Ең ірі аппараттық әмияндардан жасалған ұрлық: хакерлер Coldcard-тан 1778 BTC шығарып алды

Coldcard аппараттық әмияндарының пайдаланушыларына қарсы жаппай науқан кемінде 1778,84 BTC көлемінде шығынға әкелді — бұл ағымдағы бағам бойынша шамамен $112,7 млн құрайды. Тергеу барысында алынған деректерді талдауым бойынша, зиянкестердің белсенділігінің шыңы шілде айының соңы мен тамыз айының басына келді, ал 6 тамыздан кейін жаңа расталған оқиғалар тіркелген жоқ.
Шабуыл механикасы: энтропия генерациясындағы осалдық
190 зардап шеккендермен жұмыс барысында мен 8600-ден астам мекенжайдан қаражат ұрланғанын растай алдым. Дегенмен, нақты ауқым айтарлықтай жоғары болуы мүмкін: расталмаған эпизодтарды ескере отырып, шығындар 2417,35 BTC деп бағаланады, бұл шамамен $153 млн-ға тең.
Мәселенің түбірі Coinkite компаниясының 2021 жылы прошивканы жаңарту кезінде жіберген қателігінде жатыр. Криптографиялық энтропия генерациясы механизмінің өзгеруі кездейсоқ сандар генераторының дұрыс жұмыс істемеуіне әкелді. Құрылғылар байқаусызда толыққанды емес энтропия көзіне ауысып, жеке кілттерді жеткілікті есептеу қуаты болған кезде қайта жаңғыртуға осал етті. Негізінен, ақау жылдар бойы болды, бірақ оны пайдалану тек қазір мүмкін болды.
Шабуылдар тоқтады, бірақ қауіп сақталуда
Транзакциялар тізбегін талдау соңғы расталған шабуыл 6 тамызда болғанын көрсетеді. Тоқтау, бәлкім, иелерінің қаражатты жаңа мекенжайларға ауыстыруына немесе қолжетімді активтердің сарқылуына байланысты. Дегенмен, бір қолтаңбалы Coldcard пайдаланушыларына биткоиндерді дереу жаңа мекенжайларға ауыстыруды қатты ұсынамын.
Айта кету маңызды: әрекет еткен жалғыз зиянкестер емес. Мен кемінде 33 бөлек белсенділік ізін анықтадым, бұл осалдықты бірнеше топтың үйлестірілген пайдалануын көрсетеді.
Ұрланған қаражаттың тағдыры
Расталған 1778 BTC-тің шамамен 1531 BTC-і шабуылдаушылардың мекенжайларында қалып отыр. Шамамен 246 BTC қозғалған, оның 65%-ы қадағалауды қиындататын CoinJoin-транзакцияларынан өткен. Тағы 35%-ы Peel Chain схемасы бойынша қозғалған — бұл үлкен сомадан ұсақ транзакциялар бөлінетін классикалық жылыстату әдісі. Аздаған бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалған; мекенжайлар тізімдері комплаенс-қызметтер мен құқық қорғау органдарына берілді.
Self-custody идеологиясына соққы
Бұл оқиға әсіресе ауыр, өйткені құрбандар — үлгілі пайдаланушылар: олар күмәнді биржаларды немесе тәуекелді DeFi-протоколдарды пайдаланбаған, керісінше аппараттық әмияндарға қауіпсіздік эталоны ретінде сенген. Нәтижесінде біз дүрбелеңді байқап отырмыз: шабуылдар басталғаннан кейінгі алғашқы төрт күнде биржаларға 22 000 BTC-тен астам түсті, ал 8 тамызға қарай жиынтық баланс 3,683 млн BTC тарихи максимумға жетті.
Мультиқолтаңба шешім ретінде және ЖИ-дің рөлі
Бірде-бір расталған ұрлық мультисиг-мекенжайларға әсер етпегені көрсеткішті. Casa және Anchorwatch қызметтері клиенттердің күрт өсуін тіркеп отыр, бұл растайды: тәуекелді бірнеше кілт арасында бөлу жаңа нормаға айналуда. Unchained негізін қалаушы Дхрув Бансал дұрыс атап өткендей, мәселе кастодиалды шешімдерде емес, біртұтас сәтсіздік нүктесінде — биржа, өндіруші немесе пайдаланушының өзі болсын.
Бөлек алаңдатарлық сигналды атап өтейін: шабуылдаушылардың бір бөлігі, бәлкім, шектеусіз ЖИ-модельдерін — атап айтқанда, қытайлық ашық LLM-дерді пайдаланған. Бұл осалдықтарды іздеу құралдары тек қорғаушыларға ғана емес, зиянкестерге де қолжетімді бола бастағанын көрсетеді. 2026 жылдың бірінші жартыжылдығындағы шабуылдардан рекордтық $1,1 млрд шығын аясында бұл оқиға — тіпті ең сенімді көрінетін шешімдердің жасырын ақаулары болуы мүмкін екендігі туралы қатаң ескерту.
Менің қорытындым: Coldcard оқиғасы — жай техникалық ақау емес, бүкіл индустрияға жүйелі сын. Бір аппараттық әмиянға сену енді мүмкін емес; болашақ мультиқолтаңбасы бар гибридті схемалар мен коданың тұрақты аудитінде.