Крипто әлеміндегі жаңалықтар

15.08.2026
15:20

Аппараттық әмияндардағы ең ірі ұрлық: хакерлер Coldcard-тағы осалдық арқылы 1700 BTC-ден астам ақшаны алып кетті

hack

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл кемінде 1778,84 BTC, яғни $112,7 млн шығынға әкеп соқты. Galaxy Research аналитикалық бөлімшесіндегі әріптестерім растағандай: 6 тамыздан кейін жаңа шабуыл жағдайлары тіркелмеген, бұл осалдықты пайдаланудың белсенді кезеңі аяқталғанын көрсетеді.

Coldcard-қа шабуыл: хронология және ауқым

Тергеу барысында зерттеушілер 190 зардап шеккен адаммен байланысып, 8600-ден астам мекенжайдан биткоин ұрлануын растады. Алайда нақты залал, бәлкім, айтарлықтай жоғары: расталмаған эпизодтарды ескергенде, ұрланған көлем 2417,35 BTC-ге, яғни шамамен $153 млн-ға жетуі мүмкін.

Шабуыл 2026 жылғы 30 шілдеде таңертең басталды. Злоумышленниктер Coldcard-тың осал құрылғыларында жасалған сид-фразаларды жүйелі түрде қалпына келтіріп, содан кейін қаражатты өз бақылауындағы әмияндарға аударды. Мәселенің түбірі — Coinkite компаниясының 2021 жылы криптографиялық энтропия генерациялау механизмін жаңарту кезінде жіберген прошивка қатесінде. Баг салдарынан кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар жеке кілттерді қорғау үшін өте жеткіліксіз энтропия көзіне байқаусыз ауысып қалды.

Осалдық жылдар бойы болды, бірақ тек қазір ғана ашылды: жеткілікті есептеу қуатына ие бола отырып, хакерлер проблемалы құрылғыларда жасалған жеке кілттерді қайта шығара алды.

Шабуылдардың тоқтауы және көптеген іздер

Соңғы расталған шабуылдар тізбегі 6 тамызға жатады. Осы күннен кейін жаңа құрбандар зерттеушілерге жүгінуді жалғастыруда, бірақ расталған шабуыл жағдайлары енді жоқ. Менің ойымша, шабуылдар екі себеппен тоқтады: не иелері қаражатты жаңа мекенжайларға аударып үлгерді, не қолжетімді активтер таусылды. Бұл ретте бір ғана злоумышленник туралы емес — Galaxy кемінде 33 қосымша белсенділік ізін анықтады, бұл осалдықты бірнеше топтың бір мезгілде пайдаланғанын жоғары ықтималдықпен көрсетеді.

Ұрланған қаражаттың тағдыры

Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін шабуылдаушылардың мекенжайларында қалып отыр. Шамамен 246 BTC ұрлықтан кейін қозғалған. Бұл қаражаттың 65%-ы қадағалауды қиындататын CoinJoin транзакцияларынан өткені, ал 35%-ы — ірі сомадан ұсақ микротранзакциялар бірнеше рет «бөлінетін» Peel Chain схемасы арқылы өткені назар аудартады. Биткоиндардың аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды; Galaxy мекенжайлар тізімін биржаларға, комплаенс-компанияларға және құқық қорғау органдарына берді.

Өзіндік сақтау идеясына соққы

Бұл оқиға тек ауқымымен ғана емес, құрбандардың профилімен де ерекше. Зардап шеккендер — өзіндік сақтауға барынша жауапкершілікпен қараған пайдаланушылар: олар күмәнді биржаларды, тәуекелді DeFi-протоколдарды немесе жоғары табысты схемаларды пайдаланбаған. Олар қауіпсіздіктің алтын стандарты саналған аппараттық әмияндарға сенім артты. Нәтижесінде self-custody туралы әңгіме ауыр соққы алды: шабуылдар басталғаннан кейін биржаларға ұсақ аударымдар саны күрт өсті, ал алғашқы төрт күнде орталықтандырылған платформаларға 22 000 BTC-тен астам түсті. 8 тамызға қарай биржалардың жиынтық балансы 3,683 млн BTC-пен тарихи максимумға жетті.

Мультиподпись шешім ретінде

Күтпеген салдарлардың бірі — мультисиг-әмияндарға қызығушылықтың артуы. Мультиподписьпен қорғалған мекенжайлардан бірде-бір расталған ұрлық жасалған жоқ. Casa және Anchorwatch сервистері клиенттердің күрт өскенін хабарлады, ал Unchained компаниясының негізін қалаушы Дхрув Бансал әділ атап өткендей: мәселе кастодиалдық пен кастодиалдық емес шешімдердің арасында емес, біртұтас істен шығу нүктесінде — биржа, құрылғы өндірушісі немесе пайдаланушының өзі болсын. Бұл оқиға сақтау тәсілін қайта қарауға мәжбүрлейді, тәуекелдерді бірнеше кілт пен инфрақұрылымның тәуелсіз компоненттері арасында бөледі.

Шабуылдаушылар жағындағы ИИ

Жеке алаңдатарлық деталь — жасанды интеллекттің ықтимал қолданылуы. Galaxy шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша қатаң шектеулері жоқ ИИ-модельдерді, атап айтқанда қытайлық ашық LLM-дерді қолданған деп есептейді. Ирониясы — Bitcoin Red Team зерттеушілері экожүйенің кодын тексеру кезінде кері мәселеге тап болды: американдық ИИ-компаниялардың шектеулері оларға қорғаныс үшін ең қуатты модельдерді пайдалануға кедергі келтірді. Бұл мынаны көрсетеді: ИИ-дің таралуымен қателерді іздеу және пайдалану мүмкіндіктері тек қорғаушыларға ғана емес, злоумышленниктерге де қолжетімді бола түсуде.

Еске салайын, 2026 жылдың бірінші жартысында криптожобалар хакерлік шабуылдар салдарынан шамамен $1,1 млрд жоғалтты, ал расталған эксплойттер саны жарты жылдықта рекордтық болды. Бұл оқиға — қатал ескерту: тіпті ең сенімді құралдарда жасырын ақаулар болуы мүмкін, ал тәуекелдерді әртараптандыру — сән-салтанат емес, қажеттілік.

Менің қорытындым: Coldcard тарихы — бұл жай техникалық ақау емес, бүкіл индустрияға жүйелі сын. Аппараттық әмияндарға деген сенім шайқалды, оны тек аудиттердің ашықтығы және елеулі сомалар үшін мультиподпись схемаларына міндетті көшу арқылы қалпына келтіруге болады.