
Екосистема апаратних гаманців bitcoin переживає рідкісний і небезпечний момент. Виробник Coldcard підтвердив, що експлойт, який активно виводить кошти з певних пристроїв, вже призвів до втрат приблизно на $114 мільйонів, а на вівторок цей недолік залишається неполіпшеним. Компанія закликає користувачів негайно перевести свій bitcoin з уразливих апаратних пристроїв, згідно з оригінальним звітом.
Попередження з’явилося через тижні посилення занепокоєння серед власників Coldcard. Експлойт, схоже, спрямований на певні версії прошивки та конфігурації апаратного забезпечення, обходячи нормальні перевірки безпеки, які роблять апаратні гаманці основою самоконтролю. На відміну від фішингових атак ате витоків seed-фрази, це прямий компромет апаратного рівня, що робить стандартну рекомендацію — зберігати ваші приватні ключі оффлайн — менш надійною. Уразливість може бути специфічною для прошивки, що пояснює, чому деякі пристрої залишаються незатражденими, тоді як інші опустошуються.
Масштаб і тиша
Спільнота безпеки bitcoin, яка часто висловлюється на форумах і в соціальних мережах, відповіла поєднанням тривоги та практичності. Досвідчені користувачі Coldcard діляться досвідом вичерпання балансів, тоді як інші обговорюють, чи міг би відкритий вихідний код прошивки виявити цю вразливість раніше. Coldcard не оприлюднив деталей про те, які моделі є вразливими, як працює експлойт чи чи є вирішення на ближчому горизонті. Ця таємність, ймовірно, має оперативну мету: публікація технічних деталей може надати нападникам шаблон. Однак це також залишає користувачів у стані тривожної невизначеності.
Роками Coldcard був улюбленим пристроєм серед біткоін-максималістів, які цінують його повністю ізольовану архітектуру та прошивку, що підтримує лише біткоін. Пристрій позиціонувався як фортеця для найбільш підозрілих власників. Тепер ця фортеця має тріщину, а мовчання виробника щодо термінів виправлення підживлює припущення, що коренева причина може бути глибоко закоріненою, можливо, пов’язаною з уразливістю ланцюга поставок або з помилкою, внесеною під час оновлення прошивки кілька місяців тому.
Більш широкий ділема самоконтролю
Експлуатація апаратних гаманців — не новинка: раніше інциденти стосувалися пристроїв Ledger і Trezor, але масштаб тут вартий уваги. Ситуація з Coldcard підкреслює постійну напругу: самоконтроль широко позиціонується як лік від ризиків бірж, але він концентрує технічну відповідальність на одному користувачі, який може не мати необхідних знань для оцінки цілісності свого пристрою. Галузь довгий час вважала, що правильно виготовлений і оновлений апаратний гаманець непроникний для віддалених атак. Це припущення зараз піддається серйозному випробуванню.
Негайна рекомендація переказати кошти до іншого гаманця, часто гарячого гаманця на смартфоні, вводить інший набір ризиків. Користувачі, які втікають від скомпрометованого апаратного пристрою, можуть виставити свої приватні ключі на менш безпечне середовище. Це компроміс між підтвердженою загрозою та невизначеною, і фахівці з безпеки оцінять це рішення на основі факторів, які звичайний власник не може легко оцінити.
Що залишається невизначеним
Ще невідомо, чи можна спровокувати експлойт на відстані, чи він вимагає фізичного доступу, чи експлуатує вразливість у супутньому програмному забезпеченні, що використовується під час підписання транзакцій. Невизначеність ускладнює заходи, які користувачі можуть вжити для захисту. Крім повного переказу коштів, навіть оновлення прошивки може бути недостатнім, якщо саме апаратне забезпечення скомпрометовано на рівні завантажувача. Coldcard має опублікувати всесторонній технічний аналіз після того, як загроза буде локалізована — що, наразі, здається можливим лише через кілька днів або тижнів.
Чи зможуть постраждалі користувачі відновити частину вкрадених коштів завдяки трасуванню в ланцюжку чи правовому втручанню — це відкрите питання. Прозорий реєстр bitcoin може допомогти відстежити гроші, але псевдонімність ускладнює виконання. Історично ж окремі жертви експлойтів апаратних гаманців рідко отримують компенсацію. Більший вплив на продажі апаратних гаманців, особливо серед користувачів, які використовують bitcoin з самого початку, може залежати від того, наскільки швидко Coldcard відреагує.
Повідомлення виробника є простим, навіть якщо мовчання щодо деталей — ні: якщо у вас є одне з вразливих пристроїв, вважайте його скомпрометованим і перенесіть свій bitcoin, перш ніж стати наступним випадком у зростаючому списку втрат.

