Galaxy Research: з біткоїн-адрес Coldcard могли викрасти $88,6 млн

Ринкове зведення ШІ
Galaxy Research пов'язує близько 1"367 BTC (≈$88.6m) у викраденнях з біткоїн-адресами, згенерованими Coldcard, що вказує на потенційну слабкість у генерації ключів/ентропії або ланцюгу постачання, яка може обходити фізичну безпеку гаманця. Навіть без підтвердженої першопричини це розкриття підвищує системний ризик самостійного зберігання й може спонукати до запобіжних міграцій гаманців, аудитів і посиленого контролю безпеки. У найближчій перспективі це негативно впливає на довіру до робочих процесів самостійного зберігання з апаратними гаманцями, а не до протоколу Bitcoin.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.06%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Повідомлення про те, що зловмисники могли системно спустошувати біткоїн-адреси, згенеровані апаратними гаманцями Coldcard, поставило під сумнів базові припущення щодо надійності холодного зберігання. За результатами ончейн-дослідження Galaxy Research, у трьох окремих хвилях із 4 585 адрес було виведено загалом 1 367,05 BTC, що оцінюється приблизно у $88,6 млн. Аналітики виділяють два сценарії атак, які за структурою транзакцій і поведінковими "відбитками" виглядають як робота одного оператора, а також третій — із відмінною технікою, що може свідчити про еволюцію методу або про іншого виконавця, який націлився на той самий уразливий простір ключів. Coldcard традиційно вважають одним із еталонів самостійного зберігання: підписання в ізольованому середовищі (air-gapped) і кілька рівнів фізичного захисту. Сам факт, що кошти могли бути виведені без доступу до пристрою, підважує головну обіцянку апаратних гаманців. Galaxy підкреслює, що точну причину збою не встановлено: йдеться про гіпотези від недостатньої ентропії під час генерації ключів до компрометації ланцюга постачання або витоку через сайд-канал. Масштаб інциденту вимагає ретельної перевірки. Що показує ончейн-слід Дві перші хвилі, за оцінкою Galaxy, мали спільні ознаки: вони вразили 3 200 адрес і перемістили близько 1 000 BTC. Третя хвиля з'явилася пізніше, відрізнялася меншими сумами на транзакцію та іншими часовими патернами. Розбіжності можуть означати як адаптацію одного атакувальника до нових захисних заходів, так і появу незалежного гравця, який помітив ту саму слабкість. Дані вказують, що зловмиснику не було потрібно взаємодіяти з пристроєм чи знати PIN. Ймовірно, уражені адреси мали спільну слабку ланку в процесі їх створення. Історично проблеми з генерацією випадкових чисел уже призводили до компрометації як ранніх біткоїн-гаманців, так і криптографічних схем підпису. Якщо пристрій Coldcard або середовище користувача формували приватні ключі з передбачуваною ентропією, сторонній спостерігач, який відтворив закономірність, міг реконструювати ключі та виводити кошти. Провали ентропії — хронічний ризик Безпека апаратного гаманця тримається на двох опорах: фізичній ізоляції ключа підпису та непередбачуваності самого ключа. Багато атак обходили першу опору через підрив другої. У 2018 році слабкість генерації випадкових чисел у певних реалізаціях ECDSA призводила до витоків ключів у кількох блокчейнах. Якщо апаратні гаманці покладаються на скомпрометовані або низькоентропійні мікроконтролери, адреси можуть виявитися такими, які досвідчений атакувальник здатен перебрати офлайн. Підхід Coldcard передбачає використання справжнього генератора випадкових чисел і дає змогу користувачам додавати власну ентропію, зокрема кидками гральних кісток. Водночас, якщо вектор атаки пов'язаний саме з процедурою генерації адрес, а не з помилкою прошивки, потенційний вплив може виходити за межі однієї моделі пристрою. Galaxy наголошує: відсутність підтвердженої першопричини — не "страховка" формулювань, а визнання обмежень ончейн-форензіки, яка не бачить моменту створення ключа до появи активності в мережі. Негайні втрати вже сталися — 1 367 BTC, імовірно, не вдасться повернути. Довгострокові наслідки залежатимуть від реакції користувачів, виробників гаманців і аудиторів. Провал ентропії не лише спорожнює наявні баланси: він може ретроспективно скомпрометувати всі минулі й майбутні адреси, створені тим самим дефектним процесом, перетворюючи одиничний інцидент на системний ризик. Наслідки для ринку та самостійного зберігання Оприлюднення збіглося з періодом, коли самостійне зберігання активніше просувається на тлі регуляторного тиску. Тривала боротьба навколо ключового криптозаконодавства США може підштовхнути користувачів до некастодіальних рішень. Якщо в широко довіреному апаратному гаманці проявляються вразливості, аргумент "тримайте ключі самі" слабшає саме тоді, коли набирає ваги. Це не ставить під сумнів фундаментальну цінність мережі Bitcoin. Екосистема зберігає високу активність розробників, про що свідчать останні рейтинги за developer activity, а провідні протоколи підтримують інтенсивні темпи розробки. Зміщується інший баланс — як саме користувачі мають зберігати результат роботи цієї мережі. Безпека апаратних гаманців залишається нерозв'язаною задачею та гонкою озброєнь: кожне нове покоління чипів і джерел ентропії намагається закрити прогалини, які згодом проявляються в ончейн-розслідуваннях. Найпрактичніші питання зараз — чи мають користувачі Coldcard спосіб перевірити, чи входили їхні адреси до переліку спустошених, і чи оприлюднить виробник результати можливого аудиту прошивки. Рішення Galaxy публікувати матеріал без підтвердженої першопричини виглядає відповідальним, але тривожним. Воно залишає простір для сценарію, за якого інші апаратні гаманці, що спираються на схожі припущення щодо випадковості, можуть зіткнутися з тим самим ризиком, а відтік на $88,6 млн є лише видимою частиною ширшої проблеми.