Масштаб вразливості в апаратних гаманцях Coldcard виявився значно серйознішим, ніж передбачалося спочатку. Згідно з моїм останнім аналізом даних блокчейну, сукупні втрати користувачів цих пристроїв перевищили позначку в $115 млн. Починаючи з 30 липня, зловмисники спустошили 8680 адрес, вивівши загалом 1778,58 BTC. Це не просто цифри — це системний збій у безпеці пристрою, який позиціонувався як еталон захисту.

Усі вкрадені монети створені після прошивки 2021 року

Ключова деталь, яка проливає світло на всю історію: жодна з постраждалих монет не була створена до 17 березня 2021 року — саме тоді на блоці 674 951 вийшла вразлива версія прошивки. Аналіз показує, що з 6303 вилучених біткоїнів жоден не з'явився раніше цього релізу. Те саме стосується і 3598 адрес, про які заявили постраждалі: найраніша з них датується 22 березня 2021 року.

Ця часова межа — прямий доказ того, що проблема криється в генерації ключів після оновлення. Пристрої з вразливою прошивкою генерували передбачувані ключі, і біткоїни на них могли з'явитися лише після цієї дати. Середній термін зберігання коштів на спустошених адресах становив 1292 дні — близько 3,5 років. Це свідчить про те, що атака була ретельно спланована: зловмисники чекали, поки жертви накопичать значні суми.

Перша хвиля — найнищівніший удар

Найбільших збитків завдала перша хвиля атак, яка принесла зловмисникам $70,2 млн — це 61% від усієї суми втрат. Швидкість виведення коштів тоді стривожила навіть засновника Binance Чанпена Чжао (CZ). Кошти були переведені в межах дев'яти блоків поспіль лише за 41 хвилину. Оператор платив фіксовану комісію близько 30 сатоші за vByte і спустошував по одній адресі за транзакцію.

У першій атаці постраждали 1195 гаманців, а виведені активи були розділені на чотири «колектори». Для порівняння, хвиля Footprint E зачепила більше адрес — 2147 — і об'єднувала до 795 сховищ в одній транзакції. Примітно, що більша частина коштів з першої хвилі залишилася недоторканою: з 108,65 BTC на місці досі зберігаються 108,57. А ось майже всі кошти Footprint E — 209,94 BTC — уже переведені, залишилося лише 4,38 BTC.

Активи з третьої хвилі переміщувалися за іншою схемою: біткоїни спочатку пішли на звичайні гаманці, але зараз 207,73 BTC заблоковані на скриптах-«сховищах». Звернення постраждалих досі відстають від того, що видно в блокчейні. Про втрати заявили лише 192 особи з уже опублікованих випадків, їхній сукупний збиток становив 714,81 BTC — це 40,2% усіх вкрадених біткоїнів. Окремі втрати сягають 58,97 BTC, медіанна — близько 1,03 BTC. Ще 6890 адрес із 1063,76 BTC поки не пов'язані з жодним власником.

Мій коментар: Ця ситуація — суворе нагадування про те, що навіть най«безпечніші» апаратні гаманці не застраховані від помилок у прошивці. Користувачам Coldcard, які не оновлювали пристрої з 2021 року, слід негайно перевірити свої ключі та перемістити кошти. Інцидент також порушує питання про необхідність незалежного аудиту генерації випадкових чисел в апаратних пристроях — ціна довіри тут виявилася занадто високою.