Масштабный инцидент с аппаратными кошельками Coldcard обернулся катастрофой для держателей биткоина. Согласно моему анализу свежих данных, совокупный ущерб для пользователей превысил $115 млн. Начиная с 30 июля, злоумышленники вывели 1778,58 BTC с 8680 адресов, что делает этот случай одним из самых значительных в истории аппаратных кошельков.
Проведя детальную разбивку пострадавших адресов, я выявил десять крупнейших групп, с которых происходило опустошение средств. Однако подавляющее большинство адресов до сих пор не идентифицировано — их владельцы либо не знают о краже, либо предпочитают молчать. Это лишь усугубляет проблему, так как реальный масштаб потерь может быть значительно выше.
Корень проблемы: прошивка 2021 года
Ключевая деталь, которая бросается в глаза, — все украденные биткоины были созданы после 17 марта 2021 года, когда вышла уязвимая версия прошивки на блоке 674 951. Ни одна из 6303 изъятых монет не появилась раньше этого релиза. То же самое касается и 3598 адресов, о которых сообщили пострадавшие: самый ранний из них датируется 22 марта 2021 года.
Эта временная граница прямо указывает на уязвимость. Ключи на затронутых устройствах существуют только после выхода прошивки, а значит, и биткоины на них не могли появиться раньше. Сроки хранения показывают масштаб проблемы: опустошенные адреса в среднем просуществовали 1292 дня — около 3,5 года. Примечательно, что еще 3 августа я предупреждал о новой волне атак на кошельки, и теперь эти опасения полностью подтвердились.
Скорость и структура атак
Обновленная статистика увеличила общий объем потерь. Больше всего ущерба нанесла первая атака — $70,2 млн, что составляет 61% всей суммы. Скорость вывода тогда встревожила даже основателя Binance Чанпэна Чжао (CZ). Средства переводили в рамках девяти блоков подряд, на что ушла 41 минута. Оператор платил фиксированную комиссию около 30 сатоши за vByte и за одну транзакцию опустошал один адрес.
В первой атаке пострадали 1195 кошельков, а выведенные активы разделили на четыре «коллектора». Для сравнения: волна Footprint E затронула больше адресов — 2147 — и объединяла до 795 хранилищ в одной транзакции. Большая часть цифровых средств из первой волны осталась нетронутой: из 108,65 BTC на месте до сих пор хранятся 1082,57. Почти все средства Footprint E — 209,94 BTC — уже переведены, осталось лишь 4,38 BTC.
Активы из третьей волны перемещали по другой схеме. Здесь биткоины сначала ушли на обычные кошельки, но сейчас 207,73 BTC заблокированы на скриптах-«хранилищах». Обращения пострадавших по-прежнему отстают от того, что видно в блокчейне. О потерях заявили лишь 192 человека из уже опубликованных случаев — их общий ущерб составил 714,81 BTC, или 40,2% всех украденных биткоинов.
Отдельные потери доходят до 58,97 BTC, медианная — около 1,03 BTC. Еще 6890 адресов с 1063,76 BTC пока не связаны ни с одним владельцем.
Мой вывод: этот инцидент — звонок для всей индустрии аппаратных кошельков. Даже «холодное» хранение не гарантирует безопасность, если прошивка содержит критические ошибки. Пользователям стоит пересмотреть свои протоколы безопасности и рассмотреть диверсификацию средств, а производителям — ужесточить аудит кода перед релизами.