Канадські користувачі становлять 25% втрат від експлойту гаманця Coldcard
Ринкове зведення ШІ
Повідомлення про експлойт апаратного гаманця Coldcard із $116M викрадених активів, відстежені до хибної реалізації RNG у прошивці березня 2021 року, підкреслюють стійкі ризики самостійного зберігання та ланцюга постачання. Концентровані втрати серед канадських користувачів висвітлюють специфічну для екосистеми вразливість, тоді як наратив про "тиху відмову" ставить під сумнів припущення щодо офлайн-безпеки. У короткостроковій перспективі вплив є негативним для настроїв щодо ризику в інфраструктурі самостійного зберігання та може підвищити попит на налаштування multisig/MPC.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.01%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Канадські власники біткоїна забезпечили 25% усіх ідентифікованих втрат унаслідок експлойту апаратного гаманця Coldcard. Сукупний обсяг викрадених активів оцінюється у $116 млн. Galaxy Research пов'язує вразливість із оновленням прошивки в березні 2021 року.
За даними візуального трекінгу Chainalysis, Австралія посідає друге місце за масштабом збитків із часткою 15%–20%. США та Таїланд ідуть слідом у діапазоні 10%–15%. Найсильніше постраждали англомовні ринки та юрисдикції з раннім прийняттям біткоїна, але наслідки мають глобальний характер і охоплюють Західну Європу, Латинську Америку, а також ключові африканські криптохаби, зокрема Нігерію та ПАР.
У своєму розборі Galaxy Research назвала "єдиною точкою відмови" зміни в прошивці від березня 2021 року — впровадження нового генератора випадкових чисел. За оцінкою дослідників, його було під'єднано некоректно, через що система без попереджень переходила на слабший варіант. У результаті приватні ключі створювалися з низькою ентропією. Galaxy Research стверджує, що через п'ять років зловмисник "вимів" $70 млн із 1200 гаманців за 41 хвилину.
Наталі Ньюсон, старша блокчейн-розслідувачка CertiK, пояснила, чому стандартні перевірки не виявляли помилку понад п'ять років: першопричиною була конфігурація, де MICROPY_HW_ENABLE_RNG встановили в нуль. Вона зазначила, що для статичної перевірки з #ifndef макрос зі значенням 0 все одно вважається визначеним, тож захисний #error не спрацьовував, а збірка проходила так, ніби конфігурація коректна.
Щоб уникнути "тихих" відкатів на псевдовипадковість у софті, Ньюсон закликала виробників переглянути архітектурні стандарти: прибрати fallback у продакшені та залишити рівно одного затвердженого постачальника RNG. Вона наголосила, що весь ланцюжок — від отримання ентропії до генерації сіду — має перебувати в межах валідаційного контуру, визначеного NIST FIPS 1403.
На тлі ризику поспішних екстрених патчів під час активних автоматизованих "зачисток" Ньюсон підкреслила, що реагування на інцидент має поєднувати технічне тестування з комунікацією з користувачами. За її словами, пріоритет — негайно повідомити масштаб уразливості, визначити потенційно уражених користувачів і надати чіткі інструкції з пом'якшення ризику, паралельно ретельно валідувавши виправлення перед релізом. Прозорість вона назвала не менш важливою, ніж сам патч.
Для нетехнічних користувачів із скомпрометованими сид-фразами, які побоюються "забрикати" пристрій під час термінового оновлення, Ньюсон рекомендувала жорсткий протокол: спершу придбати надійний апаратний гаманець, офлайн створити нову сид-фразу та перевірити налаштування малою тестовою транзакцією. Далі — перевести всі залишки коштів на новий, підтверджений контур і лише потім намагатися оновлювати прошивку на початковому пристрої. Окремо вона порадила не створювати одну точку відмови й розподіляти ризик, використовуючи апаратні гаманці різних виробників у кількох облікових записах.
Інцидент загострив дискусію довкола наративу self-custody та стандартних моделей безпеки. Критики вказують, що раптове спорожнення "сплячих" довгострокових гаманців демонструє: офлайн-режим сам по собі не гарантує абсолютного захисту. Нанак Ніхал Халса, співзасновник Human.tech, заявив, що випадок підсвічує постійну наявність ризику третіх сторін у апаратних екосистемах. На його думку, теза "Not your keys, not your coins" ігнорує факт, що навіть у self-custody довіра все одно делегується; додаткові вектори загроз, зокрема AI-асистовані експлойти, лише підсилюватимуть ці ризики.
Ньюсон також застерегла щодо singlesig-схем, наголосивши: для масового прийняття потрібні системи з "гладкою деградацією", де одна помилка користувача або вендора не знищує заощадження. "Singlesig self-custody не залишає запасу на помилку", — сказала вона, зазначивши, що користувач, який покладається на один пристрій, фактично довіряє фізичному залізу, коду та всім залежностям, а також QA-процедурам, які мають виявляти збої.
На цьому тлі галузевий консенсус зміщується в бік конфігурацій із кількома виробниками, мультипідписом або пороговими підписами (MPC) як базового стандарту. Ньюсон підсумувала, що мета — перейти від "довіри до одного пристрою" до моделі, де жоден скомпрометований компонент чи учасник не може самостійно перемістити кошти; на практиці ключі підпису або порогові частки мають бути рознесені між незалежними організаційними та технологічними доменами відмови, щоб жоден провайдер не міг відновити ключ або авторизувати транзакцію одноосібно.