Крипто әлеміндегі жаңалықтар

15.08.2026
22:45

Self-custody саласындағы ең ірі соққы: хакерлер Coldcard аппараттық әмияндарынан 1700+ BTC шығарып алды

hack

Coldcard аппараттық әмияндарын бұзу бойынша ауқымды науқан кемінде 1778,84 BTC мөлшеріндегі шығынға әкелді — бұл ағымдағы бағам бойынша $112,7 млн эквивалентін құрайды. Менің деректерді талдауым бойынша, соңғы расталған шабуыл 6 тамызда тіркелген, одан кейін жаңа оқиғалар анықталған жоқ.

Шабуылдың мәліметтері мен мәселенің түп-тамыры

Тергеу барысында 190 зардап шеккенмен байланыс орнатылып, 8600-ден астам мекенжайдан қаражат ұрланғаны расталды. Алайда нақты залал айтарлықтай жоғары болуы мүмкін: расталмаған эпизодтарды ескере отырып, ұрланған көлем 2417,35 BTC (~$153 млн) деп бағаланады. Шабуыл 2026 жылғы 30 шілдеде таңертең басталды, сол кезде зиянкестер осал құрылғыларда жасалған сид-фразаларды жүйелі түрде қалпына келтірді.

Мәселенің түп-тамыры Coinkite компаниясы 2021 жылы жіберген бағдарламалық қамтамасыз ету қатесінде жатыр. Микробағдарлама жаңартылғаннан кейін криптографиялық энтропия генерациялау механизмі өзгертілді, бірақ қателікке байланысты кездейсоқ сандар генераторы дұрыс жұмыс істемей, байқаусызда жеткіліксіз сенімді энтропия көзіне ауысып отырды. Бұл жеке кілттерді жеткілікті есептеу қуаты болған кезде қайта жаңғыртуға осал етті — мәселе жылдар бойы болды, бірақ тек қазір ғана ашылды.

Шабуылдардың тоқтауы және көптеген іздер

Galaxy Research шабуылдардың екі себеппен тоқтағанын болжайды: не осал әмиян иелері қаражатты жаңа мекенжайларға аударып үлгерді, не қолжетімді активтердің көп бөлігі қазірдің өзінде ұрланды. Айта кету керек, бұл жерде бір ғана зиянкес туралы емес — кемінде 33 қосымша белсенділік ізі анықталды, бұл осалдықты бірнеше шабуылдаушының бір мезгілде пайдаланғанын көрсетеді.

Ұрланған қаражаттың тағдыры

Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін хакерлердің мекенжайларында қалып отыр, ал шамамен 246 BTC қозғалған. Қаражаттың едәуір бөлігі — шамамен 65% — CoinJoin транзакцияларынан өтті, бұл қадағалауды айтарлықтай қиындатады. Қалған 35% блокчейн бойынша айналымын жалғастыруда, оның ішінде ақша жуу үшін қолданылатын Peel Chain схемасы да бар. Аздаған үлесі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды, ал мекенжай тізімдері құқық қорғау органдарына берілді.

Self-custody идеологиясына соққы

Бұл оқиға әсіресе ауыр, өйткені құрбандар сақтауға барынша жауапкершілікпен қараған пайдаланушылар болды: олар күмәнді биржаларды немесе тәуекелді DeFi-протоколдарды пайдаланбады, керісінше қауіпсіздіктің алтын стандарты саналған аппараттық әмияндарға сенді. Нәтижесінде дербес сақтау нарративіне деген сенім шайқалды: шабуылдар басталғаннан кейінгі алғашқы төрт күнде биржаларға 22 000 BTC-тен астам түсті, ал платформалардағы жиынтық баланс 3,683 млн BTC тарихи максимумға жетті.

Мультиподписьтің өсуі және ИИ-дің рөлі

Бірде-бір расталған ұрлық мультиподписьпен қорғалған мекенжайлардан жасалмағаны айғақты. Casa және Anchorwatch сервистері клиенттердің күрт өскенін хабарлап жатыр. Unchained тең құрылтайшысы Дхрув Бансал дұрыс атап өткендей, мәселе кастодиалды шешімдерде емес, біртұтас істен шығу нүктесінде — биржа, өндіруші немесе пайдаланушының өзі болсын. Бөлек атап өту керек, шабуылдаушылардың ИИ-модельдерді, оның ішінде қытайлық ашық LLM-дерді қолдануы ықтимал, бұл осалдықтарды іздеу құралдарының қолжетімділігінің артып келе жатқанын көрсетеді.

Менің пікірім: Бұл жағдай — бүкіл индустрия үшін алаңдатарлық сигнал. 2026 жылдың бірінші жартыжылдығындағы бұзулардан рекордтық $1,1 млрд шығын фонында Coldcard-қа жасалған шабуыл тіпті бір қарағанда ең сенімді шешімдердің жасырын ақаулары болуы мүмкін екенін көрсетеді. Инвесторлар сақтау тәсілін қайта қарап, бір құрылғыға сенбестен, тәуекелдерді бірнеше кілт пен тәуелсіз компоненттер арасында бөлуі тиіс.