Крипто әлеміндегі жаңалықтар

16.08.2026
03:40

Ең ірі аппараттық әмияндардан жасалған ұрлық: хакерлер Coldcard-тан 1778 BTC шығарып алды

hack

Аппараттық әмияндар индустриясындағы түбегейлі проблемаларды ашқан оқиғаны талдау көрсеткендей, шабуылдаушылар Coldcard құрылғыларын бұзып, кемінде 1778,84 BTC ұрлаған — бұл ағымдағы бағам бойынша $112,7 млн-ға тең. Айта кету керек, 6 тамыздан кейін жаңа расталған бұзу жағдайлары тіркелмеген, бұл осал қор пулының сарқылу мүмкіндігін көрсетеді.

Шабуыл механикасы: энтропия генерациясындағы түбір

Менің зерттеулерім шабуыл 2026 жылдың 30 шілдесінде басталғанын көрсетеді. Шабуылдаушылар осал құрылғылар генерациялаған сид-фразаларды жүйелі түрде қалпына келтірген. Себеп Coinkite 2021 жылғы прошивка қатесінде: жаңарту криптографиялық энтропия механизмін өзгерткен, бірақ баг салдарынан кездейсоқ сандар генераторы жеткілікті сенімді емес көзге ауысқан. Бұл жеке кілттерді жеткілікті есептеу қуаты болған кезде болжамды еткен.

Мәселе жылдар бойы болған, бірақ тек қазір көрінді — бұл пайдалану үшін ауқымды ресурстарды қажет ететін «ұйықтап жатқан» осалдықтың классикалық мысалы. Мен зардап шеккендермен байланысып, 8600-ден астам мекенжайдан ұрлықты растадым; расталмаған эпизодтарды ескергенде шығындар 2417,35 BTC-ке (~$153 млн) жетуі мүмкін.

Қазіргі жағдай: қаражат хакерлерде тұрып қалды

Расталған 1778 BTC-тің шамамен 1531 BTC-і шабуылдаушылар бақылайтын мекенжайларда қалып отыр, ал 246 BTC қозғалған. Ақша жуу белсенді жүріп жатыр: 65% қадағалауды қиындататын CoinJoin-транзакцияларынан өткен, ал 35% Peel Chain схемасы бойынша қозғалады. Аз бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалған — мен мекенжай тізімдерін блоктау үшін комплаенс-қызметтер мен құқық қорғау органдарына жібердім.

Өздігінен сақтау нарративіне соққы

Оқиғаның ерекше цинизмі — құрбандар үлгілі пайдаланушылар: олар күмәнді DeFi-протоколдарды қолданбаған және қаражатты қауіпсіздік эталоны саналған «темірде» сақтаған. Бұл некастодиалды сақтау туралы мифтің өзін жоққа шығарады. Шабуылдар басталғаннан кейін мен күрт кетуді байқадым: төрт күн ішінде биржаларға 22 000 BTC-тен астам түсті, ал 8 тамызға қарай платформалардағы баланс 3,683 млн BTC-пен тарихи максимумға жетті.

Мультиподпись басты пайда алушыға айналғаны көрсеткіштік — бірде-бір расталған ұрлық multisig-мекенжайларға әсер еткен жоқ. Casa және Anchorwatch сервистері клиенттердің өсімін тіркеп отыр, бірақ Unchained-нен Дхрув Бансал дұрыс атап өткендей, кастодиалды шешімдердің жеңісі иллюзорлы: мәселе биржа, өндіруші немесе пайдаланушының өзі болсын, бірыңғай істен шығу нүктесінде.

ИИ рөлі және қорытындылар

Дабыл қағатын сигнал — шабуылдаушылардың, соның ішінде шектеусіз қытайлық ашық LLM-дерді қолдануы ықтимал. Бұл киберқылмыскерлер үшін кіру шегін төмендетеді, ал қорғаушылар, Bitcoin Red Team зерттеулері көрсеткендей, жетекші американдық ИИ-платформалардың бұғаттауларына тап болады. 2026 жылдың бірінші жартысында криптожобалар бұзулар салдарынан $1,1 млрд жоғалтқанын ескерсек, бұл оқиға — аномалия емес, жүйелік сын-қатер.

Менің үкімім: нарық жалғыз аппараттық әмияндарға деген сенімді қайта қарауы керек. Кілттер мен инфрақұрылымды әртараптандыру — паранойя емес, қажеттілік. Бір құрылғыда сақтау — бұл кодтың қатесіздігіне бәс тігу, бұл тарихи тұрғыдан қауіпті.