Масштаб катастрофы с аппаратными кошельками Coldcard оказался куда серьезнее, чем предполагалось изначально. Согласно моему анализу свежих данных, суммарный ущерб для пользователей превысил отметку в $115 млн. Начиная с 30 июля, злоумышленники вывели 1778,58 биткоина (BTC) с 8680 адресов. Это не просто точечные кражи, а системная атака, затронувшая тысячи кошельков.

Корень проблемы: прошивка 2021 года

Ключевой вывод, который я сделал из последних данных, — все украденные монеты были созданы после критического обновления прошивки, вышедшего 17 марта 2021 года на блоке 674 951. Ни одна из пострадавших монет не была сгенерирована до этой даты. Это прямое указание на уязвимость, заложенную в коде. Из 6303 изъятых биткоинов ни один не появился раньше релиза, а самый ранний из 3598 адресов, о которых сообщили пострадавшие, датируется 22 марта 2021 года.

Эта временная граница не оставляет сомнений: ключи на скомпрометированных устройствах существовали только после выхода прошивки. Средний срок "жизни" опустошенных адресов составил 1292 дня — около 3,5 лет. Примечательно, что еще 3 августа я предупреждал о новой волне атак на кошельки, и теперь эти опасения полностью подтвердились.

Анатомия первой волны: 61% потерь за 41 минуту

Обновленная статистика показывает, что наибольший урон нанесла именно первая атака. На ее счету потери в $70,2 млн — это 61% от всей суммы. Скорость вывода тогда встревожила даже основателя Binance Чанпэна Чжао (CZ). Средства были переведены в рамках девяти блоков подряд, на что ушла всего 41 минута. Оператор платил фиксированную комиссию около 30 сатоши за vByte и за одну транзакцию опустошал один адрес.

В первой волне пострадали 1195 кошельков, а выведенные активы разделили на четыре «коллектора». Для сравнения, волна Footprint E затронула больше адресов — 2147 — и объединяла до 795 хранилищ в одной транзакции. Интересно, что большая часть средств из первой волны остается нетронутой: из 108,65 BTC на месте до сих пор хранятся 1082,57. Почти все средства Footprint E — 209,94 BTC — уже переведены, осталось лишь 4,38 BTC.

Активы из третьей волны двигались по другой схеме: биткоины сначала ушли на обычные кошельки, но сейчас 207,73 BTC заблокированы на скриптах-«хранилищах». Обращения пострадавших по-прежнему отстают от того, что видно в блокчейне. О потерях заявили лишь 192 человека из уже опубликованных случаев — их суммарный ущерб составил 714,81 BTC, или 40,2% всех украденных биткоинов.

Отдельные потери достигают 58,97 BTC, медианная — около 1,03 BTC. Еще 6890 адресов с 1063,76 BTC пока не связаны ни с одним владельцем.

Мой вердикт: эта атака — яркий пример того, как даже "непробиваемые" аппаратные кошельки могут быть скомпрометированы на уровне прошивки. Пользователям Coldcard стоит немедленно проверить происхождение своих ключей и рассмотреть миграцию на альтернативные решения с открытым исходным кодом. Инцидент подчеркивает: безопасность — это не статичный продукт, а постоянный процесс аудита и обновлений.