Крипто әлеміндегі жаңалықтар

15.08.2026
17:45

Аппараттық әмияндардағы ең ірі ұрлық: Coldcard-тың өлімге әкелетін қателігі салдарынан 1700+ BTC ағып кетті

hack

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл кемінде 1778,84 BTC жоғалтуға әкелді, бұл $112,7 млн-ға тең. Менің деректерім бойынша, соңғы расталған бұзу жағдайы 6 тамызда тіркелген, және осы күннен кейін жаңа оқиғалар тіркелген жоқ.

Шабуылдың анатомиясы: мәселенің түбірі энтропия генерациясында

Тергеу барысында мен 190 зардап шеккен пайдаланушымен байланыс орната алдым, бұл 8600-ден астам мекенжайдан қаражат ұрлануын растауға мүмкіндік берді. Алайда нақты залал көлемі айтарлықтай үлкен болуы мүмкін — расталмаған эпизодтарды ескере отырып, шығындар 2417,35 BTC-ге (~$153 млн) жетеді.

Шабуыл 2026 жылғы 30 шілде таңынан кешіктірілмей басталды. Зиянкестер осал құрылғыларда генерацияланған сид-фразаларды жүйелі түрде қалпына келтіріп, қаражатты өздеріне бағынышты әмияндарға аударды. Себеп — Coinkite-тің 2021 жылғы прошивка қатесінде: жаңарту криптографиялық энтропия генерациялау механизмін өзгертті, және баг салдарынан кездейсоқ сандар генераторы жеткіліксіз сенімді көзді қолдана бастады. Мәселе жылдар бойы болды, бірақ тек қазір, есептеу қуаттарының өсуімен, оны пайдалану мүмкін болды.

Шабуылдардың тоқтауы және көптеген іздер

Менің бақылауларым бойынша, шабуылдар екі сценарий бойынша тоқтады: не пайдаланушылар активтерді ауыстырып үлгерді, не қолжетімді қаражат таусылды. Айта кету керек, бұл бір хакер туралы емес — мен кемінде 33 бөлек белсенділік ізін анықтадым, бұл осалдықты бірнеше топтың үйлестірілген пайдалануын көрсетеді.

Ұрланған қаражаттың тағдыры

Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін шабуылдаушылардың мекенжайларында қалып отыр, ал 246 BTC аударылған. Едәуір бөлігі — 65% — қадағалауды қиындататын CoinJoin-микшерлерден өтті, ал 35% Peel Chain схемасы бойынша жылжыды, мұнда ірі сомалардан микротранзакциялар бөлінеді. Монеталардың бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды; мен мекенжайлар тізімдерін құқық қорғау органдары мен комплаенс-компанияларға тапсырдым.

Өздігінен сақтау философиясына соққы

Бұл оқиға self-custody идеясының өзіне соққы береді. Зардап шеккендер — күмәнді платформаларда тәуекел еткен жаңадан келгендер емес, «темірге» сенген консервативті ұстаушылар. Шабуылдар басталғаннан кейін биржаларға аударымдардың өсуі байқалды: алғашқы төрт күнде 22 000 BTC-ден астам түсті, ал 8 тамызға қарай биржалар балансы 3,683 млн BTC-пен тарихи максимумға жетті.

Мультиподпись құтқару ретінде және ИИ-дің рөлі

Бірде-бір расталған ұрлық мультисиг-мекенжайларға әсер етпегені көрсеткішті. Casa және Anchorwatch сервистері қаражатты мультиподпись қоймаларына аударатын клиенттердің күрт өсуін тіркеді. Алайда, Unchained негізін қалаушылардың бірі дұрыс атап өткендей, мәселе кастодиандарда емес, бірыңғай істен шығу нүктесінде — биржа, өндіруші немесе пайдаланушының өзі болсын.

Бөлек, алаңдатарлық трендті атап өткім келеді: шабуылдаушылардың бір бөлігі шектеусіз ИИ-модельдерді — атап айтқанда, қытайлық ашық LLM-дерді қолданған болуы мүмкін. Бұл қауіп ландшафтын өзгертеді: осалдықтарды іздеу құралдары тек зерттеушілерге ғана емес, киберқылмыскерлерге де қолжетімді болады. 2026 жылдың бірінші жартыжылдығындағы рекордтық $1,1 млрд шығын аясында бұл оқиға — индустриядағы қауіпсіздік стандарттарын қайта қарауға сигнал.

Менің қорытындым: Coldcard оқиғасы — жай техникалық ақау емес, жүйелік сын-қатер. Пайдаланушыларға бірподпись аппараттық әмияндардан мультисиг-шешімдерге дереу көшуді, тәуекелдерді тәуелсіз компоненттер арасында бөлуді қатты ұсынамын. «Өтпейтін темірге» деген сенім архитектуралық артықтыққа жол беруі керек.