
Навіть апаратурні гаманці, відключені від мережі, не захищені від збитків у розмірі дев’яти цифр. За повідомленням, експлойт, пов’язаний з пристроєм Coldcard, вивів $120 мільйонів, оригінальний звіт зазначає, і негайна ланцюгова реакція серйозно вплинула на чергу транзакцій біткоїна. Пам’ять пулів — вже надійний індикатор навантаження мережі — розширилася, коли невідомі суб’єкти відправили серію переказів у швидкому темпі, ймовірно, щоб приховати потоки коштів або опередити очікувані консолідації.
Дані у блокчейні показали, що кількість непідтверджених транзакцій за хвилини стрімко зросла значно вище типових середніх значень у робочі дні. Відсотки комісій слідували за цим: деякі користувачі повідомили, що навіть транзакції з середньою пріоритетністю вимагали кількох доларів у сатах на vbyte, щоб їх було включено до наступного блоку. Для будь-кого, хто намагався перемістити кошти або ребалансувати позиції під час ранніх азійських годин, переповнення перетворило звичайні перекази на дороге очікування. Раптове збільшення не робило винятків: кола CoinJoin, пакети овер-та-контр (OTC) та звичайні відправлення з гаманця всі застрягли позаду хвилі.
Перебої в пам’яті пулу
Механізм простий, але масштаб був незвичайним. При звичайних умовах mempool bitcoin обробляє приблизно 1–1,3 мегабайта транзакційних даних на блок. Коли сотні транзакцій надходять пачками — особливо якщо вони містять вищі, ніж звичайні, комісії — вони можуть швидко споживати доступний простір блоку. Спостерігачі зафіксували, що протягом двох інтервалів блоків mempool збільшився до більше ніж 200 мегабайт, рівень, який рідко спостерігається поза цілеспрямованими стрес-тестами або аварійними ситуаціями з гарячими гаманцями біржі.
Майни, зі своєї сторони, тимчасово вигодували. Зростання комісій збільшило нагороди за блоки вище субсидії протягом кількох послідовних блоків — ця закономірність, як правило, прискорює перерозподіл хеш-швидкості з інших ланцюгів SHA-256 назад до Bitcoin. Але загальний мережевий ефект став чітким нагадуванням про те, що пропускна здатність базового рівня Bitcoin не змінилася. Коли події ліквідності зустрічаються з обмеженим простором блоків, користувачі платять ціною у вигляді затримок підтвердження та зростання витрат.
Довіра до апаратного гаманця під питанням
Coldcard довгий час позиціонував себе як апаратний гаманець для біткоїн-максималістів — ізолюваний від мережі, з відкритим вихідним кодом прошивки та створений спеціально для захисту від віддалених атак. Втрата на дев’ять цифр руйнує цей авторитет, принаймні на короткий термін. Хоча точний вектор інфекції залишається непідтвердженим, масштаб крадіжки змусить провести повну переоцінку того, як навіть спеціалізовані пристрої для підпису можуть бути скомпрометовані. Раніші випадки компрометації апаратних гаманців зазвичай мали справу з фішингом, підміною ланцюга постачання чи соціальною інженерією, яка вводила користувачів в оману щодо схвалення шкідливої оновленої прошивки. Цей інцидент не підпадає під жоден чіткий сценарій.
Тимчасові рамки не можуть бути більш деликатними. Спільнота розробників bitcoin, яка постійно входить до найбільш активних серед блокчейнів, може зараз стикнутися з терміновими закликами підсилити стандарти багатопідписових ключів або покращити спосіб, яким апаратні гаманці перевіряють цілісність прошивки. Протоколи зберігання, які залежать від апаратного забезпечення одного виробника, раптово опинилися під більш суворою увагою Spotlight. Цей випадок, ймовірно, прискорить обговорення щодо перевірки через air-gap, відтворюваних збірок та того, чи повинен апаратний гаманець коли-небудь повністю довіряти супутньому настільному додатку, який ініціює транзакції.
Що залишається без відповіді, так це те, як атакувач отримав ключі для підпису. Наявність коштів на $120 мільйонів свідчить про складну організацію або довготривале розвідування. Кошти можуть бути відстежені в блокчейні, якщо атакувач був необережним, але якщо вони намагалися скористатися переповненням для приховання змішування за принципом CoinJoin, час для відновлення швидко скорочується. Органи правопорядку за останні роки покращили можливості відстеження в блокчейні, проте добре спланована хвиля завантаження все ще може забезпечити критичні години для приховування.
Надходить регуляторна відповідь
Цей інцидент надає аргументів регуляторам, які довго стверджували, що самоконтроль створює системні вразливості. Саме коли Вашингтон обговорює історичне криптовалютне законодавство, з банками, які вже намагаються перетворити цей законопроєкт, масштабний ско́рений інцидент з апаратним гаманцем може змінити напрям дискусії на користь введення більш суворих стандартів для виробників гаманців. Помічники конгресменів, які раніше ігнорували ризики апаратних гаманців, тепер можуть знайти цю тему на своїх столах у червоних папках.
Для звичайних користувачів bitcoin практичний урок очевидний. Навіть найбільш поважний апаратний гаманець може стати єдиною точкою відмови, якщо генерація ключів, оновлення прошивки або робочі процеси витрачання не підлягають контролю. Багатопідписові конфігурації, які розподіляють довіру між різними виробниками, поєднані з ручною перевіркою адрес отримання на екрані пристрою, залишаються найбільш стійким захистом. Наступний крок ринку, ймовірно, стане новим раундом аудитів безпеки серед конкуруючих виробників — і, ймовірно, тимчасовим стрибком до рішень для зберігання на рівні інституційних клієнтів, які вже відповідають вищим вимогам відповідності.

