Масштаб атаки на апаратні гаманці Coldcard виявився значно серйознішим, ніж передбачалося спочатку. Згідно з моїм аналізом свіжих даних, сукупні втрати користувачів перевищили позначку у $115 млн. Зловмисники, починаючи з 30 липня, вивели 1778,58 BTC з 8680 адрес. Це не просто пересічна крадіжка — це системний збій у безпеці пристрою, який позиціонувався як еталон надійності.
Ключова деталь, яка впадає в око при вивченні ончейн-даних: усі вкрадені монети були створені після 17 березня 2021 року. Саме тоді вийшла вразлива версія прошивки (блок 674 951). Жодної постраждалої адреси з більш ранніми транзакціями виявлено не було. Це прямий доказ того, що проблема криється в генерації ключів на пристроях після цього оновлення.
Хронологія та масштаб лиха
Середній термін зберігання коштів на спустошених адресах становив 1292 дні — близько 3,5 років. Це свідчить про те, що користувачі довіряли Coldcard для довгострокового зберігання, що робить втрати ще болючішими. Примітно, що 3 серпня я вже попереджав про нову хвилю атак на ці гаманці, і тепер цифри підтверджують найгірші побоювання.
Особливо показовим є розбір першої хвилі атак. На неї припадає $70,2 млн збитків — 61% від загальної суми. Швидкість виведення тоді вразила навіть засновника Binance Чанпена Чжао: кошти йшли в межах дев'яти блоків підряд, на що пішла лише 41 хвилина. Оператор платив фіксовану комісію близько 30 сатоші за vByte і спустошував по одній адресі за транзакцію.
Загалом у першій атаці постраждали 1195 гаманців, а активи були розділені на чотири «колектори». Для порівняння, хвиля Footprint E зачепила більше адрес — 2147, але об'єднувала до 795 сховищ в одній транзакції. Цікаво, що більша частина коштів з першої хвилі досі не чіпана: з 108,65 BTC на місці залишаються 1082,57 BTC.
Третя хвиля використовувала іншу схему: біткоїни спочатку йшли на звичайні гаманці, але зараз 207,73 BTC заблоковані на скриптах-«сховищах». Офіційні заяви постраждалих значно відстають від реальності — лише 192 особи повідомили про втрати, їхній сумарний збиток становив 714,81 BTC (40,2% усіх вкрадених монет). При цьому окремі втрати сягають 58,97 BTC, а медіанна — близько 1,03 BTC. Ще 6890 адрес з 1063,76 BTC поки не пов'язані з жодним власником.
Мій вердикт: ця атака — тривожний дзвінок для всієї індустрії апаратних гаманців. Холодне зберігання перестало бути синонімом абсолютної безпеки. Користувачам Coldcard з прошивкою після березня 2021 року слід негайно мігрувати на нові пристрої та перестворити ключі. Інцидент також порушує питання про необхідність незалежного аудиту генерації випадкових чисел у подібних продуктах — довіра до виробника більше не може бути сліпою.