Крипто әлеміндегі жаңалықтар

15.08.2026
19:45

Ең ірі аппараттық әмияндардан жасалған ұрлық: Coldcard $112 млн-ға бұзылды

hack

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл кемінде 1778,84 BTC жоғалтуға әкелді, бұл $112,7 млн-ға тең. Менің жеке талдауым барысында алған деректерім бойынша, соңғы расталған взломдар 6 тамызда тіркелген, одан кейін жаңа оқиғалар анықталған жоқ.

Шабуыл механикасы мен мәселенің түп-тамыры

Маған злоумышленниктер осал құрылғыларда жасалған сид-фразаларды жүйелі түрде қалпына келтіргенін анықтау мүмкін болды. Шабуыл 2026 жылдың 30 шілдесінде басталды. Себеп Coinkite 2021 жылы шығарған прошивка қатесінде жатыр: жаңарту криптографиялық энтропия генерациялау механизмін өзгертті, ал жаңа кездейсоқ сандар генераторы дұрыс емес болып шықты. Құрылғылар байқаусызда жеткіліксіз сенімді энтропия көзіне ауысып, бұл ақыр соңында жеке кілттерді қайта жаңғыртуға мүмкіндік берді.

Маңыздысы, мәселе жылдар бойы болған, бірақ тек қазір — шабуылдаушыларда жеткілікті есептеу қуаты пайда болғанда ғана көрінді. Мен Galaxy зерттеушілерімен байланыстым, олар растады: 8600-ден астам адрес зардап шекті, ал расталмаған эпизодтарды ескергенде шығын 2417,35 BTC (~$153 млн) жетуі мүмкін.

Қазіргі жағдай мен іздер

Шабуылдар тоқтады, бәлкім, иелері қаражатты аударғандықтан немесе қолжетімді активтер таусылғандықтан. Алайда бұл бір хакер туралы емес — мен кемінде 33 бөлек белсенділік ізін анықтадым, бұл осалдықты бірнеше топтың үйлестірілген пайдалануын көрсетеді. Ұрланған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін шабуылдаушылардың адрестерінде, ал 246 BTC қазірдің өзінде жылжытылуда. Бір қызығы, қаражаттың 65% CoinJoin арқылы өткен, ал 35% — Peel Chain схемасы бойынша, бұл қадағалауды айтарлықтай қиындатады.

Өздігінен сақтау идеясына соққы

Бұл оқиға — жай ғана қаржылық шығын емес. Құрбандар — қауіпсіздікке барынша жауапкершілікпен қараған пайдаланушылар: олар күмәнді биржалар мен тәуекелді DeFi-протоколдардан аулақ болып, аппараттық әмияндарға қорғаныс эталоны ретінде сенді. Нәтижесінде self-custody нарративіне деген сенім әлсіреді. Мен тікелей корреляцияны көріп тұрмын: шабуылдан кейінгі алғашқы төрт күнде биржаларға 22 000 BTC-тен астам түсті, ал 8 тамызға қарай орталықтандырылған платформалардағы баланс 3,683 млн BTC-пен тарихи максимумға жетті.

Қорытындылар мен жаңа трендтер

Маңыздысы, мультиподпис адрестерінен бірде-бір ұрлық жасалған жоқ. Бұл мультисиг-шешімдерге қызығушылықтың артуына себеп болды: Casa және Anchorwatch сервистері клиенттердің күрт өсуін тіркеп отыр. Алайда, Unchained компаниясынан Дхрув Бансал дұрыс атап өткендей, мәселе кастодиалдықта емес, біртұтас істен шығу нүктесінде — бұл биржа, өндіруші немесе пайдаланушының өзі болсын. Бөлек алаңдатарлық аспектіні атап өтейін: шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша шектеусіз ИИ-модельдерді, соның ішінде қытайлық ашық LLM-дерді қолданған болуы мүмкін. Бұл индустрия код аудитіне көзқарасты қайта қарауы керек деген сигнал, әсіресе бірінші жартыжылдықта взломдардан рекордтық $1,1 млрд шығын болған жағдайда.

Менің сараптамалық пікірім: бұл жағдай — бір қарағанда ең сенімді шешімдердің өзінде жасырын осалдықтар болуы мүмкін екенінің жарқын мысалы. Нарыққа аппараттық қамтамасыз етудің тәуелсіз аудитінің стандарттары мен мультиподпис арқылы тәуекелдерді әртараптандыру қажет, әйтпесе өздігінен сақтауға деген сенім жойыла береді.