
Масштаб эксплуатации аппаратного кошелька Coldcard становится всё более очевидным. Galaxy Research подтвердила с высокой степенью уверенности, что было похищено как минимум 1 719 BTC через несколько пользовательских аккаунтов, что оценивается примерно в $111 млн по текущим ценам. Однако это число может не быть пределом. Согласно последней оценке исследовательской команды, приведённой в оригинальном отчёте, общие потери, вероятно, превысят $130 млн после верификации всех оставшихся случаев.
Было выявлено более 25 различных паттернов атак, и следователи теперь считают, что несколько злоумышленников активно эксплуатируют уязвимость. Число жертв продолжает расти; Galaxy подтвердила, что получила сообщения от более чем 250 человек. Если все случаи будут окончательно подтверждены, общий объем похищенного может превысить 2 300 BTC. На данный момент известно, что затронуты только аппаратные кошельки Coldcard Mk3, Mk4, Mk5 и модель Q. Нет доказательств того, что уязвимость распространилась на другие устройства для подписи или кошельки, и Galaxy не указывала, что какое-либо связанное программное обеспечение или прошивка вне экосистемы Coldcard скомпрометирована.
Кошмар с самостоятельным хранением
Этот инцидент затрагивает саму основу культуры самохранения. Coldcard широко считается одним из самых безопасных аппаратных кошельков для bitcoin, специально разработанным для изолированного, параноидально-надежного хранения. То, что он был взломан в таком масштабе, при наличии, по всей видимости, длительного окна эксплуатации, подорвет доверие пользователей, которые вложили в него весь свой капитал. Это также усложняет и без того напряженные законодательные дискуссии вокруг защиты самохранения в Вашингтоне. За несколько дней до решающего голосования в Сенате по ключевому законопроекту о криптовалюте — о котором мы писали в нашем материале как банки пытаются изменить законопроект — эксплуатация такого масштаба предоставляет противникам либеральных правил самохранения мощный новый аргумент.
Аппаратные кошельки продавались как идеальная защита от взломов, однако они остаются уязвимыми к атакам через цепочку поставок, подмене прошивки и физическим побочным каналам. В данном случае Coinkite и Galaxy не раскрыли публично точный вектор атаки, но наличие столь многих различных паттернов указывает на то, что это не была одна ошибка. Возможно, сыграли роль неправильно настроенный генератор случайных чисел, скомпрометированный компонент цепочки поставок или уязвимость в протоколах связи устройства. Для пользователей, потерявших средства, дополнительная горечь заключается в том, что неизменность bitcoin делает восстановление средств практически невозможным.
Что дальше для жертв и рынка
Более 250 жертв уже идентифицировано, и юридические и репутационные последствия усиливаются для Coinkite — производителя Coldcard. Компания пока не опубликовала подробный технический анализ инцидента, и рынок ожидает выяснения, возможно ли вообще исправить уязвимость в существующем оборудовании или потребуется замена устройств. Пока что заражены только устройства Coldcard, но обнаружение нескольких независимых злоумышленников указывает на то, что уязвимость могла быть широко известна в определённых кругах ещё до её публичного раскрытия. Это поднимает неудобную возможность того, что эксплойт был впервые обнаружен и торгуем в частном порядке, а стал заголовком только после того, как потери начали расти.
С институциональной точки зрения, это событие заставит фонды и крупных держателей более тщательно пересмотреть выбор своих устройств. Многосигнатурные решения и решения для холодного хранения на основе кастодианов могут вызвать возрожденный интерес. Вопрос страхования также вновь актуализируется: большинство пользователей с самостоятельным хранением не имеют никакого покрытия, в то время как регулируемые кастодианы включают страхование в свои услуги. Сумма более 130 миллионов долларов, хотя и мала по сравнению с общей капитализацией рынка bitcoin, достаточно велика, чтобы привлечь внимание регуляторов в момент, когда законодатели рассматривают, как классифицировать и контролировать провайдеров кошельков.
Неопределенность нависает
Несколько неразрешённых вопросов делают эту историю той, которая будет развиваться дальше. Отчёт Galaxy не поясняет, как злоумышленникам удалось экспортировать приватные ключи или подписывать транзакции без физического доступа к устройствам. Возможно, уязвимость позволяла злоумышленнику, получившему временный доступ — возможно, во время доставки или через скомпрометированного реселлера — позже извлечь средства без постоянного доступа. То, что существует более 25 шаблонов, указывает на то, что применялись несколько методов, и нельзя исключать, что некоторые жертвы непреднамеренно использовали вредоносные обновления прошивки из неофициальных источников.
Сообщество должно решить, может ли бренд Coldcard восстановить свою репутацию. Безопасность аппаратных кошельков зависит столько же от доверия, сколько и от криптографического дизайна. Как только это доверие нарушается в масштабе тысяч монет, путь к восстановлению долгий. В это время другие производители, вероятно, будут использовать это событие для продвижения своих устройств как превосходящих, а более широкий урок для отрасли очевиден: самохранение требует постоянной бдительности, и ни одно устройство не должно рассматриваться как волшебный щит.

