Взлом майнингового пула LuBian: отчёт о технической экспертизе по факту массовой кражи биткоинов

BlockbeatsBlockbeats

Источник статьи: Национальный центр реагирования на чрезвычайные ситуации с компьютерными вирусами

 

29 декабря 2020 года произошел крупный взлом майнингового пула LuBian, где злоумышленник украл в общей сложности 127272.06953176 биткойнов (стоимостью около 3,5 млрд долларов США на тот момент, а сейчас оценивается в 15 млрд долларов США). Владельцем этой большой суммы биткойнов является не кто иной, как Чэнь Чжи, председатель Cambodia Prince Group. После взлома Чэнь Чжи и его Prince Group по отдельности публиковали сообщения в блокчейне в начале 2021 года и июле 2022 года, призывая хакера вернуть украденные биткойны и предлагая выкуп, но не получили ответа. Как ни странно, после того, как большая сумма биткойнов была украдена, она лежала бездействующей в контролируемом злоумышленником адресе биткойн-кошелька в течение целых 4 лет, практически нетронутой. Такое поведение явно не соответствует типичному стремлению хакера обналичить свои средства ради прибыли; Скорее, это напоминает точную операцию, организованную «государственной хакерской организацией». Лишь в июне 2024 года эти украденные биткоины были перенесены на новый адрес биткоин-кошелька и остаются нетронутыми по сей день.

 

14 октября 2025 года Министерство юстиции США объявило о предъявлении уголовных обвинений Чэнь Чжи и его Prince Group, заявив, что они конфисковали у них 127 000 биткоинов. Различные доказательства указывают на то, что огромная сумма биткоинов, конфискованная правительством США у Чэнь Чжи и его Prince Group, на самом деле представляла собой биткоины майнингового пула LuBian, украденные хакером с помощью технических средств ещё в 2020 году. Другими словами, правительство США уже использовало хакерские методы для кражи 127 000 биткоинов, хранящихся у Чэнь Чжи, ещё в 2020 году, в ходе типичной акции «взлом-на-взлом», организованной хакерской организацией государственного уровня. В этом отчете рассматривается техническая перспектива, проводится техническое отслеживание, проводится глубокий анализ ключевых технических деталей события, уделяется внимание происхождению украденных биткойнов, реконструируется полная хронология атак на тот момент, оцениваются механизмы безопасности биткойна, а также ставится цель предоставить ценную информацию по вопросам безопасности для индустрии криптовалют и пользователей.

 

1. Предыстория события

 

Майнинг-пул LuBian был создан в начале 2020 года и быстро превратился в пул для майнинга биткоинов, основными операционными базами которого стали Китай и Иран. В декабре 2020 года майнинг-пул LuBian подвергся масштабной атаке, в результате которой было украдено более 90% его биткоин-активов. Общая сумма похищенных биткоинов составила 127 272,06953176 BTC, что практически соответствует сумме в 127 271 BTC, упомянутой в обвинительном заключении Министерства юстиции США.

 

Операционная модель майнинг-пула LuBian включает централизованное хранение и распределение вознаграждений за майнинг. Биткоины на адресе майнинг-пула хранятся не на регулируемых централизованных биржах, а в некастодиальных кошельках. Технически некастодиальные кошельки (также известные как холодные или аппаратные) считаются наилучшим убежищем для криптоактивов. В отличие от биржевых счетов, которые могут быть заморожены простым решением суда, они больше похожи на личные банковские хранилища владельца, где ключ (закрытый ключ) находится только у владельца.

 

Биткоин, как криптовалюта, использует ончейн-адреса для идентификации владельца и движения биткойн-активов. Владение закрытым ключом ончейн-адреса даёт полный контроль над биткойнами, хранящимися на этом адресе. Согласно отчётам компаний, занимающихся ончейн-анализом, существует высокая степень совпадения между значительным количеством биткойнов, контролируемых правительством США, и майнинговым пулом LuBian, замешанным в инциденте взлома, связанном с Чэнь Чжи. 29 декабря 2020 года (UTC) с основного адреса биткойн-кошелька LuBian был проведён необычный перевод на общую сумму 127272,06953176 BTC, что практически соответствует сумме в 127271 BTC, упомянутой в обвинительном заключении Министерства юстиции США. После перевода украденные биткойны оставались неактивными до июня 2024 года. В период с 22 июня по 23 июля 2024 года эти украденные биткойны были снова перемещены на новые ончейн-адреса и с тех пор оставались нетронутыми. Известная американская платформа отслеживания блокчейнов ARKHAM определила, что эти конечные адреса принадлежат правительству США. В настоящее время правительство США не раскрывает, как оно получило ключ к основному ончейн-адресу биткоина Чэнь Чжи, как указано в обвинительном заключении.

