
Більшість порушень безпеки в криптовалюті відбуваються через скомпрометовані приватні ключі через фішинг, шкідливе ПЗ або фізичне викрадення апаратних гаманців. Недавно виявлена атака на холодні гаманці Bitcoin повністю змінила цю модель. За даними звіту Galaxy Research, нападник вивів понад 1 000 BTC — приблизно 70 мільйонів доларів США — з майже 1 200 гаманців, не торкаючись жодного пристрою. Експлойт не залежав від апаратної вразливості чи вторгнення в мережу. Він мав на меті щось набагато фундаментальніше: випадковість, яка використовувалася при створенні гаманців.
Розслідування Galaxy показало, що слабке генерування посівних фраз дозволило нападнику відновити приватні ключі автономно. Після відновлення ключів нападник міг вивести кошти віддалено, просто спостерігаючи за блокчейном. Самі холодні гаманці залишилися фізично недоторканими. Жодне пристрій не було взламано. Жоден користувач не клікнув на шкідливе посилання. Весь ограблення був математичним ударом проти недостатньої ентропії.
Як атака пройшла без фізичного доступу
Холодні гаманці мають бути золотим стандартом для самоконтролю. Зберігаючи приватні ключі на пристроях, що не підключені до мережі, користувачі вважають, що поверхня атаки мінімальна. Але це припущення руйнується, якщо seed-фраза — зрозуміла для людини резервна копія гаманця — була згенерована за допомогою передбачуваного або низькоякісного генератора випадкових чисел. Зловмисник, який розуміє цю слабкість, може обчислити ймовірні приватні ключі автономно, сканувати блокчейн bitcoin на пошук відповідних адрес і вивести кошти, перш ніж хтось помітить це.
У цьому випадку Galaxy Research не розкрила конкретні гаманці чи точний метод, який використав нападник для виявлення слабких ключів. Це відкриття свідчить, що нападник може продовжувати пошук без обмежень, скануючи на наявність більше гаманців, створених за тих самих неправильних умов ентропії. Це означає, що загальна сума викрадених коштів може зростати за межами вже зафіксованих 70 мільйонів доларів США.
Тонка межа між безпекою та ентропією
Генерація посівів часто сприймається як другорядна задача як користувачами, так і виробниками гаманців. Деякі гаманці залежать від генераторів псевдовипадкових чисел, які ініціалізуються за допомогою датчиків пристрою, часу введення користувачем або вбудованої апаратної випадковості. Якщо будь-який з цих джерел передбачуваний або упереджений, отримані приватні ключі стають відгадуваними. Зловмисники можуть попередньо обчислити величезні таблиці можливих ключів, отриманих із слабких посівів, і автоматизувати процес виведення коштів.
Дослідження Galaxy підкреслює, як самоконтроль вводить ризики, які невидимі для більшості власників. Апаратний гаманець може бути ідеально запечатаний від фізичного втручання, тоді як все ще генерує небезпечні ключі. Цей інцидент нагадує, що модель безпеки bitcoin є лише настільки міцною, наскільки висока ентропія за його ключовими парами. Це не нова проблема — слабка випадковість раніше призводила до компрометації ethereum-гаманців, але масштаб тут помітний і спрямований виключно на холодне зберігання.
Регуляторні та галузеві наслідки
Поки політики обговорюють законодавство про цифрові активи, такі знаходження можуть змінити дискусію щодо стандартів захисту споживачів для інфраструктури гаманців. Banks Are Trying to Kill the Biggest Crypto Bill in US History Four Days Before the Senate Vote — це поточний конфлікт у Вашингтоні, але такі випадки, як витік 70 мільйонів доларів, можуть посилити аргументи на користь базових вимог безпеки до програмного забезпечення гаманців. Хоча криптоіндустрія загалом проти встановлення детальних правил щодо самоконтролю, зростаюча кількість крадіжок, пов’язаних із недоліками реалізації, може змінити цю розрахункову модель.
Для постачальників гаманців ці висновки накладають новий тиск на прозорість джерел ентропії та аудит генерації посівів. Користувачі не мають надійного способу перевірити, чи справді випадкові числа, що генеруються їхнім пристроєм, є справді випадковими. Незалежні безпекові огляди та відкриті дизайни залишаються найбільш вірогідними захисними засобами, але впровадження кращих стандартів було повільним.
Що ринок ще не бачить
Galaxy не назвала уразливі марки гаманців, залишивши користувачів у невпевненості щодо того, чи їхні пристрої піддаються ризику. Ця мовчанка викликає питання щодо відповідального розголошення та термінів публічного виправлення. Дослідження також не зазначило, чи зловмисник використав один джерело слабкої ентропії для гаманців різних виробників, чи відповідальним був лише один модель гаманця. Без цієї ясності поради щодо зміни посівних слів або заміни пристрою важко адаптувати.
Крадіжка також підкреслює глибшу проблему: біткоїни, що зберігаються на ланцюзі і ніколи не рухаються, є легкою мішенню для обчислювальних атакуючих з достатньо часу та ресурсів. По мірі розвитку квантових обчислень та можливостей перебору розрив між теоретичною безпекою та практичною вразливістю зменшуватиметься. Звіт Galaxy — це чіткий сигнал того, що невдачі ентропії вже експлуатуються у великих масштабах сьогодні, а не в якомусь віддаленому майбутньому.

