НовостиКриптовалютыУтечка Coldcard на $114 млн: почему «не ваши ключи — не ваши монеты» на этот раз не сработало

Утечка Coldcard на $114 млн: почему «не ваши ключи — не ваши монеты» на этот раз не сработало

Автор: TechNext24·

Ключевые выводы

  • Совокупные потери из-за эксплойта Coldcard достигли примерно 1 816 BTC, или около $114 млн, более чем по 5 200 адресам с начала атак 30 июля.
  • Корневая причина — сборка прошивки от марта 2021 года, использовавшая предсказуемый программный резервный механизм для генерации сидов вместо аппаратного генератора случайных чисел устройства, что позволило восстановить закрытые ключи офлайн.
  • Четвёртая волна атак отличается использованием функции Bitcoin replace-by-fee, дающей пострадавшим короткое окно для опережения атакующего и переноса средств до подтверждения.
  • Мультиподписные кошельки не пострадали ни в одной из четырёх волн, поскольку для расходования средств там требуется подтверждение с нескольких независимых устройств.
  • Данные CryptoQuant показывают, что небольшие держатели разворачивают тренд после FTX и возвращают биткоин на централизованные биржи вместо сохранения self-custody.
Утечка Coldcard на $114 млн: почему «не ваши ключи — не ваши монеты» на этот раз не сработало

Четвёртая волна скоординированных атак на биткоин-кошельки, созданные Coldcard, началась рано утром в понедельник и продолжалась несколько часов, согласно Galaxy Research, доведя совокупные потери от продолжающегося эксплойта примерно до 1 816 BTC — около $114 млн — более чем по 5 200 адресам.

В сочетании с тремя предыдущими волнами, которые ведут отсчёт с 30 июля, атаки выводили средства с такой скоростью, что прежние оценки раз за разом оказывались заниженными. Четвёртая волна стала последней в серии изъятий, растянувшейся на пять подряд идущих дней.

Уязвимость

Корневая причина остаётся той же, что и с первой волной. Сборка прошивки от марта 2021 года на некоторых устройствах Coldcard, выпускаемых канадской компанией Coinkite, генерировала сиды кошельков с помощью предсказуемого программного резервного механизма вместо специализированного аппаратного генератора случайных чисел устройства. В результате закрытые ключи, которые владельцы считали криптографически защищёнными, можно было восстановить офлайн любому, кто был готов перебрать возможные комбинации.

Coldcard продвигается как аппаратный кошелёк с воздушным зазором, то есть устройство, которое должно работать без прямого подключения к компьютеру или сети. Такая позиция сделала его популярным выбором среди пользователей биткоина, которые делают ставку на самостоятельное хранение и минимизируют доверие к третьим сторонам. Уязвимость подорвала это базовое обещание не через сетевую атаку, а в момент создания сида внутри самого устройства.

Ни фишинг, ни вредоносное ПО, ни ошибка пользователя не были задействованы. Затронутые монеты всё это время лежали без движения в кошельках, скомпрометированных с момента их создания, без каких-либо внешних признаков проблемы.

Четвёртая волна использует replace-by-fee

В отличие от первых трёх волн, текущая группа транзакций использует функцию Bitcoin replace-by-fee, которая позволяет заменить ожидающую транзакцию более поздней, но с более высокой комиссией. Пока транзакция не подтверждена в блокчейне, любой владелец, обнаруживший свой адрес в mempool — очереди неподтверждённых транзакций — имеет узкое, измеряемое минутами окно, чтобы перебить ставку атакующего и первым перевести средства.

Алекс Торн, руководитель исследовательского направления Galaxy, отметил активную волну и отслеживал её почти в реальном времени. Он прямо признал, что его оценка четвёртой волны основана на анализе, а не на прямом подтверждении. Торн заявил, что у него нет отдельного сообщения от пострадавшего именно по четвёртой волне, и опубликовал выводы исключительно на основании совпадения паттернов, решив предупредить общественность, пока транзакции ещё не были подтверждены, вместо того чтобы ждать полной уверенности.

Иначе говоря, это интерпретация Торна поведения в блокчейне, а не подтверждённый отчёт о краже, и её следует рассматривать именно так, даже несмотря на то, что первые три волны уже были независимо подтверждены.

