
Масштаб експлуатації апаратного гаманця Coldcard стає все чіткішим. Galaxy Research підтвердила з високою впевненістю, що було вкрадено щонайменше 1 719 BTC через кілька користувацьких акаунтів, що оцінюється приблизно в $111 мільйонів за останніми цінами. Але це число може не бути верхньою межею. Згідно з останньою оцінкою дослідницької команди, згаданою в оригінальному звіті, загальні втрати, ймовірно, перевищать $130 мільйонів після підтвердження всіх залишених випадків.
Було виявлено більше 25 різних шаблонів атак, і слідчі зараз вважають, що кілька зловмисників активно експлуатують цю вразливість. Кількість жертв зростає; Galaxy підтвердила, що отримала повідомлення від більше ніж 250 осіб. Якщо кожен випадок буде остаточно підтверджений, загальна сума може перевищити 2 300 BTC. Наразі відомо, що під впливом перебувають лише апаратні пристрої Coldcard Mk3, Mk4, Mk5 та модель Q. Немає доказів того, що цей баг поширився на інші пристрої для підпису чи гаманці, і Galaxy не вказувала, що будь-яке пов’язане програмне забезпечення або прошивка поза екосистемою Coldcard є скомпрометованою.
Катастрофа з самоконтролем
Цей інцидент уразив саму основу культури самоконтролю. Coldcard широко вважається одним із найбільш безпечних апаратних гаманців bitcoin, спеціально розроблених для повністю ізольованого, параноїкального зберігання. Той факт, що його було зламано в такому масштабі, зі здається довготривалим вікном експлуатації, підірве впевненість користувачів, які поклали на нього весь свій чистий дохід. Це також ускладнює вже напружений законодавчий дискурс щодо захисту самоконтролю в Вашингтоні. Лише за кілька днів до важливого голосування у Сенаті щодо знакової криптовалютної законодавчої ініціативи — про яку ми писали в нашому матеріалі про як банки намагаються перетворити цей законопроєкт — експлуатація такого масштабу надає опонентам ліберальних правил самоконтролю потужний новий аргумент.
Апаратні гаманці продавалися як остаточний захист від хакерських атак, проте вони залишаються вразливими до атак ланцюга постачання, підміни прошивки та фізичних побічних каналів експлуатації. У цьому випадку точний вектор входу не був публічно деталізований Coinkite чи Galaxy, але наявність багатьох різних шаблонів свідчить про те, що це не був один єдиний баг. Можуть грати роль неправильно налаштований генератор випадкових чисел, скомпрометований компонент ланцюга постачання або недолік у протоколах зв’язку пристрою. Для користувачів, які втратили кошти, додається ще більше гіркоти, оскільки незмінність bitcoin робить відновлення коштів майже неможливим.
Що далі для жертв і ринку
З понад 250 жертвами, вже виявленими, правові та репутаційні наслідки зростають для Coinkite — виробника Coldcard. Компанія ще не опублікувала детального технічного аналізу події, а ринок очікує, чи взагалі можливо виправити проблему на наявному обладнанні, чи потрібні будуть заміни. Дотепер інфікованими здаються лише власні пристрої Coldcard, але виявлення кількох незалежних нападників свідчить, що ця вразливість, можливо, була добре відома в певних колах ще до того, як стала загально відомою. Це піднімає незручне припущення, що експлойт спочатку був виявлений і торгувався приватно, а став головним заголовком лише після того, як збитки почали стрімко зростати.
З інституційної точки зору, ця подія спонукатиме фонди та великих власників більш уважно перевіряти вибір пристроїв. Може відновитися інтерес до багатопідписових рішень та рішень холодного зберігання на основі кастодіанів. Також знову виникає питання страхування: більшість користувачів самостійного зберігання не мають жодного покриття, тоді як регульовані кастодіани включають страхування в свої послуги. Сума понад 130 мільйонів доларів, хоча й невелика порівняно з загальною ринковою капіталізацією bitcoin, достатньо велика, щоб привернути увагу регуляторів у період, коли законодавці розглядають, як класифікувати та контролювати провайдерів гаманців.
Невизначеність нависла
Кілька невідповіданих питань роблять цю історію такою, що буде далі розвиватися. Звіт Galaxy не пояснює, як зловмисникам вдалося вивезти приватні ключі або підписувати транзакції без фізичного доступу до пристроїв. Можливо, вразливість дозволила зловмиснику, який отримав тимчасовий доступ — можливо, під час перевезення або через скомпрометованого розповсюджувача — пізніше вивести кошти без постійного доступу. Той факт, що існує понад 25 шаблонів, свідчить про те, що використовувалися кілька технік, і не можна виключити, що деякі жертви несвідомо використовували зловмисні оновлення прошивки з неофіційних джерел.
Спільнота змушена вирішувати, чи зможе бренд Coldcard відновити свою репутацію. Безпека апаратних гаманців залежить не менше від довіри, ніж від криптографічного дизайну. Коли ця довіра порушується в масштабі тисяч монет, шлях до відновлення довгий. Тим часом інші виробники, ймовірно, використають цю подію, щоб просувати свої пристрої як кращі, а загальний урок для галузі очевидний: самоконтроль вимагає постійної уваги, і жоден пристрій не повинен вважатися магічним щитом.

