НовостиКриптовалютыGrayscale: Взлом Coldcard выявил сбой в программном обеспечении кошелька, а не отказ протокола Bitcoin

Grayscale: Взлом Coldcard выявил сбой в программном обеспечении кошелька, а не отказ протокола Bitcoin

Автор: Metaverse Post·

Ключевые выводы

  • Хакеры вывели примерно 1,400–1,816 bitcoin на сумму $90–116 million из более чем 5,200 кошельков Coldcard в ходе четырех волн атак, начавшихся 30 July.
  • Инцидент возник из-за обновления 2021 года, которое заменило надежную случайность шаблонным способом генерации recovery phrases, позволив воспроизводить seed вычислительно без физического доступа к устройству.
  • Уязвимость была ограничена программным обеспечением кошелька Coldcard и не затронула блокчейн Bitcoin, криптографию или механизмы консенсуса.
  • Coinkite выпустила срочное уведомление с призывом немедленно перевести активы; личности злоумышленников не установлены, связь с государственным актером не подтверждена.
  • Реакция рынка была минимальной: с момента публичного раскрытия инцидента и Bitcoin, и Ethereum снизились менее чем на один процент.
Grayscale: Взлом Coldcard выявил сбой в программном обеспечении кошелька, а не отказ протокола Bitcoin

Пользователи кошелька для самостоятельного хранения Bitcoin Coldcard понесли значительные потери после того, как хакерские группы в последние дни воспользовались уязвимостью в программном обеспечении. По отраслевым оценкам, из более чем 5,200 затронутых кошельков было выведено примерно 1,400–1,816 bitcoin — на сумму около $90 million–$116 million. Coldcard, выпускаемый канадской компанией Coinkite, является аппаратным кошельком — физическим устройством, предназначенным для хранения private keys в автономном режиме; этот класс обычно считается одним из самых безопасных способов self-custody. Поэтому инцидент имеет особый вес, поскольку показывает, что даже изолированное hardware может быть скомпрометировано, если его внутреннее программное обеспечение содержит ошибки. Событие стало заметным ударом по Bitcoin self-custody, практике, которую широко считают необходимой для долгосрочной устойчивости и децентрализации сети Bitcoin.

Однако, согласно анализу Grayscale, несколько факторов указывают на то, что последствия могут быть более ограниченными, чем следует из первоначальных заголовков, а более широкий инвестиционный тезис по Bitcoin в целом не пострадал.

Протокол Bitcoin не скомпрометирован

Во-первых, сам блокчейн Bitcoin не был скомпрометирован. Уязвимость была ограничена конкретным программным обеспечением кошелька Coldcard и не затронула базовую криптографию или механизмы консенсуса Bitcoin, которые никогда не подвергались успешному длительному нарушению безопасности. Это различие критически важно: инцидент отражает стороннюю программную ошибку, а не фундаментальную слабость протокола. Это также подчеркивает давнее напряжение в криптоэкосистеме — отдельные поставщики кошельков работают независимо от самого протокола, а значит, безопасность средств пользователей в значительной степени зависит от инженерных практик и процессов проверки кода у каждого поставщика.

Во-вторых, общий тренд потерь от кибербезопасности в криптоиндустрии снижается. По отраслевым данным, совокупные потери в текущем году составят около $1.7 billion — это самый низкий годовой показатель за девять лет и примерно 0.1% от общей рыночной капитализации крипторынка, что указывает на улучшение практик безопасности по всему сектору.

В-третьих, инвесторы, желающие получить экспозицию к Bitcoin без принятия на себя сложности и рисков самостоятельного хранения, имеют давно сформировавшиеся альтернативы. Биржевые продукты на базе Bitcoin используют институциональные схемы хранения, которые обычно включают раздельное офлайн-хранение, кошельки с мультиподписью, SOC attestations и страховое покрытие. Такие структуры могут быть привлекательны как для институциональных участников, так и для частных инвесторов, предпочитающих избежать операционной нагрузки, связанной с непосредственным управлением private keys.

Хотя сам блокчейн и активы, хранящиеся в смешанных инструментах, остаются в безопасности, анализ механики взлома и его более широкого контекста необходим для понимания последствий для ландшафта хранения активов.

Техническая причина и развитие атаки

Инцидент восходит к обновлению программного обеспечения 2021 года, изменившему способ генерации recovery phrases на устройствах Coldcard. Вместо использования надежной, непредсказуемой случайности обновление ввело шаблонный обходной процесс для генерации seed. Recovery phrases — последовательности слов, выполняющие роль master key для кошелька, — зависят от качественной случайности; отраслевой стандарт BIP39 требует достаточной энтропии именно потому, что предсказуемые seed могут быть воспроизведены кем угодно. Как только злоумышленники выявили такое детерминированное поведение, они смогли воспроизвести процесс вычислительно, массово генерировать кандидатов recovery phrases и сопоставлять их с активными кошельками — полностью без физического доступа к устройству, тем самым обходя офлайн-модель безопасности, на которой основаны аппаратные кошельки.

После этого Coinkite выпустила срочное уведомление, призывающее затронутых пользователей немедленно перевести свои активы.

Атака разворачивалась в четыре отдельных волны, начиная с 30 July. Исследователи блокчейна зафиксировали первоначальный вывод средств, в ходе которого более 1,000 адресов были опустошены за 41-минутный промежуток. Последующая волна вывела почти 600 bitcoin за 25 минут. Дополнительные волны продолжались в течение выходных и до Monday. Личности исполнителей по-прежнему не установлены, и связь с операцией какого-либо государственного актера не подтверждена.

Более широкая картина безопасности

Инцидент происходит на фоне более высокой частоты атак. По данным blockchain analytics, в первой половине года было зафиксировано 207 отдельных инцидентов безопасности — самый высокий показатель за полугодие за всю историю наблюдений. При этом общий объем украденных средств резко снизился примерно до $972 million, что менее половины от $2.3 billion, потерянных за тот же период в 2025 году, что указывает на то, что, хотя атак стало больше, средние потери на один инцидент снизились.

Взлом усилил продолжающуюся дискуссию среди держателей о компромиссах между self-custody и использованием сторонних решений. Некоторые участники указывают на переход к централизованным платформам и институциональным инструментам с усиленными мерами защиты, тогда как другие считают прямой контроль по-прежнему предпочтительным, несмотря на дополнительную операционную ответственность. Реакция рынка на событие была сдержанной: и Bitcoin, и Ethereum снизились менее чем на один процент с момента, когда инцидент стал публичным.

The post Grayscale: Coldcard Hack Is A Wallet Software Flaw, Not A Bitcoin Protocol Failure appeared first on Metaverse Post .