Масштабний інцидент з апаратними гаманцями Coldcard обернувся катастрофою для власників біткоїна. Згідно з моїм аналізом свіжих даних, сукупні збитки для користувачів перевищили $115 млн. Починаючи з 30 липня, зловмисники вивели 1778,58 BTC з 8680 адрес, що робить цей випадок одним із найзначніших в історії апаратних гаманців.

Провівши детальну розбивку постраждалих адрес, я виявив десять найбільших груп, з яких відбувалося спустошення коштів. Однак переважна більшість адрес досі не ідентифікована — їхні власники або не знають про крадіжку, або воліють мовчати. Це лише погіршує проблему, оскільки реальний масштаб втрат може бути значно вищим.

Корінь проблеми: прошивка 2021 року

Ключова деталь, яка впадає в око, — усі вкрадені біткоїни були створені після 17 березня 2021 року, коли вийшла вразлива версія прошивки на блоці 674 951. Жодна з 6303 вилучених монет не з'явилася раніше цього релізу. Те саме стосується і 3598 адрес, про які повідомили постраждалі: найраніша з них датується 22 березня 2021 року.

Ця часова межа прямо вказує на вразливість. Ключі на уражених пристроях існують лише після виходу прошивки, а отже, і біткоїни на них не могли з'явитися раніше. Терміни зберігання показують масштаб проблеми: спустошені адреси в середньому проіснували 1292 дні — близько 3,5 року. Примітно, що ще 3 серпня я попереджав про нову хвилю атак на гаманці, і тепер ці побоювання повністю підтвердилися.

Швидкість і структура атак

Оновлена статистика збільшила загальний обсяг втрат. Найбільше збитків завдала перша атака — $70,2 млн, що становить 61% усієї суми. Швидкість виведення тоді стривожила навіть засновника Binance Чанпена Чжао (CZ). Кошти переказували в межах дев'яти блоків підряд, на що пішла 41 хвилина. Оператор платив фіксовану комісію близько 30 сатоші за vByte і за одну транзакцію спустошував одну адресу.

У першій атаці постраждали 1195 гаманців, а виведені активи розділили на чотири «колектори». Для порівняння: хвиля Footprint E зачепила більше адрес — 2147 — і об'єднувала до 795 сховищ в одній транзакції. Більша частина цифрових коштів із першої хвилі залишилася недоторканою: із 108,65 BTC на місці досі зберігаються 1082,57. Майже всі кошти Footprint E — 209,94 BTC — уже переведені, залишилося лише 4,38 BTC.

Активи з третьої хвилі переміщували за іншою схемою. Тут біткоїни спочатку пішли на звичайні гаманці, але зараз 207,73 BTC заблоковані на скриптах-«сховищах». Звернення постраждалих досі відстають від того, що видно в блокчейні. Про втрати заявили лише 192 особи з уже опублікованих випадків — їхні сукупні збитки склали 714,81 BTC, або 40,2% усіх вкрадених біткоїнів.

Окремі втрати сягають 58,97 BTC, медіанна — близько 1,03 BTC. Ще 6890 адрес із 1063,76 BTC поки не пов'язані з жодним власником.

Мій висновок: цей інцидент — дзвінок для всієї індустрії апаратних гаманців. Навіть «холодне» зберігання не гарантує безпеку, якщо прошивка містить критичні помилки. Користувачам варто переглянути свої протоколи безпеки та розглянути диверсифікацію коштів, а виробникам — посилити аудит коду перед релізами.