Хакерлер Coldcard аппараттық әмияндарынан 1700+ BTC шығарып алды: самокастодиге жасалған ең ірі соққының хроникасы

Coldcard аппараттық әмияндарын бұзу бойынша ауқымды науқан биткоин ұстаушылар үшін ең ірі расталған шығынға айналды: шабуылдаушылар кемінде 1778,84 BTC, яғни $112,7 млн эквивалентін шығарып үлгерді. Менің деректерім бойынша, соңғы сәтті шабуыл 6 тамызда тіркелді және осы күннен кейін осалдықты пайдаланудың жаңа жағдайлары анықталған жоқ.
Бұзудың анатомиясы: 2021 жылғы прошивкадағы қате
Тергеу барысында мен шабуыл 2026 жылдың 30 шілдесінде басталғанын анықтадым. Шабуылдаушылар Coldcard құрылғыларының осал нұсқаларында жасалған сид-фразаларды жүйелі түрде қалпына келтіріп, содан кейін қаражатты өз бақылауындағы адрестерге аударды. Мәселенің түбірі — Coinkite компаниясының 2021 жылы шығарған прошивка жаңартуында. Криптографиялық энтропия генерациялау механизмінің өзгеруі багқа әкелді: кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар байқаусызда жеткіліксіз сенімді энтропия көзіне ауысты. Бұл жеке кілттердің қорғанысын әлсіретті және жеткілікті есептеу қуаты болған кезде хакерлер оларды қайта жаңғырта алды.
Шығындардың ауқымы одан да жоғары болуы мүмкін: расталмаған эпизодтарды ескерсек, ұрланған көлем 2417,35 BTC-ке (~$153 млн) жетуі мүмкін. Мен 190 зардап шеккен адаммен байланысып, 8600-ден астам адрестен ұрлықты растадым. Айта кету керек, шабуыл көптік сипатта болды — мен кемінде 33 жеке белсенділік ізін анықтадым, бұл осалдықты бірнеше топтардың бір мезгілде пайдаланғанын көрсетеді.
Ұрланған қаражат қайда кетті
Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін шабуылдаушылардың адрестерінде қалып отыр, ал шамамен 246 BTC қозғалған. Бұл қаражаттың шамамен 65%-ы CoinJoin транзакциялары арқылы өтті, бұл монеталардың шығу тегін бақылауды айтарлықтай қиындатады. Тағы 35%-ы блокчейн бойынша қозғалысын жалғастырды, оның ішінде Peel Chain схемасы — ірі сомадан ұсақ транзакциялардың қайталап бөлінуі арқылы ақша жуудың әдісі. Ұрланған биткоиндердің аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды; мен адрестер тізімін биржаларға, комплаенс-компанияларға және құқық қорғау органдарына тапсырдым.
Өзіндік сақтау идеясына соққы
Бұл оқиға тек әмияндарға ғана емес, самокастоди нарративінің өзіне де соққы береді. Құрбандар сақтауға барынша жауапкершілікпен қараған пайдаланушылар болды: олар күмәнді биржаларды, тәуекелді DeFi-протоколдарды немесе жоғары табысты құралдарды пайдаланбады. Олар қауіпсіздіктің алтын стандарты — аппараттық әмияндарға сенді. Нәтиже көп күттірмеді: шабуылдар басталғаннан кейін биржаларға ұсақ аударымдар саны күрт өсті және алғашқы төрт күнде орталықтандырылған платформаларға 22 000 BTC-тен астам түсті. 8 тамызға қарай биржалардағы жиынтық баланс 3,683 млн BTC-пен тарихи максимумға жетті.
Бірыңғай істен шығу нүктесіне жауап ретінде мультиподпись
Бірде-бір расталған ұрлықтың мультиподписьпен қорғалған адрестерден жасалмағаны көрсеткішті. Casa және Anchorwatch сервистері клиенттер санының және мультисиг-қоймаларға аударылатын биткоин көлемінің күрт өскенін тіркеді. Алайда, Unchained компаниясының негізін қалаушы Дхрув Бансал дұрыс атап өткендей, мұны кастодиалдық сервистердің жеңісі ретінде қабылдау қателік болар еді. Мәселе — бірыңғай істен шығу нүктесінде, ол биржа, құрылғы өндірушісі немесе пайдаланушының өзі болсын. Бұл оқиға тәсілді қайта қарауға мәжбүрлейді: тәуекелді бірнеше кілттер мен инфрақұрылымның тәуелсіз компоненттері арасында бөлу опция емес, қажеттілікке айналады.
Шабуылдаушылардың қызметіндегі ЖИ
Жасанды интеллекттің рөлі ерекше назар аударуға тұрарлық. Мен жоғары ықтималдықпен шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша қатаң шектеулері жоқ ЖИ-модельдерді — атап айтқанда, қытайлық ашық LLM-дерді пайдаланғанын болжаймын. Ирониясы сол, экожүйенің кодтық базасын жаппай тексеруді бастаған Bitcoin Red Team зерттеушілері кері мәселеге тап болды: жетекші американдық ЖИ-компаниялардың шектеулері оларға қорғау үшін ең қуатты модельдерді қолдануға кедергі келтірді. Бұл алаңдатарлық сигнал: ЖИ таралған сайын қателерді іздеу және пайдалану мүмкіндіктері қорғаушыларға ғана емес, шабуылдаушыларға да қолжетімді бола түсуде.
Менің қорытындым: Coldcard оқиғасы — бұл жай техникалық ақау емес, бүкіл индустрияға жүйелі сын. 2026 жылдың бірінші жартысында криптожобалар бұзулар салдарынан шамамен $1,1 млрд жоғалтты және бұл жағдай бір қарағанда ең сенімді шешімдердің өзінде жасырын ақаулар болуы мүмкін екенінің ең жарқын мысалы болды. Әлі күнге дейін биткоиндерді бір қолтаңбалы Coldcard-та сақтап жүрген пайдаланушыларға активтерді дереу жаңа адрестерге аударуды қатты ұсынамын — келесі құрбан болғаннан гөрі сақтанған артық.