Біткойн: повна історія вразливості Coldcard, від крадіжки на 38 мільйонів до підсумку на 140 мільйонів

By: journalducoin.com|2026/08/30 06:00:00
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Місяць холодного поту для власників Coldcard. 30 липня п'ятирічна вразливість дозволила вкрасти 594 BTC за 25 хвилин. Через двадцять шість днів лічильник показує до 1 824 BTC, вкрадених на суму близько 140 мільйонів доларів за поточним курсом. Між цими двома подіями – історія хвилями, з недосконалими виправленнями та оцінками, які зростають, перш ніж стабілізуватися. Повний огляд вразливості Coldcard, від першого підозрілого переказу до сьогоднішнього підсумку.
Ключові моменти цієї статті:

  • Вразливість безпеки в гаманцях Coldcard дозволила вражаюче вкрасти 1 824 BTC, що становить близько 140 мільйонів доларів, за кілька тижнів.

  • П'ятирічна вразливість виявила критичні недоліки в генерації ключів, що загрожує безпеці коштів користувачів.



Двадцять п’ять хвилин, п’ятсот адрес, що були очищені {#h-dvadtsyat-p-yat-hvylyn-p-yat-sot-adres-shcho-buly-ochyshchenyi} -------------------------------------------------------------------------------------------------

Все починається 30 липня 2026 року. За двадцять п’ять хвилин близько 594,5 BTC (38 мільйонів доларів) покидають майже 500 адрес на одну адресу консолідації. Наступного дня о 9:33 за Нью-Йорком Coinkite, виробник апаратного гаманця Coldcard, випускає виправлену версію прошивки.

Але виправлення коду нічого не виправляє для вже згенерованих ключів: тільки міграція на нову seed (секретну фразу, що захищає кошти) захищає старих власників. JDC висвітлював справу вже наступного дня, цитуючи Шарля Гійомета, технічного директора Ledger, який побоювався другої хвилі після публікації вразливості. Він мав рацію.

На блокчейні тривога читається відразу. 39 600 BTC змінюють власника на невеликі суми, рівень, який не спостерігався з краху FTX у листопаді 2022 року. Паралель вражає, але психологія ринку зовсім інша: там, де FTX викликав паніку продажу та втечу до самозахисту, вразливість Coldcard, навпаки, підштовхує деяких власників до повернення на централізовані платформи. Курс біткойна, тим часом, не реагує.

Підсумок, який не закінчує зростати {#h-pidsumok-yakyy-ne-zakinchuyetsya-zrostaty}

1 серпня JDC вже переглядає цифри вгору, 1 083 BTC, 70 мільйонів доларів, на 1 196 адресах. Galaxy Research, аналітичний підрозділ Galaxy Digital, уточнює важливу деталь: більшість цих коштів вже було вкрадено приблизно за тридцять годин до публічного попередження Coinkite. Отже, це не нова хвиля, а бухгалтерське виправлення. Підрахунок збитків від хакерської атаки в реальному часі – це трохи як оцінка збитків від шторму до його закінчення.

2 серпня Coindesk повідомляє про 4 500 постраждалих адрес і збитки близько 89 мільйонів доларів. 3 серпня четверта хвиля підвищує загальну суму понад 1 800 BTC, більше 114 мільйонів доларів, в той час як Coinkite призупиняє свої відправлення. Біткойн тоді коштує 62 700 доларів, з незначним зниженням, без прямого зв'язку з цією справою.

ДатаОцінкаТочність
30 липня38 М$ (594,5 BTC)Початкове спостереження, розмитість 1
1 серпня70 М$ (1 083 BTC)Перегляд, не нова хвиля
2 серпня89 М$ (4 500 адрес)Coindesk
3 серпня114 М$ (1 800+ BTC)Виявлено 4-ту хвилю
4-5 серпня130 М$ (до 2 055 BTC)Висока оцінка, Galaxy Research/Elliptic
24 серпня114,7 до 140 М$ (1 789 до 1 824 BTC)Уточнена оцінка

Джерело: Galaxy Research, Coindesk, TRM Labs, компіляція JDC.

