Крипто әлеміндегі жаңалықтар

15.08.2026
20:05

Ең ірі аппараттық әмияндардан жасалған ұрлық: хакерлер Coldcard-тан 1700 BTC-ден астам қаражатты шығарып алды

hack

Coldcard аппараттық әмияндарының иелеріне қарсы жаппай науқан кемінде 1778,84 BTC, яғни $112,7 млн көлеміндегі шығынға әкелді. Соңғы мәліметтерге сүйенсек, шабуылдардың белсенді кезеңі аяқталды: 6 тамыздан кейін жаңа расталған оқиғалар тіркелген жоқ. Бұл — соңғы жылдардағы активтерді өз бетінше сақтау индустриясына жасалған ең ауыр соққылардың бірі.

Шабуылдың хронологиясы мен ауқымы

Мен анықтағанымдай, зерттеу тобы 190 зардап шеккен адаммен байланысып, 8600-ден астам мекенжайдан ақша ұрлануын растады. Дегенмен, нақты залал әлдеқайда жоғары болуы мүмкін: расталмаған эпизодтарды ескерсек, ұрланған көлем 2417,35 BTC-ге, яғни шамамен $153 млн-ға жетуі мүмкін. Шабуыл 2026 жылдың 30 шілдесінің таңынан кешіктірілмей басталды, сол кезде зиянкестер осал құрылғыларда жасалған сид-фразаларды жүйелі түрде қалпына келтіре бастады.

Мәселенің түбірі — 2021 жылғы прошивкадағы баг

Себеп Coinkite өндірушісі жіберген қателікте жатыр. 2021 жылы прошивка жаңартылғаннан кейін криптографиялық энтропия генерациялау механизмі өзгертілді, бірақ баг салдарынан кездейсоқ сандар генераторы дұрыс жұмыс істемеді. Құрылғылар байқаусызда энтропияның балама көзіне ауысты, ол жеке кілттерді қорғау үшін өте әлсіз болып шықты. Мәселе жылдар бойы болды, бірақ тек қазір ғана көрінді: жеткілікті есептеу қуатына ие шабуылдаушылар осындай әмияндарда жасалған кілттерді қайта жаңғырта алды.

Шабуылдар тоқтады, бірақ қаражат көлеңкеге кетіп жатыр

Жаңа шабуылдардың тоқтауы екі фактормен түсіндіріледі: пайдаланушылардың бір бөлігі активтерді жаңа мекенжайларға аударып үлгерді, ал қалған қаражат, ең алдымен, ұрланып қойған. Бұл жерде жалғыз әрекет еткен жоқ — мен кемінде 33 түрлі шабуылдаушының ізін таптым, олар осалдықты бір уақытта пайдаланды. Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін зиянкестердің мекенжайларында тұр. Қалған ~246 BTC қозғалған: 65% CoinJoin-микшерлерінен өтті, ал 35% — Peel Chain схемалары арқылы, бұл қадағалауды айтарлықтай қиындатады.

Өз бетінше сақтау нарративіне соққы

Бұл оқиға әсіресе ауыр, өйткені құрбандар жаңадан бастағандар емес, биржалар мен DeFi-тәуекелдерін болдырмаған консервативті пайдаланушылар болды. Олар қауіпсіздіктің эталоны саналған «темірге» сенді. Нарық реакциясы лезде болды: алғашқы төрт күнде биржаларға 22 000 BTC-ден астам түсті, ал 8 тамызға қарай платформалардағы жиынтық баланс 3,683 млн BTC-пен тарихи максимумға жетті. Бірде-бір расталған ұрлық мультиподпись мекенжайларына әсер етпегені көрсеткіш — бұл Casa мен Anchorwatch-тың мультисиг-шешімдеріне деген қызығушылықтың күрт өсуіне себеп болды.

ИИ — шабуылдаушылардың жаңа қаруы

Жасанды интеллекттің рөлі ерекше назар аударуға тұрарлық. Шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша шектеусіз ашық қытайлық LLM-дерді пайдаланған болуы мүмкін. Бұл алаңдатарлық сигнал: осалдықтарды іздеу мен пайдалану мүмкіндіктері кең ауқымды адамдарға қолжетімді бола бастады. Керісінше, Bitcoin Red Team зерттеушілері американдық ИИ-компанияларының шектеулері мәселесіне тап болғаны көрсеткіш, бұл оларға қорғау үшін ең қуатты модельдерді пайдалануға кедергі келтірді.

Менің талдауым: Бұл оқиға — жай техникалық ақау емес, бүкіл self-custody философиясына жүйелі сын. Бір аппараттық әмиянға сүйену бірыңғай істен шығу нүктесін жасайды, ол өндіруші, прошивка немесе адам факторы болсын. Нарық қазірдің өзінде мультиподпись пен тәуекелдерді бөлуге дауыс беріп жатыр, және мен бұл үрдіс күшейеді деп күтемін. Бірақ басты сабақ — тіпті «алтын стандарт» қауіпсіздік резервтеусіз сенсең, сынғыш болуы мүмкін.