Підозрювана четверта атака на Coldcard призвела до втрати 389 BTC

icon币界网
Поділитися
AI summary iconКороткий зміст
BTC news сьогодні повідомляє про підозрювану четверту атаку на апаратні гаманці Coldcard, що призвела до втрати 389 BTC. Уразливість виявила ризики, пов’язані з налаштуванням пристрою, резервним копіюванням, перевіркою адрес та підписанням транзакцій. Деталі атаки та винуватці залишаються невідомими. Оновлення щодо BTC: користувачам рекомендується посилити безпеку, зокрема використовувати мультіпідпис та перевірку транзакцій.
CoinMarketCap повідомляє:

Зберігання холодного гаманця в ящику не означає, що ризики також заблоковані в ящику.

Цикл, позначений як «Galaxy’s Thorn», що, як припускають, є четвертою хвилею атак на Coldcard, викрав 389 біткойнів. Цифра достатньо вражаюча, але ще більш тривожним є не масштаб втрат, а сама ланцюжок операцій, який звичні користувачі холодного зберігання: купівля пристрою, ініціалізація, резервне копіювання мнемонічної фрази, перевірка адреси, підпис транзакції. Він вважався достатньо міцним, але тепер може бути зламаний на будь-якому, здавалося б, звичайному етапі.

Наразі підтвердженої інформації все ще обмежено: це «підозрювана» атака, що стосується 389 біткоеїв і описується як четверта хвиля подій, пов’язаних із Coldcard. Вхід атаки, впливові ланки та відповідальність ще не утворили повного та самостійно перевірюваного ланцюжка.

Це не повинно ставати підставою для зневаги ризиків, а навпаки, вимагає обережності з боку ринку. У випадках безпеки найбільш небезпечними є дві реакції: одна — негайно оголошувати продукт недійсним, побачивши назву бренду; інша — вважати аномалію індивідуальною помилкою користувача, оскільки технічні деталі ще не оприлюднено. Сама неправильна причина також призведе до наступних втрат.

Зловмиснику не потрібно зламувати кожен захист. Досить, щоб користувач втратив розуміння під час ключового дії — тоді такі здаються міцними концепції, як автономний підпис, апаратна ізоляція та власне зберігання приватного ключа, швидко повертаються до реальних проблем: звідки взято пристрій, чи був прошитий правильно перевірений, хто саме попросив вас підтвердити цю адресу отримувача на екрані, чи не було заражено процес відновлення.

389 біткойнів — це лише результат, саме шлях визначає, чи пошириться ризик

«Четверта хвиля» та «389 біткоеїв» — це два найбільш вражаючих хештеги цієї події.

Четверта хвиля означає, що її не описували як ізольований випадок; 389 біткоїнів перетворили абстрактну суперечку щодо безпеки гаманців на конкретну експозицію активів. Але ці дві мітки недостатні для виведення успішності атаки, кількості жертв або прямого підтвердження наявності певної вразливості.

На даний момент можна сказати лише те, що певна кількість біткоїнів була втягнута в серію підозрюваних атак.

Для звичайних власників криптовалют ризик не обмежується лише питанням «чи підключений приватний ключ до інтернету». Від статичного зберігання до переведення активу в ланцюжок зазвичай проходять кілька етапів: отримання пристрою, його ініціалізація, резервне копіювання, перевірка адреси, формування транзакції, підтвердження підпису та розсилання. Будь-яка заміна, нав’язування або підробка на будь-якому з цих етапів можуть призвести до того, що користувач підпише транзакцію, яку він насправді не розуміє, навіть якщо пристрій виглядає повністю нормальним.

Це також найпоширеніша помилка щодо апаратних гаманців. Вони зменшують ймовірність прямого виставлення приватного ключа в інтернет-середовищі, але не можуть автоматично виявляти фальшиві пристрої, фальшиві підказки, фальшиві оновлення або транзакції, у яких отримувача було таємно змінено. Холодні гаманці ізольовують ключі, але не можуть ізольовувати користувачів від сліпої віри у зовнішню інформацію.

Інституції стикаються з більшими проблемами.

Платформи обміну, хостинг-провайдери та ринкові маркет-мейкери зазвичай не спрощують безпеку гаманця до питання «чи надійний певний пристрій». Їм потрібно переглянути всю систему управління: чи достатньо строгі білі списки виведення, чи передбачено багатоступеневе схвалення зміни адрес, чи справді ізольовані учасники мультипідпису, чи можна відкласти виконання підозрілих транзакцій та перевірити їх вручну.

Обладнання подібне до дверного замка, а правила розподілу коштів — це система пожежної безпеки всього будинку. Хоча поломка замка небезпечна, саме відсутність системи пожежної безпеки перетворює локальну аварію на системну втрату.

«Холодне зберігання» — це не позначка про відмову від відповідальності, витрати на перевірку повертаються до користувачів

Те, що ви купуєте у вигляді апаратного гаманця, — це не просто пристрій, а право самостійного контролю над активами: приватні ключі не передаються платформі, транзакції не залежать від централізованих облікових записів, а підписи створюються в ізольованому середовищі.

Ціна також пряма: відповідальність за перевірку повертається користувачам.

