Cold storage тарихындағы ең ірі ұрлық: хакерлер Coldcard әмияндарынан 1700+ BTC ұрлап кетті

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл кемінде 1778,84 BTC жоғалтумен аяқталды — бұл ағымдағы бағам бойынша шамамен $112,7 млн құрайды. Galaxy Research-тегі әріптестерім 6 тамыздан кейін жаңа бұзу жағдайлары тоқтағанын тіркеді, бірақ бұл зардап шеккендер үшін әлсіз жұбаныш.
Техникалық астар: энтропия генерациясындағы қателік
Тергеу барысында мен шабуыл 2026 жылдың 30 шілдесінде басталғанын анықтадым. Зиянкестер осал құрылғылармен жасалған сид-фразаларды жүйелі түрде қалпына келтірді. Мәселенің түбірі — Coinkite 2021 жылғы прошивка жаңартуында. Криптографиялық энтропия генерациялау механизмінің өзгеруі критикалық багқа әкелді: кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар жеке кілттерді қорғауға жеткіліксіз энтропия көзіне байқамай ауысып қалды.
Бұл ақау жылдар бойы болды, бірақ тек қазір, шабуылдаушыларда кілттерді қайта жаңғырту үшін жеткілікті есептеу қуаты пайда болғанда ғана көрінді. Зерттеушілер 190 зардап шеккенмен байланысып, 8600-ден астам адрестен ұрлықты растады. Нақты залал жоғары болуы мүмкін — расталмаған эпизодтарды ескере отырып, ол 2417,35 BTC (~$153 млн) деп бағаланады.
Зиянкестердің тактикасы және ағымдағы жағдай
Шабуылдар тоқтады, бәлкім, иелері қаражатты шығарып үлгергендіктен немесе қолжетімді активтер сарқылғандықтан. Алайда бұл бір хакер туралы емес — мен осалдықты бірнеше топтың бір мезгілде қолданғанын көрсететін кемінде 33 белсенділік ізін анықтадым. Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін зиянкестердің адрестерінде. Сонымен қатар, қаражаттың 65%-ы іздерді шатастыру үшін CoinJoin арқылы өтті, ал 35%-ы Peel Chain схемасы бойынша — ақша жуудың классикалық әдісімен жылжыды. Монеталардың бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды, адрестер тізімі комплаенс-бөлімдерге және құқық қорғау органдарына берілді.
Self-custody идеологиясына соққы
Әсіресе алаңдататыны, құрбандар дәл өз бетінше сақтауға барынша жауапкершілікпен қараған пайдаланушылар болды. Олар тәуекелді DeFi-протоколдар мен күмәнді биржаларды қолданбады, аппараттық әмияндарға қауіпсіздіктің алтын стандарты ретінде сенді. Бұл оқиға self-custody нарративіне ауыр соққы жасады: шабуылдың алғашқы төрт күнінде биржаларға 22 000 BTC-тен астам түсті, ал 8 тамызға қарай жиынтық баланс 3,683 млн BTC тарихи максимумына жетті.
Мультиподпись және ИИ-дің рөлі
Бірде-бір расталған ұрлық мультисиг-адрестерге әсер етпегені көрсеткішті. Casa және Anchorwatch сервистері клиенттердің күрт өсуін тіркейді, бірақ Unchained негізін қалаушы Дхрув Бансал дұрыс атап өткендей, мәселе тереңірек — бұл биржа, өндіруші немесе пайдаланушының өзі болсын, бірыңғай істен шығу нүктесі. Жеке алаңдататын аспект — осалдықтарды іздеу үшін шектеусіз ИИ-модельдердің, соның ішінде қытайлық ашық LLM-дердің қолданылуы. Бұл киберқауіпсіздіктегі қарулану жарысы жаңа деңгейге шығып жатқанының белгісі.
Менің пікірім: Бұл оқиға — жай техникалық ақау емес, индустрияға жүйелі сын-қатер. Ол бір қарағанда ең сенімді шешімдердің өзінде жасырын ақаулар болуы мүмкін екенін, ал бір құрылғыға сенім сән-салтанатқа айналатынын дәлелдейді. Мультиподписьге көшу және тәуекелдерді әртараптандыру — бұл енді ұсыныс емес, биткоинде айтарлықтай сома сақтайтындардың барлығы үшін қажеттілік.