Вразливість Coldcard, пояснена без жаргону {#h-le-bug-coldcard-explique-sans-jargon}

Залишається зрозуміти, що пішло не так. Вразливість виникла в березні 2021 року, захована в бібліотеці коду під назвою libNgU. На деяких прошивках апаратний генератор випадкових чисел гаманця, який повинен гарантувати, що seed неможливо вгадати, був короткозамкнений. Замість цього, програмний генератор брав на себе функцію, ініційований двома передбачуваними значеннями: ідентифікатором пристрою та внутрішнім таймером при запуску.

В результаті, ентропія (ступінь непередбачуваності ключа, вимірюється в бітах) знизилася до приблизно 40 біт на моделях Mk2 і Mk3, замість очікуваних 128 біт. Це дозволяло зламати ключ за допомогою грубої сили всього за кілька днів. Зловмисникам залишалося лише згенерувати кандидатні ключі, обчислити відповідні адреси та чекати на збіг з відомою адресою Bitcoin у ланцюгу. Не було потреби торкатися жодного пристрою.

Для порівняння, Ledger покладається на апаратний генератор, який демонструє 256 біт ентропії для своїх seed з 24 слів. Фізичний шум, який дійсно непередбачуваний, а не відтворювана формула.

Штучний інтелект за 2 долари та урок, який Ledger вже засвоїв {#h-une-ia-a-2-dollars-et-la-lecon-que-ledger-avait-deja-retenue}

4 серпня, партнер криптофонду Dragonfly Capital проводить експеримент. Відтворити вразливість за допомогою загального штучного інтелекту, щоб подивитися. Загальна вартість - близько 2 доларів обчислень. Клод виявляє проблему за 8 хвилин, GLM 5.2 за двадцять хвилин. Експеримент відбувся після публічного розкриття вразливості, з уже відомим контекстом. Це не доводить, що ШІ виявив вразливість спочатку, або що він допоміг злодіям. Coinkite та Galaxy Research все ж вважають цю гіпотезу правдоподібною. NVK, співзасновник Coldcard, навіть стверджує, що рецензія коду за допомогою ШІ виявляє приховані вразливості швидше, ніж найдосвідченіші експерти галузі.

На день пізніше, JDC ставить запитання, яке викликає незадоволення: а як щодо конкурента? Відповідь полягає в порівнянні ентропії. На Mk4, Mk5 і Q, трохи краще, ніж Mk3, вона досягає максимуму 72 біти. У Ledger вона зростає до 256. Урок не в тому, що самозахист (зберігати свої власні ключі, а не довіряти їх третім особам) є поганим рішенням, він залишається дійсним. Це реалізація, яка підвела, а не принцип. Варто зазначити, що власники, які активували пароль BIP-39, додатковий пароль до seed, залишилися неушкодженими в цій історії.



Ціна --

--
--
--

Оборона, а не паніка {#h-defense-pas-panique}

6 серпня Galaxy Research оцінює, що було вкрадено 1816 BTC з 5294 адрес. Паралельно, безпрецедентна подія: 119000 BTC, які спали, тобто в 200 разів більше, ніж сума першої крадіжки, змінюють власника за три дні, переміщені власниками, які сумніваються в безпеці свого обладнання. Лише близько 10% з них потрапляють на біржі. Решта мігрує до нових гаманців. Це оборонна консолідація, а не панічний вихід, і курс Bitcoin майже не відображає цього.

Ця нервозність, до речі, виходить далеко за межі власників Coldcard. Гаманець, який спав з грудня 2013 року, 500 BTC, прокидається посеред бурі без прямого зв'язку з вразливістю. І паніка після Coldcard буде навіть висунута пізніше в цьому місяці як одне з пояснень ще однієї хвилі пробудження гаманців, які спали протягом дванадцяти-п'ятнадцяти років, добре відомий феномен Bitcoin, який криза Coldcard знову поставила на порядок денний.

