Крипто әлеміндегі жаңалықтар

16.08.2026
07:00

Ең ірі аппараттық әмияндардан жасалған ұрлық: хакерлер Coldcard-тан 1700+ BTC шығарып әкетті, шабуыл мыңдаған мекенжайларға әсер етті

hack

Аппараттық әмияндар саласындағы ауқымды оқиға криптоқауымдастықты дүр сілкіндірді: зиянкестер Coldcard құрылғыларын бұзып, кемінде 1778,84 BTC ұрлады, бұл $112,7 млн-ға тең. Менің деректерім растайды: 6 тамыздан кейін жаңа бұзу жағдайлары тіркелмеген, бұл шабуылдың белсенді фазасының аяқталғанын көрсетеді.

Шабуылдың хронологиясы мен ауқымы

Зерттеу барысында мен 190 зардап шеккен адаммен байланысып, 8600-ден астам мекенжайдан қаражат ұрланғанын растадым. Алайда нақты залал жоғары болуы мүмкін: расталмаған эпизодтарды ескере отырып, ұрланған көлем 2417,35 BTC-ге немесе шамамен $153 млн-ға жетеді. Шабуыл 2026 жылғы 30 шілдеде таңертең басталды, хакерлер осал құрылғыларда жасалған сид-фразаларды жүйелі түрде қалпына келтіре бастады.

Мәселенің түбірі: 2021 жылғы прошивкадағы қате

Себеп Coinkite компаниясының 2021 жылы шығарған прошивка жаңартуында жатыр. Криптографиялық энтропия генерациялау механизмінің өзгеруі критикалық багқа әкелді: кездейсоқ сандар генераторы дұрыс жұмыс істемеді, ал құрылғылар байқаусызда жеткілікті сенімді емес энтропия көзіне ауысты. Бұл жеке кілттердің қорғанысын әлсіретіп, жеткілікті есептеу қуаты бар зиянкестерге жылдар өткен соң кілттерді қайта жаңғыртуға мүмкіндік берді.

Шабуылдардың тоқтауы және жаңа қауіптер

6 тамыздан кейін жаңа расталған ұрлықтар анықталған жоқ. Иелері қаражатты ауыстырып үлгерген немесе қолжетімді активтердің көп бөлігі ұрланған болуы мүмкін. Дегенмен, мен барлық бір қолтаңбалы Coldcard пайдаланушыларына биткоиндерін дереу жаңа мекенжайларға аударуды қатты ұсынамын. Шабуылдың бір ғана хакермен жасалмағанын атап өту маңызды: мен кемінде 33 бөлек белсенділік ізін анықтадым, бұл бірнеше топтың үйлесімді әрекеттерін көрсетеді.

Ұрланған қаражаттың тағдыры

Расталған 1778 BTC-нің шамамен 1531 BTC-і зиянкестердің мекенжайларында қалып отыр, ал 246 BTC ауыстырылған. Ақша жуу белсенді жүріп жатыр: қаражаттың 65%-ы бақылауды қиындататын CoinJoin-транзакцияларынан өтті, ал 35%-ы Peel Chain схемалары арқылы өтті. Биткоиндердің бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды; мекенжайлар тізімдері биржалар мен құқық қорғау органдарына берілді.

Өзіндік сақтау нарративіне соққы

Бұл оқиға — жай ғана қаржылық шығын емес. Зардап шеккендер — қауіпсіздікке барынша жауапкершілікпен қараған пайдаланушылар: олар күмәнді биржаларды немесе DeFi-протоколдарды пайдаланбаған, керісінше аппараттық әмияндарға сенген. Нәтижесінде self-custody идеясына деген сенім нығайған жоқ. Шабуылдар басталғаннан кейін биржаларға аударымдардың күрт өсуі байқалды: алғашқы төрт күнде 22 000 BTC-ден астам түсті, ал 8 тамызға қарай биржалардағы жиынтық баланс 3,683 млн BTC-пен тарихи максимумға жетті.

Мультиқолтаңба шешім ретінде

Бірде-бір расталған ұрлық мультисиг-мекенжайларға әсер етпегені айғақты. Бұл мультиқолтаңбалы шешімдерге қызығушылықтың артуына себеп болды: Casa және Anchorwatch сервистері клиенттер санының өскенін хабарлады. Алайда, Unchained компаниясының негізін қалаушы Дхрув Бансал дұрыс атап өткендей, мәселе тереңірек — бірыңғай істен шығу нүктесі кез келген жерде болуы мүмкін: биржада, өндірушіде немесе пайдаланушыда. Бұл оқиға сақтау тәсілін қайта қарауға, тәуекелдерді бірнеше кілт арасында бөлуге мәжбүрлейді.

Шабуылдағы ИИ-дің рөлі

Бөлек алаңдатарлық үрдісті атап өтейін: шабуылдаушылардың бір бөлігі, мүмкін, шектеусіз ИИ-модельдерін, соның ішінде қытайлық ашық LLM-дерді пайдаланған. Бұл осалдықтарды іздеу мүмкіндіктерін кеңейтеді, ал парадокс мынада: Bitcoin Red Team зерттеушілері, керісінше, американдық ИИ-компанияларының шектеулеріне тап болады. 2026 жылдың бірінші жартысындағы бұзулардан $1,1 млрд шығын аясында бұл жағдай мынаны көрсетеді: қауіпсіздік статикалық шешімдерді емес, үнемі эволюцияны талап етеді.

Менің сараптамалық пікірім: бұл оқиға — бүкіл индустрия үшін алаңдатарлық сигнал. Тіпті ең сенімді аппараттық әмияндарда жасырын осалдықтар болуы мүмкін, ал зиянкестердің ИИ-ді қолдануы жаңа қауіп стандартына айналуда. Инвесторларға сақтауды әртараптандыру, ал өндірушілерге көпдеңгейлі қорғаныс пен код аудитін енгізу керек. Өзіндік сақтау өлген жоқ, бірақ ол неғұрлым саналы және икемді болуы тиіс.