Ең ірі аппараттық әмияндардан ұрлық: Coldcard-қа жасалған шабуыл BTC иелеріне $112 млн-ға түсті

Өздігінен сақтауды қолдаушылар қауымдастығын дүр сілкіндірген ауқымды оқиға кемінде 1778,84 BTC — бұл ағымдағы бағам бойынша шамамен $112,7 млн шығынға әкеп соқты. Мәселе Coldcard аппараттық әмияндарына жасалған жүйелі шабуыл туралы болып отыр, ол бүкіл әлем бойынша мыңдаған пайдаланушыларға әсер етті.
Мәселенің түбірі: энтропия генерациясындағы қате
Шабуыл 2026 жылғы 30 шілдеде басталды, зиянкестер осал құрылғылармен жасалған сид-фразаларды жүйелі түрде қалпына келтіре бастады. Себеп — 2021 жылы шығарылған Coinkite прошивкасындағы сыни баг. Жаңартудан кейін криптографиялық энтропия генерациялау механизмі дұрыс жұмыс істемеді, ал құрылғылар байқаусызда жеткілікті сенімді емес кездейсоқтық көзіне ауысты. Бұл шабуылдаушыларға жеткілікті есептеу қуатымен бірнеше жыл бойы жасалған жеке кілттерді қайта шығаруға мүмкіндік берді.
Шығын ауқымы және зиянкестердің белсенділігі
Менің деректерім бойынша, зерттеушілер 190 зардап шеккенмен байланысып, 8600-ден астам мекенжайдан ұрлықты растады. Алайда нақты шығын жоғары болуы мүмкін: расталмаған эпизодтарды ескере отырып, ол 2417,35 BTC (~$153 млн) деп бағаланады. Айта кетерлігі, соңғы расталған шабуыл 6 тамызға тиесілі — осыдан кейін жаңа бұзу жағдайлары тіркелмеген. Бәлкім, иелері қаражатты аударып үлгерген немесе қолжетімді монеталардың көп бөлігі ұрланып қойған.
Іздер бірнеше топқа апарады
Маңызды қорытынды: бұл жалғыз адамның жұмысы емес. Мен кемінде 33 бөлек белсенділік ізін анықтадым, бұл осалдықты бірнеше шабуылдаушының бір мезгілде пайдаланғанын көрсетеді. Ұрланған қаражаттың шамамен 1531 BTC бақылаудағы мекенжайларда қалып отыр, ал шамамен 246 BTC қозғалған. Сонымен қатар, 65% CoinJoin-миксерлерден өткен, ал 35% — Peel Chain схемалары арқылы, бұл қадағалауды айтарлықтай қиындатады.
Өздігінен сақтау нарративіне соққы
Оқиға cold storage идеясына ауыр соққы жасады. Зардап шеккендер — күмәнді платформаларда тәуекелге барған тәжірибесіз пайдаланушылар емес. Олар қауіпсіздіктің алтын стандарты саналған аппараттық әмияндарды пайдаланған. Шабуылдар басталғаннан кейін мен қаражаттың күрт кетуін тіркедім: алғашқы төрт күнде биржаларға 22 000 BTC-ден астам түсті, ал 8 тамызға қарай жиынтық баланс 3,683 млн BTC тарихи максимумға жетті.
Мультиподпись құтқару ретінде және ИИ-ден дабыл сигналы
Расталған ұрлықтардың ешқайсысы мультисиг-мекенжайлардан жасалмағаны көрсеткішті. Бұл мұндай шешімдерге қызығушылықтың өсуіне себеп болды: Casa және Anchorwatch сервистері клиенттердің өскенін хабарлады. Алайда, Unchained негізін қалаушылардың бірі дұрыс атап өткендей, мәселе тереңірек — бірыңғай істен шығу нүктесі биржадан бастап темір өндірушіге дейін кез келген жерде болуы мүмкін.
Ерекше алаңдаушылық шабуылдаушылардың ИИ-ді қолдану мүмкіндігін тудырады. Топтардың бір бөлігі киберқауіпсіздік бойынша шектеусіз қытайлық ашық LLM-дерді қолданған болуы мүмкін. Бұл қарулану жарысын көрсетеді: американдық модельдер шектелген кезде, зиянкестер осалдықтарды іздеуге арналған қуатты құралдарға қол жеткізеді.
Менің талдауым: бұл оқиға — жай техникалық ақау емес, бүкіл индустрияға жүйелі сын. Ол тіпті ең сенімді темірдің жасырын ақаулары болуы мүмкін екенін, ал бірыңғай құрылғыға деген сенімнің анахронизмге айналатынын көрсетеді. Алдағы жылдары біз мультиподпис шешімдеріне және прошивкаларды аудиттеудің қатаң стандарттарына жедел көшуді көреміз. BTC ұстаушылар үшін бұл сабақ: тәуекелдерді әртараптандыру — опция емес, қажеттілік.