Ең ірі аппараттық әмияндардан жасалған ұрлық: хакерлер Coldcard-тан 1700 BTC-ден астам ақшаны шығарып алды

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл кемінде 1778,84 BTC мөлшеріндегі шығынға әкелді, бұл $112,7 млн-ға тең. Мен жүргізген деректерді талдауға сәйкес, соңғы расталған бұзу жағдайлары 6 тамызға тиесілі, одан кейін жаңа оқиғалар тіркелген жоқ.
Осыалдықтың табиғаты: кілттерді генерациялаудың жасырын ақауы
Тергеу барысында 190 зардап шеккенмен байланыс орнатуға және 8600-ден астам мекенжайдан қаражат ұрланғанын растауға мүмкіндік туды. Алайда нақты залал айтарлықтай жоғары болуы мүмкін: расталмаған эпизодтарды ескере отырып, шығындар 2417,35 BTC немесе шамамен $153 млн деп бағаланады.
Мәселенің түбірі 2021 жылы жіберілген бағдарламалық қамтамасыз ету қатесінде жатыр. Өндіруші Coinkite криптографиялық энтропияны генерациялау механизмін өзгертіп, прошивканы жаңартты. Баг салдарынан кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар жасырын түрде энтропияның балама көзіне ауысты, ол жеке кілттерді қорғау үшін апатты түрде жеткіліксіз болып шықты. Негізінен, ақау жылдар бойы болды, бірақ қазір ғана жеткілікті есептеу қуатына ие злоумышпендіктер кілттерді қайта жаңғырта алды.
Шабуылдардың тоқтауы және көптеген іздер
Транзакция тізбектерін талдау соңғы расталған шабуыл 6 тамызда болғанын көрсетеді. Жаңа құрбандар хабарласуды жалғастыруда, бірақ одан әрі бұзу іздері табылған жоқ. Бұл не иелері қаражатты аударып үлгергенімен, не қолжетімді активтердің сарқылғанымен түсіндіріледі. Айта кету керек, бұл бір злоумышпендік туралы емес: мен кемінде 33 бөлек белсенділік ізін анықтадым, бұл осалдықты бірнеше топтың бір мезгілде пайдаланғанын көрсетеді.
Ұрланған қаражаттың тағдыры
Расталған 1778 BTC-тің шамамен 1531 BTC-і хакерлер бақылайтын мекенжайларда қалып отыр, ал 246 BTC қозғалған. Едәуір бөлігі — 65% — CoinJoin-транзакцияларынан өтті, бұл қадағалауды айтарлықтай қиындатады. Қалған 35% Peel Chain схемасы бойынша жылжыды, мұнда үлкен сомадан ұсақ микротранзакциялар бірнеше рет бөлінеді. Қаражаттың аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды; тиісті мекенжай тізімдері құқық қорғау органдарына берілді.
Өздігінен сақтау идеологиясына соққы
Оқиғаның ерекше қасіреті — зардап шеккендер дәл қауіпсіздікке барынша жауапкершілікпен қарағандар: олар күмәнді платформалар мен DeFi-протоколдарды пайдаланбады, сенімділік эталоны саналған аппараттық әмияндарға сенді. Бұл самокастодиалды сақтау нарративіне ауыр соққы болды. Шабуылдар басталғаннан кейін биржаларға аударымдар саны күрт өскені айғақ: алғашқы төрт күнде 22 000 BTC-тен астам түсті, ал 8 тамызға қарай платформалардағы жиынтық баланс 3,683 млн BTC тарихи максимумға жетті.
Мультиподпись жауап ретінде және ИИ рөлі
Қызықты жанама әсер — мультисиг-әмияндарға деген қызығушылықтың артуы. Мультиподписьпен қорғалған мекенжайлардан бірде-бір расталған ұрлық жасалған жоқ. Casa және Anchorwatch сервистері клиенттердің күрт өскенін хабарлады. Алайда, Unchained негізін қалаушы Дхрув Бансал дұрыс атап өткендей, мәселе тереңірек: бірыңғай істен шығу нүктесі биржадан бастап пайдаланушының өзіне дейін кез келген жерде болуы мүмкін.
Бөлек атап өту керек, шабуылдаушылардың ИИ-ді қолдануы ықтимал. Атап айтқанда, қатаң шектеулері жоқ қытайлық ашық LLM туралы сөз болып отыр. Сонымен қатар, Bitcoin Red Team зерттеушілері, керісінше, американдық ИИ-компаниялардың шектеулері қорғау үшін қуатты модельдерді пайдалануға кедергі келтіретініне тап болды.
Менің пікірім: Бұл оқиға — бүкіл индустрия үшін дабыл қоңырауы. Ол бір қарағанда ең сенімді шешімдердің өзі жылдар өткен соң көрінетін жасырын ақауларды қамтуы мүмкін екенін көрсетеді. 2026 жылдың бірінші жартысында криптожобалар бұзулар салдарынан шамамен $1,1 млрд жоғалтқанын ескере отырып, мен пайдаланушыларға сақтау стратегияларын қайта қарауды және бірыңғай аппараттық әмиянға сенудің орнына мультиподпись арқылы тәуекелдерді бөлуді қарастыруды қатты ұсынамын.