Масштаб уязвимости в аппаратных кошельках Coldcard оказался куда серьезнее, чем предполагалось изначально. Согласно моему последнему анализу блокчейн-данных, совокупные потери пользователей этих устройств превысили отметку в $115 млн. Начиная с 30 июля, злоумышленники опустошили 8680 адресов, выведя в общей сложности 1778,58 BTC. Это не просто цифры — это системный сбой в безопасности устройства, которое позиционировалось как эталон защиты.

Все украденные монеты созданы после прошивки 2021 года

Ключевая деталь, которая проливает свет на всю историю: ни одна из пострадавших монет не была создана до 17 марта 2021 года — именно тогда на блоке 674 951 вышла уязвимая версия прошивки. Анализ показывает, что из 6303 изъятых биткоинов ни один не появился раньше этого релиза. То же самое касается и 3598 адресов, о которых заявили пострадавшие: самый ранний из них датируется 22 марта 2021 года.

Эта временная граница — прямое доказательство того, что проблема кроется в генерации ключей после обновления. Устройства с уязвимой прошивкой генерировали предсказуемые ключи, и биткоины на них могли появиться только после этой даты. Средний срок хранения средств на опустошенных адресах составил 1292 дня — около 3,5 лет. Это говорит о том, что атака была тщательно спланирована: злоумышленники ждали, пока жертвы накопят значительные суммы.

Первая волна — самый сокрушительный удар

Наибольший ущерб пришёлся на первую волну атак, которая принесла злоумышленникам $70,2 млн — это 61% от всей суммы потерь. Скорость вывода средств тогда встревожила даже основателя Binance Чанпэна Чжао (CZ). Средства были переведены в рамках девяти блоков подряд всего за 41 минуту. Оператор платил фиксированную комиссию около 30 сатоши за vByte и опустошал по одному адресу за транзакцию.

В первой атаке пострадали 1195 кошельков, а выведенные активы были разделены на четыре «коллектора». Для сравнения, волна Footprint E затронула больше адресов — 2147 — и объединяла до 795 хранилищ в одной транзакции. Примечательно, что большая часть средств из первой волны осталась нетронутой: из 108,65 BTC на месте до сих пор хранятся 108,57. А вот почти все средства Footprint E — 209,94 BTC — уже переведены, осталось лишь 4,38 BTC.

Активы из третьей волны перемещались по другой схеме: биткоины сначала ушли на обычные кошельки, но сейчас 207,73 BTC заблокированы на скриптах-«хранилищах». Обращения пострадавших по-прежнему отстают от того, что видно в блокчейне. О потерях заявили лишь 192 человека из уже опубликованных случаев, их совокупный ущерб составил 714,81 BTC — это 40,2% всех украденных биткоинов. Отдельные потери достигают 58,97 BTC, медианная — около 1,03 BTC. Ещё 6890 адресов с 1063,76 BTC пока не связаны ни с одним владельцем.

Мой комментарий: Эта ситуация — суровое напоминание о том, что даже самые «безопасные» аппаратные кошельки не застрахованы от ошибок в прошивке. Пользователям Coldcard, которые не обновляли устройства с 2021 года, следует немедленно проверить свои ключи и переместить средства. Инцидент также поднимает вопрос о необходимости независимого аудита генерации случайных чисел в аппаратных устройствах — цена доверия здесь оказалась слишком высока.