Рисунок 1: Хронология ключевых действий

 

II. Анализ цепочки атак

 

Хорошо известно, что в мире блокчейна случайность является краеугольным камнем криптографической безопасности. Биткойн использует технологию асимметричного шифрования, где приватный ключ Биткойна представляет собой 256-битное двоичное случайное число. Теоретическое количество попыток взлома составляет 2^256 раз, что делает это практически невозможным. Однако, если этот 256-битный двоичный приватный ключ не генерируется полностью случайным образом, а, например, 224 бита следуют предсказуемому шаблону, который можно вычислить, и только 32 бита являются случайными, стойкость приватного ключа значительно снижается, требуя всего около 2^32 попыток (примерно 4,29 миллиарда) для взлома методом подбора. Например, в сентябре 2022 года британский маркет-мейкер криптовалюты Wintermute был взломан на 160 миллионов долларов из-за аналогичной уязвимости псевдослучайных чисел.

 

В августе 2023 года зарубежная исследовательская группа по безопасности MilkSad публично сообщила об обнаружении стороннего инструмента генерации ключей, уязвимого к генератору псевдослучайных чисел (ГПСЧ), и успешно получила код CVE (CVE-2023-39910). В отчёте, опубликованном этой группой, упоминалось, что майнинговый пул LuBian Bitcoin имел аналогичную уязвимость. Среди адресов майнингового пула LuBian Bitcoin, раскрытых в ходе взлома, были все 25 биткойн-адресов, упомянутых в обвинительном заключении Министерства юстиции США.

Рисунок 2: Список из 25 адресов биткойн-кошельков из обвинительного заключения Министерства юстиции США

 

Майнинговый пул LuBian Bitcoin, как система некастодиального кошелька, использует собственный алгоритм генерации приватных ключей для управления средствами, привязанными к адресам Bitcoin-кошелька. Генерация приватных ключей не соответствует рекомендуемому стандарту 256-битной двоичной случайности, а вместо этого опирается на 32-битную двоичную случайность. Этот алгоритм имеет фатальный недостаток: он использует «псевдослучайный генератор» Mersenne Twister (MT19937-32), который использует в качестве начального значения исключительно временную метку или слабые входные данные. Генератор псевдослучайных чисел (PRNG), эквивалентный случайности 4-байтового целого числа, уязвим для эффективного перебора в современных вычислительных системах. Математически вероятность взлома составляет 1/232. Например, если предположить, что скрипт атаки проверяет 10^6 ключей в секунду, время взлома составит приблизительно 4200 секунд (всего около 1,17 часа). На практике инструменты оптимизации, такие как Hashcat, или пользовательские скрипты могут ещё больше ускорить этот процесс. Воспользовавшись этой уязвимостью, злоумышленнику удалось похитить значительное количество биткоинов из майнингового пула LuBian Bitcoin.

Рисунок 3: Сравнительная таблица уязвимостей LuBian Pool и отраслевого стандарта безопасности

 

По результатам технического отслеживания полная хронология и подробности взлома пула LuBian таковы:

 

1. Этап кражи: 29 декабря 2020 г. (по пекинскому времени)

 

Инцидент: Хакеры воспользовались уязвимостью псевдослучайных чисел при генерации закрытого ключа адресов кошельков майнингового пула LuBian Bitcoin, чтобы подобрать более 5000 ненадежно сгенерированных адресов кошельков (тип кошелька: P2WPKH-nested-in-P2SH, префикс 3). Примерно за 2 часа с этих кошельков было списано около 127 272,06953176 BTC (что на тот момент составляло около 3,5 млрд долларов), в результате чего осталось менее 200 BTC. Комиссия за все подозрительные транзакции была одинаковой, что указывает на то, что атака была проведена с помощью автоматизированных скриптов пакетной передачи данных.

