Galaxy Research сообщает о краже биткойнов на 88,6 млн долларов из адресов, сгенерированных Coldcard

Ethan ValricEthan Valric|1 мин чтения

Ключевые выводы

  • Galaxy Research связала предполагаемую кражу биткойнов на сумму 88,6 млн долларов с адресами, предположительно полученными из материалов кошелька, сгенерированных Coldcard.
  • Аппаратный кошелек может оставаться в автономном режиме и все еще быть уязвимым, если его исходная сид-фраза была создана с недостаточной или предсказуемой энтропией.
  • Ончейн-атрибуция не доказывает, что каждая модель Coldcard, версия прошивки или нынешний пользователь затронуты.
  • Потенциально затронутым пользователям следует следовать проверенным рекомендациям поставщика, безопасно создавать новые материалы кошелька и остерегаться фишинга, использующего этот инцидент.
Безопасность аппаратного кошелька Bitcoin

Galaxy Research сообщила о предполагаемой краже биткойнов на сумму 88,6 млн долларов, связанной с адресами, предположительно сгенерированными из материалов кошелька Coldcard. Это серьезное обвинение, поскольку оно указывает на возможный сбой на уровне генерации сид-фразы, а не на обычную кражу сид-фразы с подключенного компьютера. Если сид-фраза предсказуема, злоумышленник может воссоздать закрытые ключи, не прикасаясь к физическому устройству.

Заголовок не означает, что криптография Биткойна была взломана, и не устанавливает, что каждое устройство Coldcard уязвимо. Вывод Galaxy является результатом ончейн-исследования, и затронутая модель, прошивка и рабочий процесс создания должны быть проверены, прежде чем применять его широко. Читатели, следящие за более широким рынком Биткойна, могут создать учетную запись Tapbit, но безопасность кошелька следует решить до принятия любого решения о переводе или торговле.

Что, по сообщениям, обнаружила Galaxy Research

Расследование связывает кластер украденных биткойнов с адресами, которые, как полагают, происходят из сид-фраз, сгенерированных Coldcard. Сообщаемая сумма в 88,6 млн долларов отражает оценку, основанную на биткойнах, связанных с выявленными транзакциями, и методе оценки, используемом исследователями. Стоимость криптовалют может меняться, поэтому сумма BTC и цепочка транзакций являются более надежными доказательствами, чем заголовок в долларах.

Ончейн-анализ может группировать транзакции по времени, поведению расходов, общим пунктам назначения и шаблонам вывода. Он может показать, что несколько кошельков были очищены в рамках скоординированной кампании. Что он не может показать сам по себе, так это то, как злоумышленник получил ключи. Прошивка устройства, резервные копии кошелька, парольные фразы, обработка цепочки поставок и действия пользователя остаются частью расследования.

Находка или утверждение Текущая интерпретация Важное ограничение
Оценка кражи в 88,6 млн долларов Стоимость, отнесенная к выявленным движениям биткойнов Стоимость в долларах меняется в зависимости от цены BTC и масштаба
Адреса, сгенерированные Coldcard Адреса предположительно имеют характеристики, связанные с генерацией затронутых кошельков Атрибуция по тикеру не заменяет детали модели и прошивки
Скоординированные зачистки Схожее время и консолидация могут указывать на одного злоумышленника или операцию Общее движение не раскрывает первоначальный метод компрометации
Возможная слабость энтропии Предсказуемая генерация сид-фразы позволит реконструировать ключ в автономном режиме Требует технического воспроизведения и подтверждения затронутой версии

Почему генерация сид-фразы является критическим вопросом

Биткойн-кошелек начинается с энтропии: случайных данных, используемых для генерации сид-фразы и, через нее, каждого закрытого ключа и адреса. Сильная энтропия делает количество возможных сид-фраз слишком большим для поиска. Слабая или частично предсказуемая энтропия может уменьшить это пространство поиска настолько, что злоумышленник сможет протестировать кандидатные сид-фразы против публичного блокчейна.

Эта модель атаки не требует вредоносного ПО на компьютере жертвы или физического владения аппаратным кошельком. Злоумышленник может генерировать возможные сид-фразы в автономном режиме, выводить их адреса, сравнивать их с финансируемыми адресами и транслировать транзакцию после нахождения совпадения. Воздушная изоляция защищает ключи от сетевого извлечения; она не может исправить недостаточную случайность при создании этих ключей.

Что остается неясным

Имеющаяся информация не оправдывает рассмотрение всех продуктов Coldcard как скомпрометированных. Уязвимость может зависеть от конкретной модели, выпуска прошивки, функции временной сид-фразы, рабочего процесса резервного копирования или периода производства. Сид-фраза, импортированная из другого безопасного источника, также отличается от сгенерированной на устройстве.

Не менее важно отделять корреляцию от доказательства. Исследователи могли выявить сильный шаблон генерации адресов, но для полного вывода требуется воспроизводимый технический анализ и точное уведомление от поставщика. Пока эти детали не станут общедоступными, утверждения о количестве затронутых пользователей, общем количестве уязвимых BTC и точном векторе атаки следует представлять как оценки.

Что остается неясным

Означает ли это, что холодное хранение потерпело неудачу?

Холодное хранение — это метод, а не гарантия. Хранение ключей подписи в автономном режиме значительно снижает риск удаленного вредоносного ПО, но безопасное хранение также зависит от энтропии, целостности прошивки, обработки резервных копий, физической безопасности и проверки транзакций. Сбой на любом уровне может подорвать остальные.