Чи було втручано у упаковку, чи вірні підказки при ініціалізації, чи слід повторно вводити інформацію для відновлення на певній сторінці, чи оновлення прошивки походить із правильного джерела, чи адреса на екрані пристрою збігається з очікуваною. Це раніше вважалося дрібницями, що стосуються досвіду користування, але зараз це все входить у межі безпеки.

Виробник також застряг у важкому конфлікті. Команда продукту хоче спростити процес, зменшити кількість підказок — складні операції відлякують нових користувачів; команда безпеки, як правило, прагне додати перевірки, обмежити ризиковані дії та посилити оцінку оновлень та ланцюжка постачань. Користувачі вважають це незручним, а саме цей етап найбільше подобається злоумисникам.

Платформа та постачальники послуг також не мають легких варіантів. Обмеження на зняття коштів, період охолодження при зміні адреси, ручна перевірка великих переказів сприймаються деякими користувачами як втручання у їхню автономність; повне покладання ризику на окремих осіб після інциденту швидко підриває довіру. З погляду регуляторів все виглядає холодніше: якщо підозрювана тривала атака розшириться, питання про те, чи достатньо чіткими є механізми розкриття ризиків, відстеження каналів продажу та сповіщення про інциденти, стануть непересильними.

Тут немає романтизованого нарративу про «децентралізацію проти централізації». На поверхні — хто несе витрати на верифікацію. Користувачі хочуть мінімум тертя, виробники — чіткі межі відповідальності, платформи — можливість аудиту, регулятори — слідкуючість. Кожен хоче менше навантаження, і саме на цих межах часто виникають атаки.

Не спішіть стежити за ринком, спочатку перевірте чотири типи аномалій

Чи коливатиметься біткоїн у короткостроковій перспективі, не може відповісти за безпеку власників монет. Більш значущим є стеження за подальшим розголошенням подій та виявленням будь-яких незвичайних змін у вашому оточенні для операцій.

Спочатку перевірте, чи можна від “підозрюваних” перейти до підтвердженої ланцюжкової атаки. Де саме розташований вхід — у пристрої, ланцюзі постачання, процесі використання чи підтвердженні транзакцій? Відповідь визначає різні заходи захисту. Загальне звинувачення будь-якого продукту приховує справжні вразливі місця.

Далі розгляньте, чи не буде вимушено змінити правила дій. Якщо в майбутньому буде запропоновано вимагати від користувачів повторно перевіряти адреси отримання коштів, ізольовувати старі та нові пристрої або призупиняти певні процеси ініціалізації та оновлення, діапазон ризику може перевищити окремі адреси або окремих користувачів. Якщо ризик пов’язаний лише з декількома високонебезпечними діями, слід якомога швидше чітко визначити межі, щоб уникнути паніки, яка може відштовхнути нормальних користувачів до більш небезпечних «термінових дій».

Знову розгляньте, чи відмовляються великі власники монет від залежності від одного пристрою. Такі механізми, як мультипідпис, незалежне резервне копіювання, білий список адрес, затримка транзакцій та розподіл закупівель, мають цінність не в тому, щоб процес виглядав більш професійно, а в тому, що будь-яка помилка не перетворюється на незворотню втрату. Один пристрій може бути важливою лінією захисту, але не повинен бути єдиним коренем довіри.

Нарешті, стежте за дрібними аномаліями у вашому обліковому записі та середовищі підпису: незнайомі адреси, незрозумілі чернетки транзакцій, раптові сповіщення про пристрій, сторінки, що вимагають повторного введення інформації для відновлення, або інструкції, що змушують користувачів пропустити перевірку під приводом «термінового оновлення».

Найбільш небезпечний момент у випадку інциденту безпеки — це не той день, коли деталі вразливості стають відомими, а той момент, коли користувачі через тривогу прискорюють свої дії і скорочують перевірки.

Від «який гаманець безпечніший» до «хто керує процесом верифікації»

Підозрювана четверта хвиля атак на Coldcard охоплює 389 біткоїнів; на даний момент недостатньо даних, щоб зробити чіткі висновки щодо конкретних технічних причин або вини.

Це достатньо, щоб змусити користувача поставити інше питання: чи ігнорує користувач ризики, пов’язані з більш довгим процесом, інформацією та процедурами, що лежать за контролем активів, коли безпека покладається на певний пристрій або бренд?

Холодне сховище не втратило актуальності. Воно залишається важливим інструментом для зменшення онлайн-експозиції, але ніколи не було пропуском, що звільняє від перевірки. Чи є джерело пристрою надійним, чи перевіряються транзакції поодинці, чи ізольовані резервні копії, чи може одна помилка призвести до втрати всіх активів — саме це є справжніми заходами безпеки, які користувач може контролювати власноруч.

Наступне, що потрібно побачити, — не більше сценаріїв паніки, а чітке встановлення винних, конкретні коригування операцій та чи почали процеси управління гаманцями робити багатофакторну автентифікацію та затримку транзакцій стандартними діями. Володіння приватним ключем — це лише перший крок; саме контроль над процесом автентифікації визначає, хто саме підписується приватним ключем.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.