
Большинство инцидентов безопасности в криптовалюте связаны с компрометацией частных ключей через фишинг, вредоносное ПО или физическое кражу аппаратных кошельков. Недавно выявленная атака на холодные кошельки Bitcoin полностью изменила эту модель. Согласно отчету Galaxy Research, злоумышленник изъял более 1 000 BTC — примерно на 70 миллионов долларов — из почти 1 200 кошельков, не прикасаясь ни к одному устройству. Эксплуатация не опиралась на уязвимость аппаратного обеспечения или сетевое вторжение. Она была направлена на что-то гораздо более фундаментальное: случайность, использовавшуюся при первоначальном создании кошельков.
Расследование Galaxy показало, что слабая генерация seed-фраз позволила злоумышленнику воссоздать частные ключи в оффлайн-режиме. После восстановления ключей злоумышленник мог удаленно изъять средства, просто отслеживая блокчейн. Самы холодные кошельки физически не были затронуты. Ни одно устройство не было взломано. Ни один пользователь не кликнул на вредоносную ссылку. Вся кража была математической атакой на недостаточную энтропию.
Как работала атака без физического доступа
Холодные кошельки считаются золотым стандартом для самостоятельного хранения. Сохраняя закрытые ключи на устройствах, не подключенных к сети, пользователи предполагают, что поверхность атаки минимальна. Но это предположение разрушается, если seed-фраза — человеко-читаемая резервная копия кошелька — была сгенерирована с использованием предсказуемого или низкокачественного генератора случайных чисел. Злоумышленник, понимающий эту уязвимость, может вычислить вероятные закрытые ключи оффлайн, просканировать биткоин-реестр на предмет совпадающих адресов и опустошить их, прежде чем кто-либо заметит.
В этом случае Galaxy Research не раскрыла конкретные кошельки или точный метод, который использовал злоумышленник для выявления слабых семян. Результаты исследования указывают на то, что злоумышленник может продолжать поиск неограниченно долго, сканируя другие кошельки, созданные при аналогичных условиях слабой энтропии. Это означает, что общая сумма похищенных средств может превысить уже зафиксированные 70 миллионов долларов.
Тонкая грань между безопасностью и энтропией
Генерация семени часто рассматривается как второстепенная задача как пользователями, так и производителями кошельков. Некоторые кошельки полагаются на генераторы псевдослучайных чисел, инициализируемые данными с датчиков устройства, временем пользовательского ввода или встроенной аппаратной случайностью. Если какой-либо из этих источников предсказуем или смещен, результирующие закрытые ключи становятся подверженными угадыванию. Злоумышленники могут заранее вычислить огромные таблицы возможных ключей, полученных из слабых семян, и автоматизировать процесс изъятия средств.
Исследование Galaxy подчеркивает, как самохранение вводит риски, невидимые для большинства держателей. Аппаратный кошелек может быть идеально защищен от физического вмешательства, но при этом генерировать небезопасные ключи. Этот инцидент напоминает, что модель безопасности Bitcoin зависит только от энтропии, лежащей в основе его пар ключей. Это не новая проблема — слабая случайность уже приводила к компрометации кошельков Ethereum в прошлом — но масштаб здесь примечателен и направлен исключительно на холодное хранение.
Регуляторные и отраслевые последствия
Пока законодатели обсуждают законодательство о цифровых активах, такие выводы могут изменить дискуссию о стандартах защиты потребителей для инфраструктуры кошельков. Banks Are Trying to Kill the Biggest Crypto Bill in US History Four Days Before the Senate Vote — это текущий конфликт в Вашингтоне, но такие инциденты, как слияние 70 миллионов долларов, могут усилить аргументы в пользу базовых требований к безопасности программного обеспечения кошельков. Хотя криптоиндустрия в целом сопротивляется директивному регулированию самоконтроля, растущая история краж, связанных с несовершенной реализацией, может изменить этот расчет.
Для провайдеров кошельков эти выводы возлагают повышенную ответственность за прозрачность источников энтропии и аудит генерации семян. Пользователи не имеют надежного способа проверить, действительно ли случайные числа, сгенерированные их устройством, являются действительно случайными. Независимые проверки безопасности и открытые дизайны остаются наиболее надежными средствами защиты, однако внедрение лучших стандартов происходит медленно.
Что рынок все еще упускает
Galaxy не назвала затронутые бренды кошельков, оставив пользователей в неопределенности относительно того, уязвимы ли их собственные устройства. Это молчание вызывает вопросы о ответственном раскрытии информации и сроке выпуска публичных исправлений. Исследование также не уточнило, эксплуатировал ли злоумышленник один источник слабой энтропии, общий для кошельков от разных производителей, или же ответственным был один конкретный модельный ряд кошельков. Без этой ясности трудно адаптировать рекомендации по смене семян или смене устройств.
Кража также подчеркивает более глубокую проблему: биткоины, хранящиеся в блокчейне и никогда не перемещающиеся, являются легкой мишенью для вычислительных атакующих, обладающих достаточным временем и ресурсами. По мере развития квантовых вычислений и возможностей перебора разрыв между теоретической безопасностью и практической уязвимостью будет сокращаться. Отчет Galaxy — это четкий сигнал того, что сбои энтропии уже сегодня масштабно эксплуатируются, а не в каком-то отдаленном будущем.

