Ең үлкен соққы өзін-өзі сақтауға: Coldcard-тың бұзылуы 1700 BTC-ден астам шығынға әкелді

Coldcard аппараттық әмияндарының иелеріне қарсы ауқымды науқан кемінде 1778,84 BTC, яғни $112,7 млн көлеміндегі расталған ұрлыққа әкелді. Мониторинг 6 тамыздан кейін жаңа сәтті бұзулар тіркелмегенін көрсетеді, алайда бұл оқиғаның бүкіл экожүйе үшін маңыздылығын төмендетпейді.
Coldcard-қа шабуыл
Тергеу барысында мен 190 зардап шеккенмен тікелей байланыс орната алдым және 8600-ден астам адрестің босатылғаны расталды. Нақты залал одан да жоғары болуы мүмкін: расталмаған эпизодтарды ескергенде шығындар 2417,35 BTC, яғни шамамен $153 млн жетеді. Шабуыл 2026 жылғы 30 шілдеде таңертең басталды, злоумышленниктер осал құрылғылармен жасалған сид-фразаларды жүйелі түрде қалпына келтіре бастады.
Мәселенің түбірі — 2021 жылы Coinkite прошивкасын жаңартуда. Криптографиялық энтропия генерациялау механизмінің өзгеруі критикалық багқа әкелді: кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар жеке кілттерді қорғауға жеткіліксіз энтропия көзіне байқаусыз ауысты. Ақау жылдар бойы байқалмай қалды, бірақ жеткілікті есептеу қуатымен шабуылдаушылар кілттерді қайта жаңғырта алды.
Шабуылдардың тоқтауы және жаңа қауіптер
Соңғы расталған бұзу тізбегі 6 тамызға жатады. Шабуылдар не құрбандар қаражатты жаңа адрестерге аударғандықтан, не қолжетімді активтер таусылғандықтан тоқтаған сияқты. Дегенмен, мен әлі күнге дейін биткоиндерді бір қолтаңбалы Coldcard-та ұстап жүргендердің барлығына жаңа адрестерге дереу көшуді қатты ұсынамын. Атап өту маңызды: бұл бір хакердің жұмысы емес — мен кемінде 33 бөлек белсенділік ізін анықтадым, бұл осалдықты бірнеше топтың бір мезгілде пайдаланғанын көрсетеді.
Ұрланған қаражаттың тағдыры
Расталған 1778 BTC-тің шамамен 1531 BTC-і злоумышленниктердің адрестерінде қалып отыр, ал шамамен 246 BTC-і қозғалған. Едәуір бөлігі — 65% — CoinJoin-транзакцияларынан өткен, бұл қадағалауды қатты қиындатады. Тағы 35% Peel Chain схемалары бойынша, яғни классикалық жуу әдісімен қозғалады. Қаражаттың бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды; мен адрестер тізімін биржаларға, комплаенс-компанияларға және құқық қорғау органдарына тапсырдым.
Өзін-өзі сақтау нарративіне соққы
Бұл оқиға өз бетінше сақтау идеясының өзіне соққы береді. Зардап шеккендер — абайсыз пайдаланушылар емес, керісінше қауіпсіздікке барынша жауапкершілікпен қарағандар: күмәнді биржаларсыз, тәуекелді DeFi-протоколдарсыз немесе хайп-құралдарсыз. Олар аппараттық әмияндарға алтын стандарт ретінде сенім артты. Нарықтың реакциясы көрсеткіштік: шабуылдардың алғашқы төрт күнінде биржаларға 22 000 BTC-тен астам түсті, ал 8 тамызға қарай баланстар 3,683 млн BTC тарихи максимумға жетті.
Мультиқолтаңба шешім ретінде
Бірде-бір расталған ұрлық мультисиг-адрестерге әсер етпегені көрсеткіштік. Casa және Anchorwatch сервистері клиенттердің күрт өсуін тіркеп отыр, ал Unchained компаниясынан Дхрув Бансал әділ атап өтеді: мәселе кастодиалды versus некастодиалды шешімдерде емес, бірыңғай істен шығу нүктесінде — биржа, өндіруші немесе пайдаланушының өзі болсын. Бұл оқиға тәсілді қайта қарауға мәжбүрлейді: тәуекелді бірнеше кілт пен тәуелсіз компоненттер арасында бөлу сән-салтанат емес, қажеттілікке айналады.
ИИ эскалация факторы ретінде
Шабуылдаушылардың ИИ-ді қолдануы ерекше алаңдаушылық тудырады. Мен топтардың бір бөлігі киберқауіпсіздік бойынша шектеусіз ашық қытайлық LLM-дерді пайдаланған деп есептеймін. Ирониясы — экожүйені осалдықтарға тексеретін Bitcoin Red Team зерттеушілері керісінше мәселеге тап болады: американдық ИИ-компаниялардың шектеулері оларға қорғау үшін ең қуатты модельдерді қолдануға кедергі келтіреді. Бұл ИИ-дің қос сипатын көрсетеді: қателерді пайдалану мүмкіндіктері тек қорғаушыларға ғана емес, злоумышленниктерге де қолжетімді болады.
Менің үкімім: бұл оқиға — жай техникалық ақау емес, жүйелік сын-қатер. 2026 жылдың бірінші жартыжылдығында бұзулардан рекордтық $1,1 млрд шығын контекстінде ол индустриядағы қауіпсіздік стандарттарын қайта қарауға катализатор болуы тиіс. Өзін-өзі сақтау өлмейді, бірақ ол мультиқолтаңба мен тәуекелдерді әртараптандыру бағытында эволюциялануға міндетті.