Злам Coldcard: 87% викрадених BTC на понад $114 млн залишаються нерухомими
Ринкове зведення ШІ
Galaxy Research відстежила 1,789.28 BTC (~$114.7M на момент крадіжки) збоєм ентропії/випадковості прошивки Coldcard, при цьому 87.3% усе ще не переміщено на адресах під контролем зловмисника. Значні "припарковані" залишки зберігають сильну ончейн-відстежуваність і підвищують імовірність перехоплення, якщо кошти потраплять на централізовані майданчики, але поточне мікшування в наступних хвилях підкреслює стійкий навіс ризиків безпеки гаманців та операційних ризиків для власників Bitcoin.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-2.01%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Переважна частина біткоїнів, пов'язаних із нещодавньою вразливістю Coldcard, досі не переміщувалася. Це дає ончейн-дослідникам рідкісну можливість спостерігати за запасами зловмисників, поки триває розслідування втрат на десятки мільйонів доларів.
Що встановили дослідники
За підрахунками Galaxy Research (Alex Thorn), унаслідок експлойту Coldcard було викрадено 1,789.28 BTC з 8,865 адрес — приблизно на $114.7 млн на момент крадіжки (близько $138.8 млн за поточними цінами). Із цього обсягу 1,561 BTC (87.3%) залишається на адресах збору/зберігання під контролем атакувальників і не витрачався.
Якщо додати адреси із середнім рівнем упевненості, оцінка зростає до ~1,824 BTC (≈$140M на момент крадіжок).
Ключові метрики аналізу Galaxy
- Уражені адреси: 8,865; медіанна втрата на адресу — 0.00152 BTC; середня — 0.20184 BTC.
- "Сплячка" (скільки монети не рухалися до крадіжки): медіана — 3.2 року; середнє — 3.6 року.
- Звіти жертв: 221 повідомлення, що охоплюють 790.72 BTC (44.2% від відстежуваного обсягу); медіанна заявлена втрата — 1.04272 BTC; середня — 3.57792 BTC; медіанна "сплячка" — 3.25 року.
Транзакційні патерни та спроби приховування
Кошти, викрадені під час пізніших хвиль, уже почали рухатися. Galaxy зазначає, що зловмисники використовували CoinJoin-транзакції, peel chains та інші техніки мікшування, щоб ускладнити відстеження.
Водночас монети з перших трьох ідентифікованих хвиль не переміщалися й не мікшувалися. Це зберігає "чисту" ончейн-картину, за якою слідчі можуть відстежувати будь-яку вихідну активність.
Як виникла вразливість
TRM Labs пов'язує крадіжки зі збоєм випадковості на рівні прошивки: помилка конфігурації збірки, внесена в березні 2021 року, призвела до того, що уражені пристрої Coldcard замість апаратної ентропії переходили на слабший програмний генератор випадкових чисел. Зниження ентропії могло зробити приватні ключі відновлюваними шляхом bruteforce без фізичного доступу до пристрою.
Важливий нюанс: встановлення виправленої прошивки не "лікує" уже скомпрометований seed. Користувачам потрібно згенерувати новий seed на надійному обладнанні та перевести кошти на нові адреси.
Поточні дії та наслідки
Galaxy Research передає підтверджені адреси зловмисників біржам, комплаєнс-компаніям і правоохоронцям, щоб допомогти з ідентифікацією та потенційним заморожуванням коштів, якщо монети потраплять на централізовані сервіси. Те, що найбільші баланси досі "припарковані" і не пройшли мікшування, зберігає істотну перевагу для трейсингу. Активність мікшування у пізніших хвилях ускладнює розслідування.
Ширший контекст безпеки гаманців
Інцидент із Coldcard підкреслює ризики слабкої випадковості під час генерації seed-фрази. Цього літа також відзначалися:
- знахідка Coinspect "Ill Bloom" (погана випадковість у частині програмних гаманців) — з експонованих гаманців перемістили близько $5M;
- демонстрація Ledger Donjon лазерної атаки на картку Tangem, що вимагала фізичного доступу та дорогого лабораторного обладнання;
- публічна критика від ончейн-дослідника ZachXBT щодо придатності апаратних гаманців для дуже великих, критичних транзакцій (особиста оцінка, без прив'язки до нових доказів компрометації).
На відміну від атак, які потребують фізичного володіння пристроєм, проблема Coldcard була пов'язана з ентропією під час генерації seed — тобто зі слабкими ключами, які можуть бути експлуатовані віддалено.
Що варто зробити користувачам
Якщо seed для гаманця було створено на ураженому пристрої Coldcard, необхідно згенерувати новий seed на безпечному обладнанні та "змести" (sweep) кошти на адреси, похідні від нового seed. Одних лише оновлень прошивки недостатньо.
Базові рекомендації залишаються незмінними: своєчасно оновлювати прошивку, за можливості покладатися на апаратний RNG і розподіляти великі обсяги між кількома захищеними рішеннями.
Слідчі продовжують моніторинг 1,561 BTC, які лишаються нерухомими, паралельно розширюючи мапу додаткових адрес і хвиль атаки. Те, що ці кошти не рухаються, може стати вирішальним фактором, якщо зловмисники зрештою почнуть взаємодіяти з централізованими сервісами.