Компания Coldcard понесла убытки в размере более 100 миллионов долларов, но холодные кошельки не являются абсолютно безопасными.

chaincatcherchaincatcher

Автор: Чжоу, ChainCatcher

 

В конце июля сообщество биткоина столкнулось с проблемами, вызванными инцидентом с безопасностью холодного кошелька.

Аппаратный кошелек Coldcard от Coinkite пострадал от масштабной кражи из-за уязвимости в прошивке, обнаруженной пять лет назад.

Злоумышленники могут удаленно переводить средства, не имея доступа к устройству, используя фишинговые ссылки или заставляя пользователя устанавливать какое-либо вредоносное ПО. Многие из украденных адресов неактивны уже много лет, и их владельцы никогда не подключали свои устройства к интернету.

Согласно статистике с панели мониторинга Coldcard Sweep Watch, по состоянию на 3 августа количество украденных биткоинов выросло примерно до 1366, что составляет почти 90 миллионов долларов, и это крупнейшая кража биткоинов в этом году. В настоящее время, предположительно, происходит четвертая волна атак, и потери продолжают расти.

 

Что такое уязвимость?

В частности, когда пользователь создает кошелек на Coldcard, устройство генерирует случайное число, известное как начальное значение (seed). Все последующие закрытые ключи и адреса формируются на основе этого начального значения. Это начальное значение должно быть случайным и непредсказуемым; в противном случае, если его вычислит кто-то другой, активы в кошельке останутся незащищенными.

Для достижения этой цели аппаратные кошельки обычно содержат специальный чип, генерирующий истинно случайные числа, который использует физический шум для генерации непредсказуемых случайных значений.

Именно в этом и заключается проблема.

Согласно отчету компании Block Engineering об инциденте, во время миграции кода в марте 2021 года в прошивке был некорректно написан условный оператор, из-за чего устройство незаметно перешло к программной псевдослучайной схеме вместо использования аппаратного генератора случайных чисел при генерации начального значения. В качестве исходных данных для этой схемы использовались некоторые общедоступные или предсказуемые значения, такие как номер чипа и показания таймера.

Таким образом, начальное значение (seed) больше не является непредсказуемым случайным числом, а представляет собой результат обратного проектирования на основе заданного шаблона. Злоумышленник может использовать ту же логику для перебора большого количества возможных начальных значений в автономном режиме, вычисления соответствующего адреса, а затем сравнения его с адресами, общедоступными в блокчейне. После обнаружения совпадения это эквивалентно получению закрытого ключа, что позволяет осуществлять прямую передачу криптовалюты.

Степень уязвимости зависит от модели устройства. По оценкам Coinkite, у наиболее пострадавшей модели Mk3 эффективное случайное число резко упало с ожидаемых 128 бит до примерно 40 бит; у моделей Mk4, Mk5 и Q, из-за дополнительных случайных значений, добавленных в чип безопасности, эффективное случайное число составляет примерно 72 бита. Независимо от модели, это значительно ниже требуемого уровня безопасности и, следовательно, может быть легко использовано в целях эксплуатации уязвимости с помощью современных вычислительных мощностей.

Если говорить прямо, эта уязвимость существовала в общедоступном коде прошивки еще в марте 2021 года, охватывая несколько версий, и оставалась незамеченной более пяти лет, пока не была использована в больших масштабах 30 июля 2026 года.

Однако не все пользователи Coldcard подвержены риску. Coinkite утверждает, что выполнение как минимум 50 независимых частных бросков кубиков при генерации начального значения или установка достаточно надежной парольной фразы могут значительно снизить риск; кроме того, Satscard, Opendime и Tapsigner не затронуты этой уязвимостью, поскольку используют разные кодовые базы.

 

Дело, от кражи до ее возвращения, все еще находится в стадии расследования.

Согласно данным отслеживания, проведенного компанией Galaxy Research, атака разворачивалась в три этапа.

  • Первая волна атак произошла 30 июля, в ходе которой были полностью опустошены 1195 адресов и украдено приблизительно 1082,65 биткоинов.
  • Вторая волна расследований, проведенная 31 июля, охватила 1478 адресов;
  • Третья волна расследований, начавшаяся 1 августа, охватила 1912 адресов.

Стоит отметить, что первая волна атак произошла примерно за 30 часов до официального предупреждения Coldcard. Это означает, что средства многих пользователей уже были переведены до получения оповещения.

В настоящее время, предположительно, разворачивается четвертая волна атак, первоначальные оценки потерь составляют приблизительно 449 биткоинов, и эти потери продолжают расти.

Инцидент быстро распространился на секторы блокчейна и маркетплейсов.

Во-первых, изменился поток средств. После краха FTX в 2022 году инвесторы вывели значительную часть криптовалюты с бирж и перешли на аппаратные кошельки и другие решения для самозащиты; однако на этот раз есть признаки того, что биткоин возвращается на биржи.

Данные, обнародованные Хулио Морено, директором по исследованиям в CryptoQuant, показывают, что количество небольших внутрисетевых переводов на сумму менее 1 BTC достигло самого высокого уровня с ноября 2022 года, с ежедневным объемом переводов приблизительно в 39 600 BTC, что всего на 300 BTC меньше рекорда, установленного через несколько дней после объявления FTX о банкротстве.

С 31 июля цена биткоина также упала, примерно с 65 000 долларов до 63 000 долларов.

