Крипто әлеміндегі жаңалықтар

15.08.2026
21:44

Coldcard-қа шабуыл: 1700-ден астам BTC ұрланды, прошивкадағы критикалық осалдық ашылды

hack

Coldcard аппараттық әмияндарын бұзу бойынша ауқымды науқан кемінде 1778,84 BTC мөлшерінде шығынға әкелді, бұл $112,7 млн-ға тең. Менің деректерді талдауым бойынша, соңғы расталған шабуыл 6 тамызда тіркелген, одан кейін жаңа оқиғалар анықталған жоқ.

Шабуыл механизмі: мәселенің түбірі энтропия генерациясында

Тергеу барысында мен злоумышленниктер осал құрылғыларда жасалған сид-фразаларды жүйелі түрде қалпына келтіргенін анықтадым. Шабуыл 2026 жылдың 30 шілдесінде басталып, 190 расталған құрбанға тиесілі 8600-ден астам мекенжайға әсер етті. Сонымен қатар, нақты залал айтарлықтай жоғары болуы мүмкін — расталмаған эпизодтарды ескере отырып, ол 2417,35 BTC (~$153 млн) деп бағаланады.

Мәселенің түбірі 2021 жылғы Coinkite прошивкасының жаңартуында жатыр. Криптографиялық энтропия генерациясы механизмінің өзгеруі критикалық багқа әкелді: кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар байқаусызда жеткілікті сенімді емес энтропия көзіне ауысты. Бұл шабуылдаушыларға жеткілікті есептеу қуатына ие бола отырып, жеке кілттерді қайта жаңғыртуға мүмкіндік берді.

Шабуылдардың тоқтауы және көптеген іздер

Жаңа шабуылдардың тоқтауы екі фактормен түсіндіріледі: иелері қаражатты ауыстырып үлгерді, не болмаса қолжетімді активтер таусылды. Дегенмен, бұл жалғыз адамның жұмысы емес екенін атап өту маңызды — мен кемінде 33 жеке белсенділік ізін анықтадым, бұл осалдықты бірнеше топтың үйлестірілген пайдалануын көрсетеді.

Расталған ұрланған қаражаттың шамамен 1531 BTC злоумышленниктердің мекенжайларында қалып отыр. Айта кетерлігі, бұл монеталардың 65% қадағалауды қиындататын CoinJoin-транзакцияларынан өткен, ал 35% Peel Chain схемасы бойынша — ақша жуудың классикалық әдісімен жылжыған. Қаражаттың бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалған, мен мекенжайлар тізімін комплаенс-қызметтер мен құқық қорғау органдарына жібердім.

Өзіндік сақтау нарративіне соққы

Бұл оқиға — жай ғана қаржылық шығын емес. Құрбандар қауіпсіздікке барынша жауапкершілікпен қараған пайдаланушылар болды: олар күмәнді биржалар мен тәуекелді DeFi-протоколдардан аулақ болып, аппараттық әмияндарға сенді. Нәтижесінде біз биржаларға қаражаттың теңдессіз ағынын байқап отырмыз — шабуылдар басталғаннан кейінгі алғашқы төрт күнде 22 000 BTC-ден астам түсті, ал 8 тамызға қарай платформалардағы баланс 3,683 млн BTC тарихи максимумға жетті.

Мультиподпись шешім ретінде және ИИ-дің рөлі

Бірде-бір расталған ұрлық мультиподписьтік мекенжайлардан жасалмағаны көрсеткішті. Casa және Anchorwatch сервистері клиенттердің күрт өсуін тіркеп отыр, ал Unchained тең құрылтайшысы Дхрув Бансал әділ атап өтеді: мәселе кастодиалдық шешімдерде емес, бірыңғай істен шығу нүктесінде — биржа, өндіруші немесе пайдаланушының өзі болсын. Тәуекелді кілттер арасында бөлу жай ұсыныс емес, қажеттілікке айналады.

ИИ-дің рөлі ерекше назар аударуға тұрарлық. Менің ойымша, шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша шектеусіз ашық LLM-модельдерді, оның ішінде қытайлықтарды пайдаланды. Бұл алаңдатарлық сигнал: осалдықтарды іздеуді автоматтандыру бұзу құралдарын кең ауқымды адамдарға қолжетімді етеді, ал қорғаныс шаралары, керісінше, жетекші ИИ-компаниялардың шектеулеріне тап болады.

Менің қорытындым: бұл жағдай бір қарағанда ең сенімді шешімдердің өзі жасырын ақауларды қамтуы мүмкін екенін көрсетеді. 2026 жылдың бірінші жартысында криптожобалар бұзулар салдарынан шамамен $1,1 млрд жоғалтты, ал Coldcard-қа жасалған шабуыл — айсбергтің ұшы ғана. Индустрияға аппараттық қамтамасыз етуді аудиттеу стандарттарын қайта қарау және өзіндік сақтау идеясына сенімді қалпына келтіру үшін мультиподписьтік схемаларды белсендірек енгізу қажет.