Ең ірі аппараттық әмияндардан жасалған ұрлық: хакерлер Coldcard-тың өлімге әкелетін қатесіне байланысты 1778 BTC шығарып алды

Криптоқауымдастықты дүр сілкіндірген ауқымды оқиға ресми растау алды: Coldcard аппараттық әмияндарындағы критикалық осалдықты пайдалану нәтижесінде зиянкестер кемінде 1778,84 BTC ұрлады, бұл $112,7 млн-ға тең. Менің командам жүргізген мониторинг 6 тамыздан кейін жаңа расталған бұзу жағдайлары тіркелмегенін көрсетеді, алайда бұл болған оқиғаның ауырлығын төмендетпейді.
Coldcard-қа шабуыл: хронология және ауқым
Тергеу барысында 190 зардап шеккенмен байланыс орнатылып, 8600-ден астам мекенжайдан қаражат ұрлануы расталды. Сонымен қатар, нақты залал әлдеқайда жоғары болуы ықтимал: расталмаған эпизодтарды ескерсек, шығын 2417,35 BTC-ке (~$153 млн) жетуі мүмкін. Шабуыл 2026 жылғы 30 шілдеде таңертең басталды, зиянкестер осал құрылғылармен жасалған сид-фразаларды жүйелі түрде қалпына келтіре бастады.
Мәселенің түбірі 2021 жылы Coinkite өндірушісі прошивканы жаңарту кезінде жіберген қателікте жатыр. Криптографиялық энтропия генерациялау механизмінің өзгеруі кездейсоқ сандар генераторының дұрыс жұмыс істемеуіне әкелді. Құрылғылар байқаусызда жеке кілттерді қорғау үшін критикалық түрде жеткіліксіз болған балама энтропия көзіне ауысты. Бұл баяу әрекет ететін бомба жылдар бойы болды және тек қазір, жеткілікті есептеу қуатына ие бола отырып, хакерлер кілттерді қайта жаңғырта алды.
Шабуылдардың тоқтауы және жаңа қауіптер
Соңғы расталған шабуылдар тізбегі 6 тамызға жатады. Шабуылдар не иелері қаражатты жаңа мекенжайларға аударып үлгергендіктен, не қолжетімді активтердің көп бөлігі қазірдің өзінде қауіпке ұшырағандықтан тоқтаған болуы мүмкін. Бұл жерде жалғыз әрекет етушілер болмағанын атап өту маңызды — кемінде 33 түрлі шабуылдаушының ізі табылды, бұл осалдықты үйлестірілген түрде пайдалануды көрсетеді.
Расталған ұрланған қаражаттың шамамен 1531 BTC-і әлі күнге дейін хакерлердің мекенжайларында қалып отыр. Ақша жуу қызу жүріп жатыр: 65% CoinJoin-транзакцияларынан өтті, ал 35% Peel Chain схемасы бойынша қозғалады, бұл бақылауды айтарлықтай қиындатады. Монеталардың бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде көрінді, мен және басқа аналитиктер блоктау үшін мекенжайлар тізімін сол жерге жібердік.
Өздігінен сақтау нарративіне соққы
Бұл оқиға self-custody идеясына ауыр соққы береді. Зардап шеккендер — күмәнді платформаларда тәуекелге барған тәжірибесіз пайдаланушылар емес. Олар бәрін дұрыс жасады: қауіпсіздіктің алтын стандарты саналған аппараттық әмияндарда биткоиндерді сақтады. Дегенмен, құрылғы өндірушісі түріндегі жалғыз істен шығу нүктесі апатқа әкелді. Шабуылдар басталғаннан кейін биржаларға қаражаттың күрт ағыны байқалғаны көрсеткішті: алғашқы төрт күнде 22 000 BTC-тен астам түсті, ал 8 тамызға қарай платформалардағы жиынтық баланс 3,683 млн BTC-пен тарихи максимумға жетті.
Мультиподпись және ИИ-дің рөлі
Бірде-бір расталған ұрлық мультисиг-мекенжайлардан жасалмағаны көрсеткішті. Бұл мультиподпись шешімдеріне қызығушылықтың артуына себеп болды — Casa және Anchorwatch сервистері клиенттердің күрт өскенін хабарлайды. Алайда, Дхрув Бансал сияқты сарапшылар әділ атап өткендей, мәселе кастодиалдылықта емес, биржа, өндіруші немесе пайдаланушының өзі болсын, жалғыз істен шығу нүктесінің болуында. Тәуекелдерді бірнеше кілт арасында бөлу жай ұсыныс емес, қажеттілікке айналады.
Шабуылдаушылардың ИИ-ді қолдануы ерекше назар аударуға тұрарлық. Менің деректерім бойынша, хакерлердің бір бөлігі киберқауіпсіздік бойынша шектеусіз қытайлық ашық LLM-дерді қолданды. Бұл алаңдатарлық сигнал: Bitcoin Red Team зерттеушілері жетекші американдық ИИ-компанияларының шектеулеріне тап болған кезде, зиянкестер осалдықтарды іздеуге арналған қуатты құралдарға қол жеткізеді. 2026 жылдың бірінші жартысындағы бұзулардан рекордтық $1,1 млрд шығын аясында бұл оқиға криптовалюталардағы қауіпсіздік — бұл статикалық күй емес, тұрақты қарулану жарысы екенін көрсетеді.
Менің үкімім: Coldcard оқиғасы — бұл жай кезекті бұзу емес, аппараттық әмияндар индустриясындағы жүйелік ақау, ол аудит стандарттары мен өндірушілерге деген сенімді қайта қарауға мәжбүр етеді. Барлық пайдаланушыларға, тіпті Coldcard қолданбайтындарға да, сақтау моделін қайта қарап, мультиподписьті қорғаныстың базалық деңгейі ретінде қарастыруды ұсынамын.