Найбільша крадіжка з апаратних гаманців: злом Coldcard обійшовся у 2417 BTC

Масштабний інцидент з апаратними гаманцями Coldcard сколихнув криптоспільноту: підтверджені збитки від атаки вже сягнули 1778,84 BTC, що еквівалентно приблизно $112,7 млн. Однак це лише верхівка айсберга — з урахуванням непідтверджених епізодів втрати можуть сягати 2417,35 BTC, або близько $153 млн. Примітно, що після 6 серпня нових випадків зламу зафіксовано не було, що дає змогу припустити завершення активної фази атаки.
Анатомія атаки: помилка в прошивці 2021 року
Мій аналіз показує, що корінь проблеми криється в оновленні прошивки Coinkite, випущеному в 2021 році. Інженери змінили механізм генерації криптографічної ентропії, але через програмну помилку генератор випадкових чисел працював некоректно. Пристрої непомітно перемикалися на альтернативне джерело ентропії, яке виявилося фатально слабким для захисту приватних ключів. Це дозволило зловмисникам, які володіють достатніми обчислювальними потужностями, відтворювати сид-фрази та виводити кошти з понад 8600 адрес, що належать 190 постраждалим.
Численні атакуючі та відмивання коштів
Важливо підкреслити, що це не робота одинака. Аналіз ланцюжків транзакцій виявив щонайменше 33 окремі сліди активності, що вказує на скоординоване використання вразливості кількома групами. З викрадених коштів близько 1531 BTC досі залишаються на адресах зловмисників, а 246 BTC уже переміщувалися. Примітно, що 65% викрадених монет пройшли через CoinJoin-міксери, а 35% — через ланцюжки Peel Chain, що серйозно ускладнює їх відстеження. Невелика частина коштів помічена на централізованих біржах і кроссчейн-мостах, і я передав списки адрес у комплаєнс-служби та правоохоронні органи.
Удар по наративу самостійного зберігання
Цей інцидент завдає нищівного удару по самій ідеї некастодіального зберігання. Жертви — це не недосвідчені користувачі, які женуться за хайпом. Вони дотримувалися найкращих практик: використовували апаратні гаманці, уникали сумнівних бірж і DeFi-протоколів. Тим не менш, єдина точка відмови у вигляді вразливого пристрою звела нанівець усі їхні зусилля. Реакція ринку була миттєвою: за перші чотири дні після початку атак на біржі надійшло понад 22 000 BTC, а сукупний баланс досяг історичного максимуму в 3,683 млн BTC. Це явний сигнал паніки та втрати довіри.
Мультипідпис як порятунок і роль ШІ
Показово, що жодна підтверджена крадіжка не була здійснена з мультисиг-адрес. Сервіси Casa та Anchorwatch повідомили про різке зростання клієнтів, що підтверджує зсув у бік розподілу ризиків. Однак я вважаю, що сприймати це як перемогу кастодіальних рішень над некастодіальними — помилка. Проблема глибша: будь-яка єдина точка відмови, чи то біржа, чи конкретний виробник, небезпечна. Окремо зазначу тривожний аспект — використання ШІ-моделей атакуючими, особливо китайських відкритих LLM. Це знижує поріг входу для кіберзлочинців і робить пошук вразливостей у коді доступним масам.
Мій висновок: цей злам — не просто технічний збій, а системний виклик усій індустрії. Він демонструє, що навіть найнадійніші на перший погляд рішення можуть містити приховані дефекти, які проявляються роками. Рекомендую всім користувачам Coldcard негайно мігрувати на нові адреси та серйозно розглянути мультипідпис як стандарт безпеки, а не розкіш.