Масштаб інциденту з апаратними гаманцями Coldcard виявився значно серйознішим, ніж передбачалося спочатку. Згідно з моїм останнім аналізом ланцюга, загальні збитки для користувачів перевищили позначку у $115 млн. Починаючи з 30 липня, зловмисники вивели 1778,58 біткоїна (BTC) з 8680 адрес. Ці цифри відображають не просто точкову атаку, а системну проблему, що зачепила тисячі власників.

Корінь уразливості — у прошивці 2021 року

Ключовий висновок, який я зробив під час дослідження: усі вкрадені монети були створені після виходу вразливої версії прошивки 17 березня 2021 року (блок 674 951). Я не виявив жодної постраждалої монети, створеної до цієї дати. Це ж підтверджується і даними постраждалих: найраніша з відомих адрес датується 22 березня 2021 року.

Ця часова межа — прямий доказ того, що проблема закладена в генерації ключів на пристроях із цією версією ПЗ. Біткоїни не могли з'явитися на цих адресах раніше, ніж була встановлена вразлива прошивка. Примітно, що середній термін зберігання коштів на спустошених адресах становив близько 1292 днів — майже 3,5 року. Це свідчить про те, що атака була ретельно спланована і проводилася холоднокровно, з розрахунком на довгострокове накопичення.

Анатомія атак: перша хвиля виявилася найруйнівнішою

Найбільшої шкоди завдала перша хвиля атак, з якою я пов'язую втрати на $70,2 млн — це 61% від усієї суми. Швидкість виведення тоді була настільки високою, що привернула увагу навіть засновника Binance Чанпена Чжао (CZ). Кошти були переведені в межах дев'яти послідовних блоків лише за 41 хвилину. Оператор платив фіксовану комісію близько 30 сатоші за vByte, спустошуючи по одній адресі за транзакцію.

У першій хвилі постраждали 1195 гаманців, а виведені активи були розділені на чотири «колектори». Для порівняння, хвиля Footprint E зачепила більше адрес — 2147, але об'єднувала до 795 сховищ в одній транзакції. Цікаво, що значна частина коштів із першої хвилі досі недоторкана: із 108,65 BTC на місці зберігаються 1082,57. Тоді як майже всі кошти Footprint E (209,94 BTC) уже переведені, залишилося лише 4,38 BTC.

Неповна картина втрат

Важливо розуміти, що заяви постраждалих не відображають повну картину. Про свої втрати публічно заявили лише 192 особи, їхній сукупний збиток становив 714,81 BTC (40,2% від усіх вкрадених). Окремі втрати сягають 58,97 BTC, медіанна — близько 1,03 BTC. При цьому ще 6890 адрес із 1063,76 BTC поки не пов'язані з жодним власником. Це означає, що реальна кількість постраждалих може бути значно вищою за офіційні дані.

Мій коментар: Ця ситуація — суворе нагадування про те, що навіть «холодне» зберігання не є абсолютною гарантією безпеки. Уразливість у генерації ключів — це фатальний дефект, який неможливо виявити без глибокого технічного аудиту. Власникам Coldcard із прошивками 2021 року та пізніше наполегливо рекомендую якомога швидше мігрувати на нові пристрої або гаманці з перевіреною архітектурою. Ігнорування цього ризику може коштувати значно дорожче, ніж вартість заміни обладнання.