Аппараттық әмияндардан жасалған ең ірі ұрлық: хакерлер Coldcard-тан 1778 BTC ұрлап кетті

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл кемінде 1778,84 BTC жоғалтумен аяқталды — бұл ағымдағы бағам бойынша шамамен $112,7 млн. Galaxy Research-тегі әріптестерім 6 тамыздан кейін жаңа расталған бұзу жағдайлары болмағанын атап өтті, бірақ бұл оқиғаның ауырлығын жоймайды.
Шабуыл механикасы: 2021 жылғы прошивкадағы баг
Зерттеушілер 190 зардап шеккен адаммен байланысып, 8600-ден астам мекенжайдан қаражат ұрланғанын растады. Расталмаған эпизодтарды ескерсек, шығын 2417,35 BTC немесе ~$153 млн жетуі мүмкін. Шабуыл 2026 жылғы 30 шілдеде таңертең басталды: шабуылдаушылар осал құрылғыларда жасалған сид-фразаларды жүйелі түрде қалпына келтірді.
Мәселенің түбірі — бағдарламалық қамтамасыздау қатесінде. 2021 жылы Coinkite Coldcard прошивкасын жаңартып, криптографиялық энтропия генерациялау механизмін өзгертті. Баг салдарынан кездейсоқ сандар генераторы дұрыс жұмыс істемеді, және құрылғылар байқаусызда басқа, өте әлсіз энтропия көзіне ауысты. Бұл жеке кілттерді жеткілікті есептеу қуаты болған кезде қайта жаңғыртуға осал етті. Мәселе жылдар бойы жинақталып, тек қазір ғана көрінді.
Шабуылдардың тоқтауы және көптеген іздер
Galaxy соңғы расталған шабуылдар тізбегі 6 тамызға тиесілі екенін атап өтеді. Тоқтау, бәлкім, иелерінің қаражатты жаңа мекенжайларға ауыстыруымен немесе қолжетімді монеталардың көп бөлігінің ұрлануымен байланысты. Бұл жерде бір ғана хакер туралы емес: кемінде 33 қосымша белсенділік ізі табылды, бұл осалдықты бірнеше топтың бір мезгілде пайдаланғанын көрсетеді. Әлі күнге дейін биткоиндерін бір қолтаңбалы Coldcard-та ұстап отырғандарға мен активтерді дереу эвакуациялауды қатты ұсынамын.
Ұрланған қаражаттың тағдыры
Расталған 1778 BTC-тің шамамен 1531 BTC-і шабуылдаушылардың мекенжайларында қалып отыр, ал 246 BTC қазірдің өзінде жылжытылған. Бір қызығы, қаражаттың 65% қадағалауды қиындататын CoinJoin-транзакцияларынан өтті, ал 35% — ақша жууға тән Peel Chain схемалары арқылы. Монеталардың бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды; Galaxy мекенжайлар тізімін биржалар мен құқық қорғау органдарына берді.
Өздігінен сақтау нарративіне соққы
Бұл оқиға self-custody идеясының өзіне соққы береді. Зардап шеккендер — сақтауға барынша жауапкершілікпен қараған пайдаланушылар: күмәнді биржаларсыз, тәуекелді DeFi және хайп құралдарсыз. Олар аппараттық әмияндарға қауіпсіздіктің алтын стандарты ретінде сенді. Шабуылдар басталғаннан кейін биржаларға ұсақ аударымдардың күрт өсуі байқалды: алғашқы төрт күнде 22 000 BTC-тен астам түсті, ал 8 тамызға қарай биржалардағы баланс тарихи максимумға — 3,683 млн BTC-ке жетті.
Мультиқолтаңба жауап ретінде
Бірде-бір расталған ұрлық мультиқолтаңбалы мекенжайларға әсер етпегені айғақты. Casa және Anchorwatch сервистері жаңа клиенттердің ағынын тіркеп отыр, ал Unchained негізін қалаушы Дхрув Бансал әділ атап өтеді: мәселе кастодиалды vs кастодиалды емес шешімдерде емес, бірыңғай істен шығу нүктесінде. Биржа, өндіруші немесе пайдаланушының өзі болсын — кез келген жалғыз элемент осалдыққа айналуы мүмкін. Бұл оқиға тәсілді қайта қарауға мәжбүрлейді: тәуекелдерді бірнеше кілттер мен инфрақұрылымның тәуелсіз компоненттері арасында бөлу опция емес, қажеттілікке айналады.
Қауіпті сигнал: шабуылдаушылар қолындағы ИИ
ИИ-ді қолдануды бөлек атап өтейін. Galaxy шабуылдардың бір бөлігін киберқауіпсіздік бойынша қатаң шектеулері жоқ қытайлық ашық LLM-дермен жоғары ықтималдықпен байланыстырады. Парадокс мынада: Bitcoin Red Team зерттеушілері экожүйенің кодын тексеріп, кері мәселеге тап болды: американдық ИИ-компаниялардың лимиттері оларға қорғау үшін ең қуатты модельдерді қолдануға кедергі жасайды. Бұл қауіпті тренд: қателерді іздеу мен пайдалану мүмкіндіктері қорғаушыларға қарағанда шабуылдаушыларға қолжетімді бола түсуде.
2026 жылдың бірінші жартысы контекстінде, криптожобалар бұзулар салдарынан шамамен $1,1 млрд жоғалтып, эксплойттер саны рекордтық деңгейге жеткенде, бұл жағдай — тағы бір ескерту: қауіпсіздік — бұл статикалық өнім емес, үздіксіз процесс. Менің кеңесім — тәуекелдерді әртараптандырыңыз және бір құрылғыға панацея ретінде сенбеңіз.