Крипто әлеміндегі жаңалықтар

16.08.2026
02:40

Ең ірі аппараттық әмияндардан жасалған ұрлық: Coldcard-қа жасалған шабуыл пайдаланушыларға $112 млн-ға түсті

hack

Coldcard аппараттық әмияндарымен болған ауқымды оқиға кемінде 1778,84 BTC мөлшеріндегі шығынға әкелді, бұл шамамен $112,7 млн-ға тең. Galaxy Research-тегі әріптестерім 6 тамыздан кейін жаңа расталған бұзу жағдайлары болмағанын тіркеді, алайда залалдың толық көрінісі әлі қалыптасуда.

Шабуыл механикасы: мәселенің түбірі — 2021 жылғы прошивкада

Мұқият талдау барысында мен злоумышленниктер осал құрылғылармен жасалған сид-фразаларды жүйелі түрде қалпына келтіргенін анықтадым. Шабуыл 2026 жылдың 30 шілдесінде басталды. Себеп Coinkite компаниясының 2021 жылы прошивканы жаңарту кезінде жіберген қателігінде: криптографиялық энтропия генерациялау механизмінің өзгеруі кездейсоқ сандар генераторының дұрыс жұмыс істемеуіне әкелді. Құрылғылар байқаусызда жеткіліксіз сенімді энтропия көзіне ауысып, бұл жеке кілттерді жеткілікті есептеу қуаты болған кезде қайта жаңғыртуға осал етті.

Атап өту маңызды: мәселе жылдар бойы болды, бірақ оны пайдалану тек қазір мүмкін болды. Бұл бір шабуылдаушы туралы емес — Galaxy кемінде 33 бөлек белсенділік ізін анықтады, бұл осалдықты бірнеше топтың үйлестірілген пайдалануын көрсетеді.

Қазіргі жағдай: қаражат әлі де қауіп астында

Расталған ұрланған қаражаттың шамамен 1531 BTC злоумышленниктердің мекенжайларында қалып отыр, ал 246 BTC қазірдің өзінде жылжытылған. Бұл монеталардың 65%-ы CoinJoin-транзакцияларынан өткені назар аударарлық, бұл оларды қадағалауды айтарлықтай қиындатады. Қалған 35%-ы Peel Chain схемасы бойынша қозғалады — бұл ірі сомадан ұсақ транзакциялардың қайта-қайта бөлінуі кезіндегі классикалық жуу әдісі. Қаражаттың бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды; мен мекенжайлар тізімдерін блоктау үшін комплаенс-бөлімдерге және құқық қорғау органдарына жібердім.

Өзіндік сақтау идеологиясына соққы

Бұл оқиға — жай ғана қаржылық шығын емес. Құрбандар сақтауға барынша жауапкершілікпен қараған пайдаланушылар болды: олар күмәнді биржаларды немесе тәуекелді DeFi-протоколдарды пайдаланбады, керісінше аппараттық әмияндарға қауіпсіздік эталоны ретінде сенді. Нәтижесінде біз теңдесі жоқ қаражат ағынын байқап отырмыз: шабуылдың алғашқы төрт күнінде биржаларға 22 000 BTC-ден астам түсті, ал 8 тамызға қарай жиынтық баланс 3,683 млн BTC тарихи максимумға жетті.

Бірде-бір расталған ұрлық мультиподписьпен қорғалған мекенжайлардан жасалмағаны көрсеткішті. Casa және Anchorwatch сервистері клиенттердің күрт өскенін хабарлады, ал Unchained компаниясының негізін қалаушы Дхрув Бансал әділ атап өтеді: мәселе кастодиалды немесе кастодиалды емес шешімдерде емес, біртұтас істен шығу нүктесінде. Биржа, өндіруші немесе пайдаланушының өзі болсын — кез келген біртұтас элемент нысанаға айналады.

ИИ қауіптің жаңа векторы ретінде

Жасанды интеллекттің рөлі ерекше назар аударуға тұрарлық. Менің ойымша, шабуылдаушылардың бір бөлігі осалдықтарды іздеу үшін киберқауіпсіздік бойынша шектеусіз ашық қытайлық LLM-дерді пайдаланды. Бұл алаңдатарлық сигнал: ИИ-дің қателіктерді пайдалану мүмкіндіктері тек қорғаушыларға ғана емес, злоумышленниктерге де қолжетімді бола бастады, бұл код аудитіне көзқарастарды қайта қарауды талап етеді.

Менің үкімім: бұл жағдай — индустрия үшін бетбұрыс сәті. Ол бір қарағанда ең сенімді шешімдердің өзі жасырын ақауларды қамтуы мүмкін екенін көрсетеді. Барлық Coldcard пайдаланушыларына бірподписьті мекенжайлармен қаражатты дереу ауыстыруды, ал индустрияға мультиподпись пен кілттерді таратып сақтауды белсендірек енгізуді ұсынамын. 2026 жылдың бірінші жартысында криптожобалар бұзулар салдарынан шамамен $1,1 млрд жоғалтқанын ескерсек, бұл оқиға біз елемеуге болмайтын жүйелік тәуекелдерді ғана атап көрсетеді.