Крипто әлеміндегі жаңалықтар

16.08.2026
06:39

Аппараттық әмияндардан жасалған ең ірі ұрлық: хакерлер Coldcard-тан 1700 BTC-ден астам ақшаны алып кетті

hack

Coldcard аппараттық әмияндарына жасалған ауқымды шабуыл кемінде 1778,84 BTC жоғалтуға әкелді, бұл $112,7 млн-ға тең. Менің аналитикалық тобым жүргізген мониторинг 6 тамыздан кейін жаңа расталған бұзу жағдайлары тоқтағанын көрсетеді, алайда залалдың толық көрінісі әлі анық емес.

Шабуыл механикасы: мәселенің түбірі 2021 жылғы прошивкада

Тергеу барысында 190 зардап шеккенмен байланыс орнатуға және 8600-ден астам адрестен қаражат ұрлануын растауға мүмкіндік туды. Расталмаған эпизодтарды ескерсек, ұрланғанның нақты көлемі 2417,35 BTC немесе ~$153 млн-ға жетуі мүмкін. Шабуыл 2026 жылдың 30 шілдесінде басталды, зиянкестер осал құрылғылармен жасалған сид-фразаларды жүйелі түрде қалпына келтірді.

Себеп — Coinkite өндірушісінің 2021 жылы прошивканы жаңарту кезінде жіберген қатесінде. Криптографиялық энтропия генерациялау механизмінің өзгеруі кездейсоқ сандар генераторының дұрыс жұмыс істемеуіне әкелді. Құрылғылар байқаусызда жеткіліксіз энтропия көзіне ауысып, жеке кілттерді жеткілікті есептеу қуаты болған кезде қайта жаңғыртуға осал етті. Мәселе жылдар бойы болды, бірақ тек қазір шабуылдаушыларға қолжетімді болды.

Зиянкестердің тактикасы және қаражаттың ағымдағы мәртебесі

Бұл жалғыз хакер емес екенін атап өту маңызды. Талдау кемінде 33 бөлек белсенділік ізін анықтады, бұл осалдықты бірнеше топтың үйлестірілген пайдалануын көрсетеді. Расталған 1778 BTC-тің шамамен 1531 BTC-і әлі күнге дейін зиянкестердің адрестерінде қалып отыр. Ұрланған қаражаттың 65%-ы CoinJoin-транзакцияларынан өткені айтарлықтай, бұл қадағалауды қатты қиындатады, ал тағы 35%-ы Peel Chain схемасы бойынша жылжыды — бұл ірі сомадан ұсақ транзакциялардың қайта-қайта бөлінуімен сипатталатын классикалық жуу әдісі.

Биткоиндардың бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды. Адрестер тізімі бұғаттау және тергеу үшін комплаенс-қызметтерге, биржаларға және құқық қорғау органдарына жіберілді.

Өзіндік сақтау нарративіне соққы

Бұл оқиға — жай ғана қаржылық шығын емес. Зардап шеккендер — қауіпсіздікке барынша жауапкершілікпен қараған пайдаланушылар: күмәнді биржаларды пайдаланбаған, тәуекелді DeFi-протоколдардан аулақ болған және аппараттық әмияндарды қорғаныстың алтын стандарты ретінде сенгендер. Енді self-custody принципінің өзі ауыр сынаққа ұшырады. Шабуылдар басталғаннан кейін биржаларға қаражат ағыны күрт өсті: алғашқы төрт күнде 22 000 BTC-тен астам түсті, ал 8 тамызға қарай платформалардағы жиынтық баланс 3,683 млн BTC-пен тарихи максимумға жетті.

Мультиподпись шешім ретінде және ЖИ-дің рөлі

Мультиподписьпен қорғалған адрестерден бірде-бір расталған ұрлық жасалмағаны көрсеткішті. Casa және Anchorwatch сервистері активтерін мультисиг-қоймаларға аударатын клиенттер санының күрт өсуін тіркеді. Unchained негізін қалаушы Дхрув Бансал дұрыс атап өткендей, мәселе кастодиалды versus некастодиалды шешімдерде емес, біртұтас істен шығу нүктесінің болуында — биржа, өндіруші немесе пайдаланушының өзі болсын.

Шабуылдаушылардың ЖИ-ді ықтимал пайдалануы ерекше назар аударуға тұрарлық. Кейбір топтардың киберқауіпсіздік бойынша қатаң шектеулері жоқ ашық қытайлық LLM-дерді қолданғанына негіз бар. Бұл алаңдатарлық сигнал: осалдықтарды іздеу және пайдалану құралдары тек қорғаушыларға ғана емес, зиянкестерге де қолжетімді бола бастады.

Менің қорытындым: бұл шабуыл — бүкіл индустрия үшін маңызды сабақ. Тіпті ең сенімді көрінетін жабдықта жылдар өткен соң көрінетін жасырын ақаулар болуы мүмкін. Coldcard оқиғасы пайдаланушыларды тәуекелдерді бөлу бағытында сақтау стратегияларын қайта қарауға, ал өндірушілерді криптографиялық іске асыруларды мұқият аудиттеуге итермелеуі керек. 2026 жылдың бірінші жартысында криптожобалар бұзулар салдарынан шамамен $1,1 млрд жоғалтқан болатын, және бұл жағдай қауіптердің рекордтық деңгейін тағы да растайды.