 

Отправитель: слабо сгенерированный пул адресов Bitcoin-кошелька пула LuBian (контролируется майнинговой компанией LuBian, дочерней компанией Prince Group Чэнь Чжи);

 

Получатель: пул адресов биткойн-кошелька, контролируемый злоумышленником (адреса публично не разглашаются);

 

Путь передачи: Слабый пул адресов кошелька → Пул адресов кошелька злоумышленника;

 

Анализ ассоциаций: Общая сумма похищенного составила 127272,06953176 BTC, что по сути совпадает с 127271 BTC, упомянутыми в обвинительном заключении Министерства юстиции США.

 

2. Фаза покоя: с 30 декабря 2020 года по 22 июня 2024 года (по пекинскому времени).

 

Событие: Эти биткоины, украденные в 2020 году с помощью уязвимости псевдослучайных чисел, хранились на адресе биткоин-кошелька, контролируемом злоумышленником, в течение 4 лет в неактивном состоянии, и только менее одной тысячной части «пылевых» транзакций, возможно, использовались для тестирования.

 

Анализ ассоциаций: Эти биткоины оставались практически нетронутыми до 22 июня 2024 года, когда они были полностью взяты под контроль правительством США. Это явно не соответствует типичной природе хакеров, стремящихся обналичить средства и получить прибыль, а скорее напоминает тщательно спланированную операцию, организованную хакерской группой государственного масштаба.

 

3. Фаза попытки восстановления: начало 2021 г., 4 июля 2022 г., 26 июля 2022 г. (по пекинскому времени)

 

Событие: После кражи этих биткоинов, в период бездействия, в начале 2021 года, майнинговый пул LuBian отправил более 1500 сообщений, используя функцию Bitcoin OP_RETURN (со стоимостью комиссии около 1,4 BTC), встраивая сообщения в область данных блокчейна, с просьбой к хакеру вернуть средства. Пример сообщения: «Пожалуйста, верните наши средства, мы выплатим вознаграждение». 4 и 26 июля 2022 года майнинговый пул LuBian снова использовал функцию Bitcoin OP_RETURN для отправки сообщений. Пример сообщения: «Сообщение от LB. Белому хакеру, который спасает наш актив, вы можете связаться с нами по адресу [email protected], чтобы обсудить возврат актива и ваше вознаграждение».

 

Отправитель: псевдослучайный адрес биткойн-кошелька LuBian (контролируется операционным подразделением майнингового пула LuBian, связанным с Prince Group Чэнь Чжи);

 

Получатель: группа адресов биткойн-кошельков, контролируемых злоумышленником;

 

Путь передачи: псевдослучайная группа адресов → группа адресов злоумышленника (небольшие транзакции, встраивающие OP_RETURN);

 

Анализ ассоциаций: После инцидента с кражей эти сообщения подтверждают, что майнинговый пул LuBian, как отправитель, несколько раз пытался связаться со «сторонним хакером», чтобы потребовать возврата активов и обсудить вопросы выкупа.

 

4. Этап активации и передачи: с 22 июня по 23 июля 2024 года (по пекинскому времени)

 

Событие: Биткоин, хранившийся в неактивном состоянии на адресе кошелька, контролируемом злоумышленником, был активирован и переведён на конечный адрес биткоин-кошелька. Этот конечный адрес был помечен известным инструментом мониторинга блокчейнов ARKHAM как принадлежащий правительству США.

 

Отправитель: группа адресов кошелька, контролируемая злоумышленником;

 

Получатель: Новая консолидированная конечная группа адресов кошелька (не разглашается публично, но подтверждено, что она контролируется правительством США)

 

Путь передачи: Группа адресов кошелька, контролируемая злоумышленником → Группа адресов кошелька, контролируемая правительством США;

 

Анализ ссылок: Эта большая сумма украденных биткоинов, которая бездействовала и не использовалась в течение почти 4 лет, в конечном итоге оказалась под контролем правительства США.

 

5. Фаза объявления и изъятия: 14 октября 2025 г. (по местному времени США)

 

Событие: Министерство юстиции США выступило с заявлением, предъявив обвинение Чэнь Чжи и «конфисковав» 127 000 биткоинов, которые у него хранились.

