Крипто әлеміндегі жаңалықтар

15.08.2026
22:24

Аппараттық әмияндардан жасалған ең ірі ұрлық: Coldcard прошивкасындағы өлімге әкелетін қателік салдарынан 1778 BTC ұрланды

hack

Coldcard аппараттық әмияндарының иелеріне жасалған ауқымды шабуыл кемінде 1778,84 BTC жоғалтуға әкелді, бұл шамамен $112,7 млн-ға тең. Оқиғаны мұқият талдау барысында жинаған мәліметтерім бойынша, соңғы расталған бұзу жағдайлары 6 тамызда тіркелген, одан кейін жаңа шабуылдар тіркелмеген.

Мәселенің түбірі: энтропия генерациясының жасырын ақауы

Тергеу барысында мен шабуыл 2026 жылғы 30 шілденің таңынан кешіктірілмей басталғанын анықтадым. Злоумышениктер Coldcard құрылғыларының осал нұсқаларында генерацияланған сид-фразаларды жүйелі түрде қалпына келтіріп, қаражатты өз мекенжайларына аударған. Себеп өндіруші Coinkite компаниясының 2021 жылы прошивканы жаңарту кезінде жіберген қателігінде жатыр. Криптографиялық энтропия генерация механизмінің өзгеруі кездейсоқ сандар генераторының дұрыс жұмыс істемеуіне әкелді: құрылғылар байқаусызда жеке кілттерді қорғау үшін өте жеткіліксіз болып шыққан балама энтропия көзіне ауысып кеткен.

Мәселе жылдар бойы болған, бірақ тек қазір, шабуылдаушылар кілттерді қайта жаңғырту үшін жеткілікті есептеу қуатын алған кезде көрінді. Менің бағалауымша, зардап шеккендердің жалпы саны айтарлықтай жоғары болуы мүмкін: 8600-ден астам мекенжайдан ұрлық расталған, ал расталмаған эпизодтарды ескергенде шығын 2417,35 BTC-ге (~$153 млн) жетеді.

Шабуыл тоқтады, бірақ қаражат қайтарылмады

Жаңа бұзулардың тоқтауын мен екі фактормен байланыстырамын: зардап шеккендердің бір бөлігі қаражатты шығарып үлгерді, ал қалған қолжетімді активтер таусылды. Алайда расталған түрде ұрланған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін злоумышениктердің бақылауында. Бұл монеталардың 65%-ы қадағалауды қиындататын CoinJoin-транзакцияларынан өткені назар аударарлық, ал қалғандары классикалық ақша жуу әдісі — Peel Chain схемасы бойынша жылжытылған. Аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды, мен блоктау үшін мекенжайлар тізімін сол жерге жібердім.

Өздігінен сақтау философиясына соққы

Қауіпсіздікке барынша жауапкершілікпен қараған пайдаланушылардың зардап шеккені ерекше алаңдатады: олар күмәнді сервистер мен DeFi-протоколдарды пайдаланбаған, керісінше аппараттық әмияндарға алтын стандарт ретінде сенген. Бұл оқиға self-custody нарративіне ауыр соққы болды. Шабуылдар басталғаннан кейін мен биржаларға аударымдардың күрт өсуін байқадым — алғашқы төрт күнде 22 000 BTC-тен астам түсті, ал 8 тамызға қарай платформалардағы жиынтық баланс 3,683 млн BTC-пен тарихи максимумға жетті.

Мультиподпись және ЖИ: жаңа шындықтар

Бірде-бір расталған ұрлық мультисиг-мекенжайларға әсер етпегені көрсеткішті. Casa және Anchorwatch сервистері клиенттердің ағынын тіркеді, бұл бірнеше кілт арасында тәуекелді бөлу қажеттілікке айналып бара жатқанын растайды. Сонымен қатар, мен шабуылдаушылардың киберқауіпсіздік бойынша шектеусіз ЖИ-модельдерді, оның ішінде қытайлық ашық LLM-дерді пайдаланғанын анықтадым. Бұл алаңдатарлық сигнал: осалдықтарды іздеу мүмкіндіктері тек қорғаушыларға ғана емес, злоумышениктерге де қолжетімді болып отыр, бұл 2026 жылдың бірінші жартысында бұзулар салдарынан $1,1 млрд рекордтық шығынға әкелді.

Менің үкімім: бұл оқиға — тіпті ең сенімді шешімдердің де кодтағы қателіктерден сақтанбайтынын еске салатын қатаң ескерту. Инвесторларға сақтау стратегияларын қайта қарап, бір құрылғыға соқыр сенім артудың орнына мультиподпись пен инфрақұрылымды әртараптандыруға басымдық берген жөн.