Самоқорғауға ең үлкен соққы: Coldcard-тың бұзылуы 1778 BTC-ге бағаланды

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл 1778,84 BTC мөлшеріндегі шығынға әкелді, бұл шамамен $112,7 млн-ға тең. Тергеу барысында алынған деректерді талдауым бойынша, шабуылдаушылар энтропия генерациясындағы сыни осалдықты пайдаланды, бұл тіпті ең «қауіпсіз» сақтау әдістерінің сенімділігін күмәнға айналдырды.
Шабуылдың анатомиясы: мәселенің түбірі 2021 жылғы прошивкада
Зерттеушілер 8600-ден астам мекенжайдан қаражат ұрлануын растап, 190 зардап шеккен адаммен байланысты. Алайда нақты залал жоғары болуы мүмкін: расталмаған эпизодтарды ескере отырып, ол 2417,35 BTC (~$153 млн) деп бағаланады. Шабуыл 2026 жылдың 30 шілдесінде басталды, хакерлер осал құрылғылармен генерацияланған сид-фразаларды жүйелі түрде қалпына келтіре бастады.
Себеп Coinkite компаниясының 2021 жылы прошивканы жаңарту кезінде жіберген қателігінде жатыр. Криптографиялық энтропия генерациясының өзгертілген механизмі дұрыс жұмыс істемеді, бұл жеткілікті сенімді емес кездейсоқтық көзін пайдалануға әкелді. Бұл шабуылдаушыларға жеткілікті есептеу қуатымен жеке кілттерді қайта жаңғыртуға мүмкіндік берді. Айта кету керек, мәселе жылдар бойы болды, бірақ тек қазір ғана көрінді, бұл активтерді ұзақ мерзімді сақтаудағы жасырын тәуекелдерді көрсетеді.
Шабуылдардың тоқтауы және көптеген іздер
Соңғы расталған шабуылдар тізбегі 6 тамызға тиесілі. Осы күннен кейін жаңа эпизодтар тіркелмеді, бәлкім, иелері қаражатты аударғандықтан немесе қолжетімді монеталардың көп бөлігі ұрланғандықтан. Бір емес, кемінде бірнеше шабуылдаушы әрекет еткенін атап өту маңызды — Galaxy 33 жеке белсенділік ізін анықтады, бұл осалдықты үйлестірілген пайдалануды көрсетеді.
Ұрланған қаражаттың тағдыры
Расталған 1778 BTC-тің шамамен 1531 BTC-і хакерлердің мекенжайларында қалып отыр, ал 246 BTC-і қазірдің өзінде жылжытылған. Бұл қаражаттың шамамен 65%-ы қадағалауды қиындататын CoinJoin-транзакцияларынан өтті, ал 35%-ы ақша жууға тән Peel Chain схемалары арқылы өтті. Монеталардың бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды, оларға бұғаттау үшін мекенжайлар тізімі жіберілді.
Өзін-өзі сақтау нарративіне соққы
Бұл оқиға — жай ғана қаржылық шығын емес. Зардап шеккендер өзін-өзі сақтаудың үлгілі жақтаушылары болды: олар күмәнді сервистерді пайдаланбады, керісінше аппараттық әмияндарға сенді. Нәтижесінде бұл модельге деген сенім нұқсанға ұшырады. Шабуылдар басталғаннан кейін биржаларға аударымдардың күрт өсуі байқалды: төрт күн ішінде 22 000 BTC-тен астам түсті, ал 8 тамызға қарай платформалардағы баланс 3,683 млн BTC-пен тарихи максимумға жетті. Бұл осалдықтан қорқыныш децентрализация үрдісін кері қайтаруы мүмкін екенін көрсетеді.
Мультиподпись шешім ретінде
Бірде-бір расталған ұрлық мультисиг-мекенжайлардан жасалмағаны көрсеткішті. Casa және Anchorwatch сервистері мұндай шешімдерге қызығушылықтың артқанын тіркеді. Алайда, Unchained негізін қалаушы Дхрув Бансал дұрыс атап өткендей, мәселе кастодиалдылықта емес, бірыңғай істен шығу нүктесінде — биржа, өндіруші немесе пайдаланушының өзі болсын. Бұл оқиға сақтау тәсілін бірнеше кілттер арасында тәуекелдерді бөлуге қарай қайта қарауға мәжбүрлейді.
Шабуылдағы ИИ-дің рөлі
ИИ-ді ықтимал пайдалану ерекше назар аударуға тұрарлық. Galaxy шабуылдаушылардың бір бөлігі киберқауіпсіздік бойынша шектеусіз қытайлық ашық LLM-дерді қолданғанын болжайды. Бұл алаңдатарлық сигнал: осалдықтарды іздеуге арналған ИИ мүмкіндіктері тек қорғаушыларға ғана емес, зиянкестерге де қолжетімді бола бастады. Сонымен қатар, Bitcoin Red Team зерттеушілері кері мәселеге тап болды — американдық ИИ-компаниялардың шектеулері қорғау үшін қуатты модельдерді пайдалануға кедергі келтіреді.
Менің пікірім: Бұл жағдай — бүкіл индустрия үшін есін жиғызатын қоңырау. Тіпті ең сенімді аппараттық әмияндар да, егер олардың прошивкасында жасырын ақаулар болса, абсолютті қорғаныс емес. Менің ойымша, болашақта аудит стандарттарының қатаңдауын және мультисиг-шешімдерге жаңа қауіпсіздік стандарты ретінде көшуді көреміз. $112 млн шығын — бұл нарықтың артық өзіне сенімділік үшін төлейтін бағасы.