Крипто әлеміндегі жаңалықтар

15.08.2026
16:45

Ірі аппараттық әмияндардан жасалған ең ірі ұрлық: Coldcard-қа жасалған шабуыл BTC ұстаушыларға $112 млн шығын келтірді

hack

Coldcard аппараттық әмияндарын бұзу бойынша ауқымды науқан кемінде 1778,84 BTC мөлшеріндегі шығынға әкелді, бұл $112,7 млн-ға тең. Тергеу барысында алынған деректерді талдауым бойынша, 8600-ден астам мекенжайдан ұрлық расталды, ал зардап шеккендердің жалпы саны 190 адамға жетті. Сонымен қатар, нақты залал айтарлықтай жоғары болуы мүмкін — расталмаған эпизодтарды ескере отырып, 2417,35 BTC (~$153 млн) туралы сөз болып отыр.

Мәселенің түбірі: энтропия генерациясындағы қате

Шабуыл 2026 жылдың 30 шілдесінде басталды. Зұлымдық жасаушылар осал құрылғыларда жасалған сид-фразаларды жүйелі түрде қалпына келтірді. Себеп Coinkite 2021 жылғы прошивка жаңартуында жатыр: жаңа кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар байқаусызда өте төмен қорғанысы бар энтропия көзіне ауысты. Бұл шабуылдаушыларға жеткілікті есептеу қуатына ие бола отырып, жеке кілттерді қалпына келтіруге мүмкіндік берді.

Жаңа расталған шабуылдар 6 тамыздан кейін тоқтағанын атап өту маңызды. Бұл пайдаланушылардың жаңа мекенжайларға көшуімен де, қолжетімді қаражаттың сарқылуымен де түсіндірілуі мүмкін. Дегенмен, менің деректерім бойынша, науқанға кемінде бірнеше топ қатысты — кемінде 33 жеке белсенділік ізі анықталды, бұл осалдықты әртүрлі ойыншылардың үйлестірілген пайдалануын көрсетеді.

Ұрланған қаражаттың тағдыры және self-custody нарративіне соққы

Расталған 1778 BTC-тің шамамен 1531 BTC-і хакерлердің бақылауында қалып отыр. Едәуір бөлігі — 65% — CoinJoin-миксерлерінен өтті, бұл қадағалауды айтарлықтай қиындатады. Қалған 35% Peel Chain схемалары бойынша жылжыды, ал аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерінде тіркелді. Мен мекенжайлар тізімдерін бұғаттау үшін комплаенс-қызметтері мен құқық қорғау органдарына тапсырдым.

Оқиғаның ерекше қайғылылығы — зардап шеккендер дәл солар, яғни сақтауға барынша жауапкершілікпен қарағандар: күмәнді биржаларсыз, DeFi-тәуекелдерсіз және хайп-құралдарсыз. Бұл өзіндік сақтау идеясының өзіне күшті соққы болды. Шабуылдар басталғаннан кейінгі алғашқы төрт күнде биржаларға 22 000 BTC-тен астам түскені таңқаларлық емес, ал 8 тамызға қарай платформалардағы баланс 3,683 млн BTC-пен тарихи максимумға жетті — дүрбелең айқын көрініп тұр.

Мультиподпись құтқару ретінде және ИИ-дің рөлі

Бірде-бір расталған ұрлық мультисиг-мекенжайларға әсер етпегені айта қаларлық. Бұл мультиподписьтік шешімдерге қызығушылықтың күрт өсуіне себеп болды — Casa және Anchorwatch сервистері клиенттердің ағыны туралы хабарлайды. Кастодиалдық және кастодиалдық емес сервистерді қарама-қарсы қою мұнда екінші дәрежелі деген пікірмен келісемін: басты сабақ — біртұтас сәтсіздік нүктесін жою, ол биржа, өндіруші немесе пайдаланушының өзі болсын.

Бұл шабуылдағы ИИ-дің рөлін бөлек атап өту керек. Менің бағалауым бойынша, зұлымдық жасаушылардың бір бөлігі киберқауіпсіздік бойынша шектеусіз қытайлық ашық LLM-дерді пайдаланды, бұл осалдықтарды іздеуді автоматтандыруға мүмкіндік берді. Бұл алаңдатарлық сигнал: американдық модельдер реттеушілермен шектелгенше, шабуылдаушылар қарулану жаávысында артықшылық алады. 2026 жылдың бірінші жартысында криптожобалар бұзулар салдарынан $1,1 млрд жоғалтқанын және эксплойттер саны рекордтық болғанын ескерсек, бұл оқиға — айсбергтің тек ұшы ғана.

Менің қорытындым: Coldcard-оқиғасы — бұл жай техникалық ақау емес, бүкіл индустрияға жүйелі сын-қатер. Аппараттық әмияндарға «өтпейтін сейф» ретіндегі сенім нұқсанға ұшырады, енді пайдаланушыларға сақтау стратегияларын қайта қарап, тәуекелдерді мультиподпись пен кодты тәуелсіз тексерулер арасында бөлуге тура келеді. Нарыққа прошивкаларды аудиттеу стандарттары қажет, әйтпесе келесі шабуыл одан да ауқымды болуы мүмкін.