 

Одновременно, благодаря открытому механизму блокчейна, все записи о транзакциях Bitcoin стали общедоступными. На основании этого в отчёте был выявлен источник украденного огромного количества Bitcoin, связанного со слабым адресом случайного Bitcoin-кошелька LuBian (контролируемым организацией, управляющей майнинговым пулом LuBian, возможно, связанной с Prince Group Чэнь Чжи). Общая сумма украденных Bitcoin составила 127 272,06953176 монет, включая около 17 800 монет, полученных в результате независимого «майнинга», около 2300 монет, полученных в качестве вознаграждения в майнинг-пулах, и 107 100 монет, полученных с бирж и других каналов. Предварительные результаты указывают на расхождения с обвинительным заключением Министерства юстиции США, в котором утверждалось, что все Bitcoin были получены из незаконных источников.

 

III. Анализ технических деталей уязвимости

 

1. Генерация закрытого ключа адреса биткойн-кошелька:

 

Суть уязвимости пула LuBian кроется в его генераторе закрытых ключей, использующем уязвимость, аналогичную «MilkSad» в Libbitcoin Explorer. В частности, система использует генератор псевдослучайных чисел Mersenne Twister (MT19937-32), инициализируемый только 32-битным начальным числом, что приводит к эффективной энтропии всего в 32 бита. Этот ГПСЧ не является криптографически стойким, что позволяет легко предсказать его работу и провести обратную разработку. Злоумышленник может перебрать все возможные 32-битные начальные числа (от 0 до 2^32-1), сгенерировать соответствующие закрытые ключи и проверить их соответствие хешу открытого ключа известного адреса кошелька.

 

В экосистеме Bitcoin процесс генерации закрытого ключа обычно выглядит следующим образом: случайное семя → хэш SHA-256 → закрытый ключ ECDSA.

 

Реализация основной библиотеки майнингового пула LuBian может быть основана на пользовательском коде или библиотеках с открытым исходным кодом (например, Libbitcoin), но при этом игнорируется безопасность энтропии. Подобно уязвимости MilkSad, в случае Libbitcoin Explorer команда «bx seed» также использует генератор случайных чисел MT19937-32, полагаясь исключительно на временную метку или слабые входные данные в качестве начального значения, что делает закрытый ключ уязвимым для атак методом подбора. В инциденте атаки LuBian были затронуты более 5000 кошельков, что указывает на систематический характер уязвимости и, возможно, на повторное использование кода при массовой генерации кошельков.

 

2. Процесс имитации атаки:

 

(1) Определить целевой адрес кошелька (путем он-чейн-мониторинга активности майнинг-пула LuBian);

 

(2) Перечислите 32-битное начальное число: для начального числа от 0 до 4294967295;

 

(3) Сгенерировать закрытый ключ: private_key = SHA256(seed);

 

(4) Вывести открытый ключ и адрес: используя расчет кривой ECDSA SECP256k1;

 

(5) Совпадение: если полученный адрес совпадает с целевым, используйте закрытый ключ для подписания транзакции с целью кражи средств;

 

Сравнение с похожими уязвимостями: Эта уязвимость похожа на 32-битную энтропию Trust Wallet, которая привела к массовому расшифровыванию адресов биткойн-кошельков; уязвимость «MilkSad» в Libbitcoin Explorer также раскрывала закрытый ключ из-за низкой энтропии. Все эти случаи связаны с устаревшими проблемами в ранних кодовых базах, которые не придерживались стандарта BIP-39 (начальная фраза из 12–24 слов, обеспечивающая высокую энтропию). Майнинг-пул LuBian, возможно, использовал собственный алгоритм, направленный на упрощение управления, но не учитывал безопасность.

 

Недостатки защиты: Майнинговый пул LuBian не реализовал мультиподпись (multisig), аппаратные кошельки или иерархически детерминированные кошельки (HD-кошельки), которые могли бы повысить безопасность. Данные, полученные в блокчейне, указывают на то, что атака охватила несколько кошельков, что указывает на системную уязвимость, а не на единую точку отказа.