Таким образом, инцидент ставит под сомнение распространенное предположение: устройство может быть действительно в автономном режиме, в то время как его ключи все еще могут быть обнаружены. Пользователям следует оценивать, как была создана их сид-фраза, а не просто где она хранится. Мультиподпись может снизить риск единичного устройства, когда независимые ключи генерируются с использованием отдельных аппаратных средств и источников энтропии, но мультиподпись обеспечивает меньшую защиту, если несколько ключей имеют одну и ту же слабость.

Что следует сделать потенциально затронутым пользователям

Пользователям следует сначала напрямую обратиться к каналам Coldcard или Coinkite и подтвердить модель устройства, прошивку и метод генерации сид-фразы. Не доверяйте ссылкам в нежелательных электронных письмах, прямых сообщениях или загрузках «аудита безопасности». Высокопрофильные инциденты с кошельками быстро становятся фишинговыми приманками.

  • Запишите текущую прошивку, модель устройства и отпечаток кошелька, не раскрывая сид-фразу.
  • Проверьте, была ли сид-фраза сгенерирована на устройстве, импортирована или дополнена независимо произведенной энтропией.
  • Если официальное руководство выявит уязвимость, создайте совершенно новую сид-фразу, используя проверенный безопасный процесс, и переместите средства на адреса, полученные из нее.
  • Не используйте старую сид-фразу повторно, даже после установки новой прошивки; обновление не может сделать уже сгенерированные ключи непредсказуемыми.
  • Сохраните идентификаторы транзакций и записи о владении, если средства были украдены, и сообщите о краже через соответствующие местные каналы.

Перемещение средств требует осторожности. Спешная миграция, выполненная на скомпрометированном компьютере, скопированном адресе или мошенническом веб-сайте, может привести ко второй потере. Проверьте пункт назначения на доверенном оборудовании и рассмотрите небольшую тестовую транзакцию, когда обстоятельства позволяют.

Что означает инцидент для безопасности Биткойна

Предполагаемая слабость касается генерации ключей кошелька, а не правил консенсуса Биткойна или алгоритма подписи. Биткойн может правильно проверить транзакцию, даже если подписывающий ключ был получен из-за ошибочной энтропии кошелька. С точки зрения сети, действительный закрытый ключ производит действительный расход.

Более широкий урок заключается в том, что самостоятельное хранение перекладывает ответственность за безопасность на цепочку аппаратных, программных и человеческих процедур. Открытый технический обзор, воспроизводимые сборки, независимая энтропия и четкое раскрытие уязвимостей — все это имеет значение. Производители кошельков также нуждаются в рекомендациях по устранению неполадок, которые сообщают пользователям, достаточно ли обновления прошивки, или требуются ли новые ключи и ончейн-миграция.

Рыночные и отраслевые последствия

Кража такого масштаба может подорвать доверие к аппаратным кошелькам, не меняя базовое предложение или протокол Биткойна. Это может увеличить спрос на независимые аудиты, настройки мультиподписи и устройства, которые позволяют пользователям добавлять проверяемую физическую случайность. Конкуренты, вероятно, будут делать акцент на дизайне энтропии и прозрачном тестировании.

Для рынков прямое влияние зависит от того, достигнут ли украденные BTC ликвидных площадок и как быстро службы идентифицируют потоки. Большее влияние — репутационное: пользователи могут отложить самостоятельное хранение или совершить поспешные переводы. Четкие доказательства и точное устранение неполадок ценнее широких заявлений, которые либо отвергают событие, либо изображают все холодные кошельки как небезопасные.

Заключение

Отчет Galaxy Research о краже биткойнов на сумму 88,6 млн долларов поднимает обоснованный вопрос об адресах, сгенерированных из потенциально слабой энтропии кошелька. Это не демонстрирует взлом Биткойна и не доказывает, что каждый пользователь Coldcard подвержен риску. Приоритетом является определение точного пути генерации, затронутых версий и проверенного устранения неполадок. Пользователям следует полагаться на официальные каналы, рассматривать неожиданные сообщения о безопасности как враждебные и заменять уязвимые материалы ключей, а не предполагать, что обновление прошивки может ретроактивно их обезопасить.

FAQ

Был ли взломан сам Биткойн?

Нет никаких свидетельств в отчете, указывающих на то, что протокол или система подписи Биткойна были нарушены. Предполагаемая проблема касается генерации ключей кошелька.

Затронуты ли все кошельки Coldcard?

Это еще не установлено. Риск может зависеть от модели, прошивки, функции и метода, использованного для создания сид-фразы.

Может ли обновление прошивки защитить старую сид-фразу?

Обновление может исправить будущее поведение, но оно не может добавить случайность к уже сгенерированной сид-фразе. Следуйте проверенным рекомендациям относительно того, требуются ли новые ключи.

Как можно украсть автономный кошелек?

Если сид-фраза была предсказуемой, злоумышленник мог реконструировать ее в автономном режиме, вывести ее адреса и потратить средства, не имея доступа к устройству.

Что пользователи должны проверить в первую очередь?

Подтвердите модель устройства, прошивку, источник сид-фразы и официальное уведомление от поставщика, избегая при этом нежелательных ссылок, файлов и учетных записей поддержки.

Отказ от ответственности

Торговля криптовалютами сопряжена со значительным риском убытков. Цены крайне волатильны и могут быстро меняться. Интеграции протоколов, утилиты токенов и сроки дорожных карт могут быть изменены. Данная статья носит исключительно информационный характер и не является инвестиционной рекомендацией. Всегда проводите собственное исследование (DYOR) и никогда не инвестируйте больше, чем можете позволить себе полностью потерять.'

Освойте криптовалютный рынок

Получите экспертные ресурсы, обучающие материалы и последние тренды крипторынка. Зарегистрируйтесь, чтобы начать торговать.