Ең ірі аппараттық әмияндардан жасалған ұрлық: хакерлер Coldcard-тан 1700 BTC-ден астам ақшаны шығарып алды

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл кемінде 1778,84 BTC жоғалтуға әкелді, бұл $112,7 млн-ға тең. Менің деректерді талдауым бойынша, соңғы расталған бұзу 6 тамызда тіркелген, одан кейін жаңа оқиғалар анықталған жоқ.
Шабуылдың хронологиясы мен ауқымы
Маған анықтауға мүмкіндік туды, зерттеушілер 190 зардап шеккен пайдаланушымен байланысып, 8600-ден астам мекенжайдан қаражат ұрланғанын растады. Дегенмен, нақты залал айтарлықтай үлкен болуы мүмкін: расталмаған эпизодтарды ескере отырып, ұрланған көлем 2417,35 BTC немесе шамамен $153 млн деп бағаланады.
Шабуыл 2026 жылғы 30 шілдеде таңертең басталды. Шабуылдаушылар осал құрылғылармен жасалған сид-фразаларды жүйелі түрде қалпына келтіріп, содан кейін қаражатты өздері бақылайтын мекенжайларға аударды. Мәселенің түбірі — бағдарламалық қамтамасыз ету қатесінде: 2021 жылы өндіруші Coinkite прошивканы жаңартып, криптографиялық энтропия генерациялау механизмін өзгертті. Баг салдарынан кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар жасырын түрде энтропияның басқа көзіне ауысты, ол жеке кілттерді қорғау үшін өте жеткіліксіз болып шықты.
Шабуылдардың тоқтауы және көптеген іздер
Жаңа құрбандар зерттеушілерге жүгінуді жалғастырғанымен, 6 тамыздан кейін одан әрі бұзудың расталған жағдайлары жоқ. Менің ойымша, шабуылдар екі себеппен тоқтады: иелері қаражатты жаңа мекенжайларға аударып үлгерді, немесе қолжетімді активтердің көп бөлігі ұрланып қойған. Әлі күнге дейін биткоиндерді бір қолтаңбалы Coldcard-та сақтайтын пайдаланушыларға қаражатты дереу аударуды қатты ұсынамын.
Бір шабуылдаушы туралы емес екенін атап өту маңызды. Талдау барысында кемінде 33 қосымша белсенділік ізі анықталды, бұл жоғары ықтималдықпен осалдықты бірнеше шабуылдаушының бір уақытта пайдаланғанын көрсетеді.
Ұрланған қаражаттың тағдыры
Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін шабуылдаушылар бақылайтын мекенжайларда тұр. Тағы шамамен 246 BTC ұрлықтан кейін жылжытылған. Бұл қаражаттың шамамен 65%-ы қадағалауды қиындататын CoinJoin транзакцияларынан өтті, ал 35%-ы Peel Chain схемасын қоса алғанда, блокчейн бойынша қозғалысын жалғастырды. Аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды, мен мекенжайлар тізімдерін комплаенс-қызметтерге және құқық қорғау органдарына жібердім.
Өзіндік сақтау нарративіне соққы
Бұл оқиға тек ауқымымен ғана емес, құрбандардың профилімен де ерекше. Зардап шеккендер — өзіндік сақтауға барынша байыппен қараған пайдаланушылар: олар күмәнді биржаларды немесе қауіпті DeFi-протоколдарды пайдаланбаған, керісінше қауіпсіздік эталоны саналған аппараттық әмияндарға сенген. Нәтижесінде шабуыл некастодиалдық сақтау идеясының өзіне ауыр соққы жасады: шабуылдар басталғаннан кейін биржаларға шағын аударымдар саны өсті, ал алғашқы төрт күнде орталықтандырылған платформаларға 22 000 BTC-тен астам түсті. 8 тамызға қарай биржалардағы жиынтық баланс 3,683 млн BTC-пен тарихи максимумға жетті.
Мультиқолтаңба шешім ретінде
Бірде-бір расталған ұрлықтың мультиқолтаңбамен қорғалған мекенжайлардан жасалмағаны көрсеткіш. Casa және Anchorwatch сервистері клиенттер санының күрт өскенін хабарлады, ал Unchained негізін қалаушы Дхрув Бансал әділ атап өтеді: болған оқиғаны кастодиалдық сервистердің жеңісі ретінде қабылдау дұрыс емес. Нақты мәселе — біртұтас істен шығу нүктесі, ол биржа, өндіруші немесе пайдаланушының өзі болсын. Бұл оқиға сақтау тәсілін бірнеше кілттер арасында тәуекелді бөлу пайдасына қайта қарауға мәжбүрлейді.
Жасанды интеллекттің рөлі
Шабуылдаушылардың ИИ-ді қолдану ықтималдығы ерекше назар аударуға тұрарлық. Менің деректерім бойынша, шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша қатаң шектеулері жоқ қытайлық ашық LLM-дерді қолданған. Сонымен қатар, экожүйенің кодтық базасын жаппай тексеретін Bitcoin Red Team зерттеушілері кері мәселеге тап болды: жетекші американдық ИИ-компаниялардың шектеулері оларға қорғау үшін ең қуатты модельдерді пайдалануға кедергі келтірді. Бұл алаңдатарлық сигнал: қателерді іздеу және пайдалану мүмкіндіктері қорғаушыларға ғана емес, шабуылдаушыларға да қолжетімді бола түсуде.
Менің пікірім: бұл оқиға — бүкіл индустрия үшін маңызды сабақ. Бір қарағанда ең сенімді шешімдердің өзінде жылдар өткен соң көрінетін жасырын осалдықтар болуы мүмкін. Инвесторлар сақтау стратегиясын қайта қарап, бір құрылғыға сенбей, тәуекелдерді бірнеше тәуелсіз компоненттер арасында әртараптандыруы тиіс.