 

3. Доказательства в цепочке и попытки восстановления:

 

Сообщения OP_RETURN: Майнинг-пул LuBian использовал функцию OP_RETURN в Bitcoin, чтобы отправить более 1500 сообщений, потратив 1,4 BTC, с просьбой к злоумышленнику вернуть средства. Эти сообщения встроены в блокчейн, что подтверждает действия настоящего владельца, а не подделку. Примеры сообщений включают «Пожалуйста, верните средства» и аналогичные просьбы, распределённые по нескольким транзакциям.

 

4. Анализ атрибуции атак:

 

14 октября 2025 года по местному времени США Министерство юстиции США вынесло обвинительное заключение против Чжи Чэня (дело № 1:25-cr-00416), в котором были указаны 25 адресов биткойн-кошельков, на которых хранится около 127 271 BTC общей стоимостью около 15 миллиардов долларов. Анализ блокчейна и изучение официальных документов показали, что эти адреса тесно связаны с атакой на майнинг-пул LuBian:

 

Прямая связь: Анализ блокчейна показывает, что 25 адресов, указанных в обвинительном заключении Министерства юстиции США, действительно являются последними адресами хранения биткоинов, украденных в ходе атаки на майнинг-пул LuBian в 2020 году. В отчёте Elliptic указано, что эта партия биткоинов была «украдена» в ходе майнинг-операции пула LuBian в 2020 году. Arkham Intelligence подтверждает, что средства, конфискованные Министерством юстиции США, напрямую связаны с кражей криптовалюты из майнинг-пула LuBian.

 

Ассоциация по доказательствам обвинительного заключения: Хотя в обвинительном заключении Министерства юстиции США «взлом LuBian» напрямую не упоминается, в нем упоминаются средства, полученные в результате «хакерской атаки на операции по майнингу биткоинов в Иране и Китае», что согласуется с ончейн-анализами Elliptic и Arkham Intelligence.

 

Ассоциация поведения при атаках: С точки зрения метода атаки, после того как в 2020 году из майнингового пула LuBian в результате технической атаки была украдена значительная часть биткоинов, он оставался бездействующим в течение 4 лет. В течение этого периода наблюдалось лишь незначительное количество транзакций, составлявшее менее одной десятитысячной, пока практически ничего не было перемещено до полного захвата контроля правительством США в 2024 году. Такое поведение не соответствует типичной хакерской природе быстрого обналичивания средств ради прибыли, а скорее напоминает точную операцию, организованную хакерской группой государственного уровня. Анализ показывает, что правительство США могло получить контроль над этой партией биткоинов ещё в декабре 2020 года.

 

IV. Влияние и рекомендации

 

Последствия хакерской атаки на майнинг-пул LuBian в 2020 году были серьёзными и привели к фактическому роспуску пула с потерями, эквивалентными более чем 90% его активов на тот момент. Стоимость украденного биткоина выросла до 15 миллиардов долларов, что подчёркивает риск усиления волатильности цен.

 

Инцидент с майнинговым пулом LuBian выявил системный риск в цепочке инструментов криптовалюты, связанный с генерацией случайных чисел. Для снижения подобных уязвимостей блокчейн-индустрии следует использовать криптографически безопасные генераторы псевдослучайных чисел (CSPRNG), внедрять многоуровневую защиту, включая мультиподпись, холодное хранение и регулярные аудиты, избегать использования собственных алгоритмов генерации закрытых ключей и интегрировать системы мониторинга и оповещения в режиме реального времени в блокчейне для обнаружения аномальных транзакций. Отдельным пользователям рекомендуется избегать использования непроверенных модулей генерации ключей от сообществ разработчиков ПО с открытым исходным кодом. Это событие также служит напоминанием о том, что, несмотря на высокую прозрачность блокчейна, слабые основы безопасности могут привести к катастрофическим последствиям, что подчеркивает важность кибербезопасности для будущего цифровой экономики и развития цифровых валют.

 

Первоисточник

 

 

Добро пожаловать в официальное сообщество BlockBeats:

Группа подписки в Telegram: https://t.me/theblockbeats

Группа обсуждения Telegram: https://t.me/BlockBeats_App

Официальный аккаунт в Twitter: https://twitter.com/BlockBeatsAsia

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.