды, мен адрестер тізімін комплаенс-қызметтер мен құқық қорғау органдарына тапсырдым.

Өзіндік сақтау нарративіне соққы

Әсіресе алаңдататыны, құрбандар дәл қауіпсіздікке барынша жауапкершілікпен қарағандар болды: олар күмәнді биржаларды немесе тәуекелді DeFi-протоколдарды пайдаланбады, керісінше қауіпсіздіктің эталоны саналатын аппараттық әмияндарға сенді. Бұл оқиға self-custody идеясына ауыр соққы болды. Шабуылдар басталғаннан кейін мен биржаларға аударымдардың күрт өскенін тіркедім: алғашқы төрт күнде 22 000 BTC-тен астам түсті, ал 8 тамызға қарай платформалардағы жиынтық баланс 3,683 млн BTC-пен тарихи максимумға жетті.

Айта кетерлігі, бірде-бір расталған ұрлық мультиподпис адрестеріне әсер еткен жоқ. Casa және Anchorwatch сервистері клиенттердің ағынын хабарлады, ал Unchained компаниясының негізін қалаушы Дхрув Бансал дұрыс атап өткендей: мәселе кастодиалды шешімдерде емес, біртұтас істен шығу нүктесінде — ол биржа, өндіруші немесе пайдаланушының өзі болсын. Бұл оқиға сақтау тәсілін қайта қарауға, тәуекелдерді бірнеше кілт арасында бөлуге мәжбүрлейді.

ИИ шабуыл құралы ретінде

Алаңдататын аспект — ИИ-дің ықтимал қолданылуы. Менің ойымша, шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша шектеусіз қытайлық ашық LLM-дерді қолданды. Bitcoin Red Team зерттеушілері, керісінше, кері сипаттағы мәселеге тап болды: американдық ИИ-компанияларының шектеулері қорғау үшін қуатты модельдерді пайдалануға кедергі келтірді. Бұл осалдықтарды іздеу мүмкіндіктерінің зиянкестер үшін де қолжетімді бола түсетінін көрсетеді.

Менің пікірім: Бұл оқиға — жай техникалық ақау емес, бүкіл индустрияға жүйелі сын. Ол тіпті ең сенімді шешімдердің өзінде жасырын ақаулар болуы мүмкін екенін, ал бір құрылғыға сенім — қауіпті иллюзия екенін көрсетеді. 2026 жылдың бірінші жартысында криптожобалар хакерлік шабуылдар салдарынан $1,1 млрд жоғалтқан болатын, ал бұл жағдай мультиподпис пен әртараптандырылған сақтау стратегияларына көшудің катализаторы болатын сияқты.