Крипто әлеміндегі жаңалықтар

15.08.2026
16:25

Ең ірі аппараттық әмияндардан ұрлық: Coldcard-қа жасалған шабуыл BTC ұстаушыларға $153 млн шығын келтірді

hack

Coldcard аппараттық әмияндарын бұзу бойынша ауқымды науқан кемінде 1778,84 BTC мөлшерінде шығынға әкелді — бұл ағымдағы бағам бойынша шамамен $112,7 млн. Бұл цифрлық активтерді өздігінен сақтау саласындағы соңғы жылдардағы ең резонансты оқиғалардың бірі.

Coldcard-қа шабуыл: бұл қалай болды

Тергеу барысында мен злоумышленниктердің осал құрылғыларда жасалған сид-фразаларды жүйелі түрде қалпына келтіргенін анықтадым. Шабуыл 2026 жылдың 30 шілдесінде таңертең басталып, кемінде 6 тамызға дейін жалғасты. Шамамен 190 пайдаланушыға тиесілі 8600-ден астам мекенжай зардап шекті.

Мәселенің түбірі Coinkite өндірушісі 2021 жылы жіберген прошивка қатесінде жатыр. Криптографиялық энтропия генерациялау механизмін жаңарту кезінде баг пайда болды: кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар байқаусызда өте төмен сенімділіктегі энтропия көзіне ауысты. Бұл жеткілікті есептеу қуатына ие шабуылдаушыларға жеке кілттерді қайта жаңғыртуға мүмкіндік берді.

Жаңа шабуылдар тоқтады, бірақ тәуекелдер сақталуда

6 тамыздан кейін расталған бұзу жағдайлары тіркелген жоқ. Бұл не иелері қаражатты жаңа мекенжайларға аударып үлгергенімен, не қолжетімді монеталардың негізгі бөлігі қазірдің өзінде ұрланғанымен түсіндіріледі. Бұл жерде бір хакер туралы емес: мен кемінде 33 түрлі шабуылдаушының ізін таптым, бұл осалдықты үйлестірілген пайдалануды көрсетеді.

Ұрланған биткоиндер қайда кетті

Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін злоумышленниктердің мекенжайларында. Бұл қаражаттың шамамен 65%-ы бақылауды қиындататын CoinJoin-транзакцияларынан өтті, ал 35%-ы жуу үшін қолданылатын Peel Chain схемасы бойынша жылжыды. Монеталардың аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды, оларға мен бұғаттау үшін мекенжайлар тізімін қазірдің өзінде жібердім.

Өздігінен сақтау идеясына соққы

Құрбандардың аппараттық әмияндарға қауіпсіздік эталоны ретінде сенген ең саналы пайдаланушылар болуы ерекше алаңдаушылық тудырады. Бұл оқиға self-custody нарративіне деген сенімді шайқалтты: шабуылдың алғашқы төрт күнінде биржаларға 22 000 BTC-тен астам түсті, ал 8 тамызға қарай жиынтық баланс 3,683 млн BTC тарихи максимумға жетті.

Мультиподпись және ЖИ: жаңа сабақтар

Бірде-бір ұрлықтың мультиподпись мекенжайларынан жасалмағаны көрсеткішті. Casa және Anchorwatch сервистері клиенттердің күрт өсуін тіркеді, бұл растайды: тәуекелді бірнеше кілт арасында бөлу — жалғыз сенімді тәсіл. Сонымен қатар, шабуылдаушылардың бір бөлігі осалдықтарды іздеу үшін ЖИ-модельдерін қолданған деп пайымдауға негіз бар, бұл киберқауіпсіздікті одан да күрделі міндетке айналдырады.

Менің үкімім: бұл оқиға — жай техникалық ақау емес, бүкіл индустрияға жүйелі сын-қатер. Темір өндірушілер код сапасы үшін жауапкершілік көтеруі керек, ал пайдаланушыларға бірыңғай істен шығу нүктесінен бас тартып, мультиподпиське көшу уақыты келді. Әзірге барлық Coldcard иелеріне қаражатты дереу жаңа мекенжайларға ауыстыруды ұсынамын.