Виправлення, яке нічого не виправляє {#h-vipravlennya-yake-nichogo-ne-vipravlyaye}

21 серпня JDC документує парадокс. Coinkite публікує нове виправлення, цього разу підтримане штучним інтелектом для виявлення інших аномалій у коді. Але жодне програмне виправлення не може зробити секретною seed, яка вже потенційно була вгадана. Патч захищає майбутні ключі, а не ті, що вже були згенеровані на вразливому прошивці. Для цих користувачів є лише один варіант — все мігрувати до нової seed. Загальна сума на цю дату становить 114 мільйонів доларів.

Інший поворот, більш стриманий, але не менш показовий. Coinkite відмовляється від своєї політики автоматичного видалення даних клієнтів, яка до цього часу зберігала лише електронну пошту та країну проживання. Причина, що наводиться, — це "обов'язки, пов'язані з хакерством", без деталей про природу чи тривалість цього зберігання. Для виробника, який саме продавав відсутність логів як аргумент конфіденційності, цей поворот не залишається непоміченим. Особливо, що канадські власники, здається, є одними з найбільш постраждалих від інциденту.

Де зараз здобуток, через місяць {#h-de-zaraz-zdobutok-cherez-misyats}

24 серпня Galaxy Research ще раз уточнює оцінку. Згідно з даними, наданими Cryptotimes, підрахунок "високої довіри" становить 1789,28 BTC на 8865 адресах, 114,7 мільйонів доларів за моментом крадіжки, 138,8 мільйонів за поточним курсом. Якщо врахувати менш певні випадки, загальна сума зросте до 1824 BTC, приблизно 140 мільйонів доларів. Лише 221 повідомлення про жертви покриває 44% від загальної кількості. Решту Galaxy Research знайшла самостійно, досліджуючи ланцюг, без жодної жертви, яка б виявилася.

А потім є ця цифра, майже в контексті після місяця стрімкого зростання. За даними TRM Labs, 87% здобутку, тобто 1561 BTC, все ще спить на адресах злодіїв. Було виявлено лише один помітний депозит, 64,9 BTC до міксера транзакцій Wasabi, і 200 ETH, відправлених до Tornado Cash. Схеми транзакцій відрізняються від хвилі до хвилі, що свідчить про кілька незалежних нападників, а не про організовану групу. Неприємний рейтинг, третій за величиною крипто-крадіжка 2026 року.

Один місяць після перших двадцяти п’яти хвилин паніки уроки виходять далеко за межі одного виробника. Сектор особистого захисту продає просту обіцянку: компонент, який робить те, що обіцяє, і ця обіцянка трималася п’ять років, поки ніхто не помітив. Уразливість навіть мала несподіваний побічний ефект, викликавши хвилю пробудження біткойн-гаманців, які спали більше десяти років, власники яких вирішили перевірити свої старі ключі, а не залишати сумніви. Погано здобуте ніколи не приносить користі, говорить приказка. Через місяць після крадіжки більше 1500 вкрадених біткойнів досі сплять на невідомих адресах, і жоден злодій, очевидно, не знайшов способу скористатися ними.

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Акції GameStop зросли на 4% після виплати 358 мільйонів доларів

CME орієнтується на ETF: з'являються перші регульовані FCA мульти-активні криптоіндекси

Криптофонди: 3,2 мільярда доларів за тиждень, Bank of America не бачила цього з жовтня 2025 року

Криптофонди залучили 3,2 мільярда доларів за тиждень, що є рекордом з жовтня 2025 року, згідно з Bank of America.

Що варто зберігати: Розрив на залишках, розпад і дилема колекціонера

Розмова з художником Розривом напередодні його сольної виставки в Нью-Йорку, 2–8 вересня, на 46 Hester Street, Нью-Йорк. Представлено BMAG.

XRP подає сигнали про зростання у вересні

🚨 XRP подає сигнали про зростання, незважаючи на історичну слабкість у вересні. 📊 З 2018 року $XRP п’ять разів закривав вересень у плюсі, а середня прибутковість склала 12,19%. 💼 Чистий тижневий приплив до спотових XRP ETF склав 110,49 мільйона доларів, а керовані активи досягли 1,44 мільярда дол...

Metaplanet перевела 2.400 BTC на Coinbase, вартість приблизно 186 мільйонів USD

...

Найновіші статті

Більше

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]