Ончейн-данные показывают резкий всплеск

Цифры по четвёртой волне показательны. В блоках 960,778–960,792 фиксировалось примерно 14 изъятий на блок против базового уровня до инцидента около 0,3 — примерно в 45 раз выше обычной активности. Двести восемнадцать транзакций затронули 462 адреса жертв.

В отличие от предыдущих волн, средства направляются на новые, ранее неиспользовавшиеся адреса, а не на общие кошельки-сборщики, которые делали первые две волны относительно лёгкими для отслеживания. Этот сдвиг говорит о том, что тот, кто ведёт атаку, адаптировался к повышенному вниманию.

При этом ни одна из четырёх волн не затронула мультиподписные схемы, что подтверждает версию Coinkite о том, что проблема связана именно с генерацией сидов для одиночного ключа. Также были исключены шесть адресов назначения с многолетней историей транзакций на том основании, что у действительно нового адреса атакующего не может быть существующей истории.

Ограбление Coldcard доказывает, что безопасного убежища нет

Вот что на самом деле доказали четыре подряд идущих дня изъятий: исходный маркетинговый тезис индустрии никогда не был полностью правдой, и лидеру рынка потребовалось тихо испортить тысячи кошельков в течение пяти лет, прежде чем это заметили. В среднем украденная монета по подтверждённым волнам лежала без движения 3,18 года. Это были не дневные трейдеры, застигнутые врасплох. Это были образцовые пользователи self-custody, делавшие именно то, что им советовали евангелисты: покупать надёжное оборудование, генерировать сид офлайн, никогда не подключаться к интернету и ждать.

Канадский тренер Джонатан Гудман потерял 18,25 BTC в течение семиминутного окна, хотя хранил свои ключи в банковской ячейке, которая никогда не подключалась к сетевому кабелю. «Пожалуй, самое трудное здесь в том, что я всё сделал правильно», — сказал он. Это верно, и именно в этом проблема: сбой был не в его дисциплине, а был заложен в устройство ещё до того, как он его купил.

Генеральный директор Coinkite Родольфо Новак публично извинился и выпустил экстренные патчи, при этом всё же отметив, что компания не подтверждала, что ошибка прошивки стала причиной какой-либо конкретной заявленной кражи. Патч не может исправить сид, который уже существует. В собственной документации Coinkite в качестве мер, которые действительно могли бы помочь, указывает 50 независимых бросков костей для получения энтропии, BIP-39 passphrase или multisig, однако эти меры были спрятаны в документации, а не предложены клиентам как обязательное требование. Обычным держателям никто не говорил, что им нужно страховаться от собственного производителя оборудования.

Затем выступил Чанпэн Чжао, основатель биржи, которую self-custody вообще-то должна была сделать ненужной, заявив, что «ничто не защищено на 100%», и призвав распределять средства по нескольким кошелькам.

Это разумный совет, хотя он может выглядеть как служебный интерес. CZ годами слышит в ответ ту же реплику: централизованные биржи — это именно то, от чего вы должны уходить, и катастрофа масштаба этого аппаратного кошелька стала для него первым реальным шансом переупаковать аргумент как «всё рискованно, так почему бы не довериться нам». Это не делает его неправым в вопросе природы риска. Но это означает, что его формулировку следует воспринимать с той же долей скепсиса, с какой криптоиндустрия научилась относиться к любому другому основателю, заинтересованному в нужном ответе.

Данные CryptoQuant показывают разворот по сравнению с периодом после краха FTX: вместо ухода с бирж в self-custody небольшие держатели возвращают биткоин на платформы вроде Binance, Kraken и OKX, ища безопасность у тех самых хранителей, которых self-custody должна была заменить. Пять лет назад поток шёл в обратную сторону. Этот разворот, а не какая-то одна украденная монета, и есть главный сюжет: индустрия десять лет убеждала людей доверять холодным кошелькам больше, чем биржам, и одного инцидента оказалось достаточно, чтобы отправить их обратно к посредникам.

Пока цифры продолжают расти, практический совет остаётся прежним: проверьте, предшествует ли ваш seed Coldcard исправлению, переведите активы в кошелёк, созданный на актуальной прошивке, и если прямо сейчас видите свой адрес неподтверждённым в mempool, не ждите — поднимайте комиссию.