Во-вторых, появились некоторые важные подробности относительно местонахождения и возвращения украденных средств.

Согласно данным отслеживания от Galaxy Research, почти все украденные биткоины остаются на адресах, контролируемых злоумышленниками, и еще не поступили на биржи или в сервисы смешивания, поэтому шанс на их возвращение еще есть.

Однако методы атаки были усовершенствованы: в первых двух волнах атак средства были сконцентрированы на нескольких адресах, что позволяло отслеживать их в блокчейне; в то время как в третьей волне атак использовалось 293 прямых ссылки для перевода средств, причем каждый украденный кошелек соответствовал совершенно новому адресу. Эти адреса не имеют общей центральной точки, что затрудняет обнаружение в блокчейне.

В процессе возврата украденных средств директор Galaxy Research Алекс Торн сообщил, что у одной из жертв было почти 30 биткоинов, 17 из которых были обменяны на Ethereum и внесены на развлекательную платформу Duel. Жертва отправила электронное письмо на платформу с просьбой заморозить средства, но в итоге средства были переведены до того, как заморозка вступила в силу.

Торн также заявил, что атаки на Coldcard продолжаются, и появляются новые мелкие злоумышленники и имитаторы, нацеленные на оставшиеся мнемонические фразы Coldcard.

В-третьих, производитель также отреагировал. Coinkite заявила, что последние три дня были одним из самых сложных периодов в истории компании, и с прошлой пятницы команда постоянно связывается с клиентами, чтобы помочь им перевести средства, которые все еще находятся в безопасности. Компания уничтожила все оставшиеся запасы, произведенные с использованием уязвимой прошивки, и приостановила поставки. Пользователям также напоминают, что обновление прошивки не может исправить старые сгенерированные сид-фразы; пострадавшим пользователям необходимо создать новые кошельки и перевести свои средства.

Однако некоторые пользователи сообщают, что после установки обновления их устройства зависают на странице ошибки, не загружаются или выглядят неработоспособными, в основном это касается устройств Mk4 и Q.

 

Стоит ли сейчас заниматься самоконтролем?

Эта лазейка серьезно подрывает доверие людей к самоконтролю.

Основатель Binance Чанпенг Чжао заявил, что в рамках модели самообслуживания, даже если разработчики устранят уязвимости, они не смогут восстановить уже созданные кошельки. Для пользователей, использующих изолированные устройства, разработчики не могут напрямую связаться с ними, чтобы предупредить об опасности; если пользователи не предпримут упреждающих мер, кошельки могут продолжать подвергаться риску. Он признал поддержку модели самообслуживания, но это также означает, что ответственность за безопасность ложится на самих пользователей.

Аналитик Bloomberg по ETF Эрик Балчиунас отмечает, что в команде Coldcard всего около пяти сотрудников, что слишком мало для такой крупной компании. Он сомневается, захотят ли пользователи доверить свои сбережения компании, в которой всего пять сотрудников. Он считает, что крупные институциональные инвесторы могут иметь преимущество в инвестировании в ценные бумаги, в то время как биткоин-ETF предлагают альтернативный вариант.

Кроме того, широкое использование инструментов искусственного интеллекта еще больше усложнило последствия этого события.

Некоторые разработчики утверждают, что просканировали прошивку Coldcard с открытым исходным кодом на наличие уязвимостей с помощью Claude Code и обнаружили основную проблему примерно за 8 минут; другие пользователи сообщества сообщили, что также обнаружили уязвимость, используя Zhizhu GLM 5.2 независимо от них.

Компания Coinkite заявила, что за несколько недель до этого использовала самую передовую на тот момент модель искусственного интеллекта для анализа процедурного кода, но не обнаружила уязвимостей, и предположила, что злоумышленники могли использовать ИИ для анализа более старых версий прошивки с открытым исходным кодом.

Стремясь восстановить репутацию отрасли, генеральный директор Bitgo Майк Белш 1 августа внес 100 биткоинов на публичный биткоин-адрес и предложил модели компании Anthropic Клоду попытаться перевести средства с этого адреса.

Вице-президент Strive Джо Бернетт заявил, что это может быть худшая неделя в истории биткоина. Многие приобрели надежные аппаратные кошельки, создали мнемонические фразы в автономном режиме и следовали общепринятым рекомендациям, но все равно понесли значительные потери из-за этой уязвимости. Он считает, что это подорвет доверие людей к самостоятельному хранению биткоинов. Самостоятельное хранение биткоинов не исчезнет, но для тех, кто хочет напрямую контролировать большие объемы биткоинов, стандарт следует обновить до мультиподписного хранения от разных поставщиков. Пользователям, которые не могут смириться с такой сложностью, следует обратиться к услугам институционального хранения.

На самом деле, проблемы безопасности аппаратных кошельков не являются беспрецедентными. Однако большинство предыдущих атак требовали физического контакта с устройством или вмешательства в цепочку поставок, что затрудняет их масштабирование из-за высоких барьеров для входа; на этот раз атака была осуществлена полностью удаленно с помощью программного обеспечения и могла быть автоматизирована в пакетном режиме.

Считается также, что хранение биткоинов в крупных компаниях может привести к чрезмерной концентрации этих средств в руках крупных компаний, что создаст риски цензуры, изъятия и конфискации.

С этой точки зрения, вопрос безопасности фондов, похоже, не имеет стандартного решения. Что касается будущего фондов с самостоятельным управлением, все больше людей пересматривают этот вопрос.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.