Масштаб катастрофи з апаратними гаманцями Coldcard виявився набагато серйознішим, ніж передбачалося спочатку. Згідно з моїм аналізом свіжих даних, сумарні збитки для користувачів перевищили позначку у $115 млн. Починаючи з 30 липня, зловмисники вивели 1778,58 біткоїна (BTC) з 8680 адрес. Це не просто точкові крадіжки, а системна атака, що зачепила тисячі гаманців.
Корінь проблеми: прошивка 2021 року
Ключовий висновок, який я зробив з останніх даних, — усі вкрадені монети були створені після критичного оновлення прошивки, що вийшло 17 березня 2021 року на блоці 674 951. Жодна з постраждалих монет не була згенерована до цієї дати. Це пряма вказівка на вразливість, закладену в коді. З 6303 вилучених біткоїнів жоден не з'явився раніше релізу, а найраніший з 3598 адрес, про які повідомили постраждалі, датується 22 березня 2021 року.
Ця часова межа не залишає сумнівів: ключі на скомпрометованих пристроях існували лише після виходу прошивки. Середній термін "життя" спустошених адрес становив 1292 дні — близько 3,5 років. Примітно, що ще 3 серпня я попереджав про нову хвилю атак на гаманці, і тепер ці побоювання повністю підтвердилися.
Анатомія першої хвилі: 61% втрат за 41 хвилину
Оновлена статистика показує, що найбільшої шкоди завдала саме перша атака. На її рахунку втрати у $70,2 млн — це 61% від усієї суми. Швидкість виведення тоді стривожила навіть засновника Binance Чанпена Чжао (CZ). Кошти були переведені в межах дев'яти блоків підряд, на що пішла лише 41 хвилина. Оператор платив фіксовану комісію близько 30 сатоші за vByte і за одну транзакцію спустошував одну адресу.
У першій хвилі постраждали 1195 гаманців, а виведені активи розділили на чотири «колектори». Для порівняння, хвиля Footprint E зачепила більше адрес — 2147 — і об'єднувала до 795 сховищ в одній транзакції. Цікаво, що більша частина коштів з першої хвилі залишається недоторканою: з 108,65 BTC на місці досі зберігаються 1082,57. Майже всі кошти Footprint E — 209,94 BTC — уже переведені, залишилося лише 4,38 BTC.
Активи з третьої хвилі рухалися за іншою схемою: біткоїни спочатку пішли на звичайні гаманці, але зараз 207,73 BTC заблоковані на скриптах-«сховищах». Звернення постраждалих досі відстають від того, що видно в блокчейні. Про втрати заявили лише 192 особи з уже опублікованих випадків — їхній сумарний збиток становив 714,81 BTC, або 40,2% усіх вкрадених біткоїнів.
Окремі втрати сягають 58,97 BTC, медіанна — близько 1,03 BTC. Ще 6890 адрес з 1063,76 BTC поки не пов'язані з жодним власником.
Мій вердикт: ця атака — яскравий приклад того, як навіть «непробивні» апаратні гаманці можуть бути скомпрометовані на рівні прошивки. Користувачам Coldcard варто негайно перевірити походження своїх ключів і розглянути міграцію на альтернативні рішення з відкритим вихідним кодом. Інцидент підкреслює: безпека — це не статичний продукт, а постійний процес аудиту та оновлень.