Ең ірі аппараттық әмияндар тонауы: хакерлер Coldcard-тан 1778 BTC шығарып алды, және бұл әлі шек емес

Биткоин қауымдастығын дүр сілкіндірген ауқымды оқиға ресми растау алды: шабуылдаушылар Coldcard аппараттық әмияндарын бұзып, кемінде 1778,84 BTC ұрлады, бұл $112,7 млн-ға тең. Менің деректерді талдауым бойынша, шабуылдың соңғы расталған транзакциясы 6 тамызға сәйкес келеді, алайда нақты залал айтарлықтай жоғары болуы мүмкін.
Шабуылдың анатомиясы: 2021 жылғы прошивкадағы қате
Маған шабуыл 2026 жылдың 30 шілдесінде басталғанын анықтау мүмкін болды. Шабуылдаушылар Coldcard құрылғыларының осал нұсқалары генерациялайтын сид-фразаларды жүйелі түрде қалпына келтіріп, содан кейін қаражатты лезде шығарып отырған. Мәселенің түбірі — Coinkite 2021 жылы шығарған прошивкадағы сыни баг. Жаңарту криптографиялық энтропияны генерациялау механизмін өзгертті, бірақ қателік салдарынан кездейсоқ сандар генераторы жеткілікті сенімді емес энтропия көзіне ауысып кетті. Бұл жеке кілттерді жеткілікті есептеу қуаты болған жағдайда қайта жаңғыртуға осал етті.
Зерттеушілер 190 зардап шеккен адаммен байланысып, 8600-ден астам мекенжайдан ұрлықты растады. Алайда расталмаған эпизодтарды ескерсек, ұрланғанның жалпы көлемі 2417,35 BTC-ге (~$153 млн) жетуі мүмкін. Атап өту маңызды: шабуыл бір хакердің ісі емес — кемінде 33 бөлек белсенділік ізі анықталды, бұл осалдықты бірнеше топтың үйлестірілген түрде пайдаланғанын көрсетеді.
Ұрланған қаражаттың тағдыры және нарық реакциясы
Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін шабуылдаушылардың мекенжайларында қалып отыр. Айта кету керек, бұл қаражаттың 65%-ы қадағалауды айтарлықтай қиындататын CoinJoin-транзакцияларынан өткен. Қалған 35%-ы Peel Chain схемасы бойынша қозғалады — бұл ірі сомадан ұсақ транзакциялардың қайта-қайта бөлінуі кезінде қолданылатын классикалық жылыстату әдісі. Биткоиндердің аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалған, ал мекенжайлар тізімі құқық қорғау органдарына берілген.
Бұл оқиға өзіндік сақтау туралы әңгімеге ауыр соққы болды. Зардап шеккендер — дәл қауіпсіздікке барынша жауапкершілікпен қараған пайдаланушылар: күмәнді биржаларды пайдаланбаған, DeFi-тәуекелдерден аулақ болған және аппараттық әмияндарды қорғаныстың алтын стандарты ретінде сенгендер. Нәтиже парадоксалды болды: шабуылдар басталғаннан кейін биржаларға аударымдар саны күрт өсті, ал алғашқы төрт күнде орталықтандырылған платформаларға 22 000 BTC-тен астам түсті. 8 тамызға қарай биржалардың жиынтық балансы 3,683 млн BTC-пен тарихи максимумға жетті.
Мультиподпись құтқарушы ретінде және ИИ-дің рөлі
Айта кету керек, мультиподписьпен қорғалған мекенжайлардан бірде-бір расталған ұрлық жасалған жоқ. Casa және Anchorwatch сервистері активтерін мультисиг-қоймаларға аударатын клиенттер санының күрт өскенін хабарлап жатыр. Алайда, Unchained негізін қалаушы Дхрув Бансал дұрыс атап өткендей, кастодиалды және кастодиалды емес шешімдерді қарама-қарсы қою — жалған дилемма. Мәселе бірыңғай істен шығу нүктесінде, ол биржа, өндіруші немесе пайдаланушының өзі болсын.
Жасанды интеллекттің рөлі ерекше назар аударуға тұрарлық. Менің ойымша, шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша шектеусіз қытайлық ашық LLM-модельдерін пайдаланған. Бұл алаңдатарлық сигнал: осалдықтарды іздеу және пайдалану мүмкіндіктері тек зерттеушілерге ғана емес, зиянкестерге де қолжетімді бола бастады. 2026 жылдың бірінші жартысында криптожобалар хакерлік шабуылдар салдарынан $1,1 млрд жоғалтқанын ескерсек, бұл оқиға бүкіл индустрияның қауіпсіздік стандарттарын қайта қараудың бетбұрыс сәті болуы мүмкін.
Менің қорытындым: бұл жағдай бір қарағанда ең сенімді шешімдердің өзінде жылдар бойы көрінетін жасырын ақаулар болуы мүмкін екенін көрсетеді. Инвесторлар сақтау стратегиясын қайта қарап, бір құрылғыға сенбестен, тәуекелдерді бірнеше тәуелсіз компоненттер арасында бөлуі керек.