Crypto Prices

После взлома Coldcard $15 миллиардов в Bitcoin было переведено в безопасное место

54 минуты назад
2 минут чтения
2 просмотров

Введение

В дни после одного из самых серьезных взломов аппаратного кошелька в истории Bitcoin, CEO Casa Ник Нейман начал отслеживать не только BTC, которые утекали из уязвимых кошельков Coldcard. Пока злоумышленники опустошали кошельки Coldcard по одному адресу за раз, 233,000 BTC — на сумму около $15 миллиардов по текущим ценам — тихо перемещались в поисках безопасности.

Суть проблемы

Масштабная и продолжающаяся утечка, начавшаяся 30 июля, уже привела к краже почти $130 миллионов в Bitcoin из аппаратных кошельков Coldcard — физических устройств, которые хранят приватные ключи полностью оффлайн, никогда не подключаясь к интернету, и производятся канадской компанией Coinkite. Ошибка в прошивке, введенная в марте 2021 года, направила генерацию ключей через слабый программный генератор случайных чисел вместо выделенного аппаратного чипа устройства. Приватные ключи стали предсказуемыми, и безопасность упала с 128 бит до примерно 40 — это эквивалент банковского хранилища с четырехзначным PIN-кодом.

Последствия взлома

Galaxy Research отслеживала последствия через три подтвержденные волны атак, с потерями, достигшими примерно 1,596 BTC на более чем 5,200 адресах. Нейман из Casa на этой неделе опубликовал данные по цепочке от аналитика Джеймса Чека из Checkonchain, чтобы аргументировать устойчивость Bitcoin. Он утверждал, что самостоятельное хранение, то есть удержание собственных приватных ключей вместо того, чтобы оставлять Bitcoin на бирже или у хранителя, не сломалось под давлением, а адаптировалось.

«Метрики по цепочке вокруг инцидента с Coldcard подчеркивают, насколько важно самостоятельное хранение для устойчивости Bitcoin как класса активов,» — написал Нейман в X.

Анализ данных

Разбивка, которую Нейман привел в своем посте, основываясь на данных Checkonchain: 2,100 BTC украдено (больше, чем в собственном учете Galaxy), и 22,000 BTC переведено на биржи. При этом 233,000 BTC переместилось из кошельков долгосрочных держателей — адресов, неактивных как минимум 155 дней, когорты, которую аналитики наблюдают как прокси для серьезных, терпеливых инвесторов — в безопасность. Это количество превышает то, что забрали злоумышленники более чем в 100 раз.

Часть из этого пришла от пользователей Coldcard, мигрировавших на мультиподписные кошельки (настройки, требующие нескольких независимых ключей для одобрения любой транзакции, так что ни одно скомпрометированное устройство не может опустошить все). Часть пришла от держателей на Ledger и Trezor — совершенно разных аппаратных кошельках — которые использовали взлом как сигнал к пробуждению. Casa подтвердила оба паттерна на основе реальных разговоров с клиентами.

«Таким образом, где-то между ~10x-100x количеством украденного Bitcoin было переведено в безопасность, когда люди забили тревогу,» — написал Нейман.

Устойчивость сети

Когда централизованная биржа подвергается взлому, все уходит сразу. Здесь злоумышленнику пришлось взламывать адреса по отдельности, зарабатывая небольшие суммы за раз, в то время как остальная часть сети имела время на реакцию. «Это гигантская мигающая неоновая вывеска, демонстрирующая устойчивость, которую самостоятельное хранение добавляет в сеть,» — отметил Нейман. «Если бы все эти BTC хранились у хранителя и хранитель был бы взломан, эти цифры были бы перевернуты.»

Заключение

Данные аналитической компании Glassnode подтверждают масштаб: предложение долгосрочных держателей упало с почти 15 миллионов BTC до примерно 14.7 миллионов — крупнейшее недельное снижение с декабря 2024 года. Это произошло, когда Bitcoin торговался примерно на 50% ниже своего исторического максимума в $126,000, установленного в октябре 2025 года. Coinkite призвала всех, кто сгенерировал сид на версиях прошивки 4.0.1 по 4.1.9 — охватывающих период с марта 2021 года по июль 2026 года — рассматривать эти кошельки как скомпрометированные и немедленно мигрировать на новый сид.