Coldcard повертає біткоїни на біржі: угода проти самозберігання

BTC
ETH
LINK
MATIC
NEAR
SOL
SUI
UNI
XRP
інституційне зберіганняАпаратний гаманецьсамозберіганняColdcardЕксплойтBitcoin
2026-08-03Джерело: crypto.news
Coldcard повертає біткоїни на біржі: угода проти самозберігання

Експлойт Coldcard — це не злом у тому розумінні, яке більшість людей вкладає в це слово. Ніхто нікуди не вдирався. Ніхто нікого не фішингував. Ніхто не вкрав сід-фразу зі стікера. Пристрої генерували слабкі приватні ключі протягом п'яти років, і атакуючий зрозумів, як їх вгадати.

Підсумок

  • Чотири скоординовані хвилі атак вичерпали приблизно 1816 BTC (близько 118 мільйонів доларів) з апаратних гаманців Coldcard, починаючи з 30 липня, при цьому Galaxy Research відстежує 5294 постраждалих адреси та попереджає, що кожен вразливий пристрій буде спустошений.
  • Експлойт виникає через помилку збірки прошивки, присутню з березня 2021 року, яка зменшила ентропію сіда з 128 біт до приблизно 40 біт на пристроях Mk3 та 72 біт на моделях Mk4/Mk5/Q, що робить приватні ключі вгадуваними за допомогою грубої сили.
  • На відміну від краху FTX, який виштовхнув біткоїн з бірж у самозберігання, криза Coldcard викликає протилежний потік: користувачі повертають біткоїн на регульовані біржі та інституційних кастодіанів, яких вони раніше покинули.
  • Чистий переказ біткоїна з гаманців самозберігання на біржові адреси був позитивним щодня з 31 липня, згідно з даними ончейн-потоків, що змінює дворічну тенденцію, яка почалася після FTX.
  • Казначейські компанії, які тримають біткоїн через інституційне зберігання, включаючи Strategy та потенційних новачків, таких як Evernorth, виграють від зміни наративу, який представляє самозберігання як ризик, а не як рішення.

Ця відмінність важлива, оскільки вона б'є в основу аргументу про самозберігання. Ідея апаратних гаманців завжди була простою: ваші ключі, ваші монети, без контрагентського ризику. Coldcard був золотим стандартом цієї філософії. Повітряний прошарок, відкритий код, лише біткоїн, схвалений дослідниками безпеки та інституційними кастодіанами як найбільш довірений пристрій в екосистемі.

Якщо найбільш довірений апаратний гаманець може випустити п'ятирічну помилку ентропії без виявлення, питання вже не в тому, чи Coldcard зазнав невдачі. Питання в тому, чи можна довіряти будь-якому апаратному гаманцю як єдиному рівню зберігання для значних біткоїн-активів. І ринок відповідає на це питання своїми ногами.

Експлойт у чотирьох хвилях

Перша хвиля вдарила о 2:14 UTC 30 липня. Одна сутність вимела 594 BTC з приблизно 500 гаманців за 25 хвилин. Друга хвиля послідувала 1 серпня, вичерпавши 284,4 BTC з 2889 адрес. Третя хвиля вдарила пізніше того ж дня з 207,73 BTC через окремий кластер адрес. Четверта хвиля прибула 3 серпня, коли Алекс Торн з Galaxy Research ідентифікував 448,7 BTC, що рухаються з 709 підозрюваних адрес жертв.

Сумарна оцінка становить приблизно 1816 BTC на 5294 адресах. Galaxy вимірює 13,8 вимітань на блок під час активних хвиль, що приблизно в 45 разів перевищує базовий рівень. Торн описав закономірність як «ЙМОВІРНО жертви Coldcard» на основі характеристик невитрачених виходів та поведінки транзакцій. Формулювання точне, оскільки атрибуція походить з аналізу блокчейну, а не з записів пристроїв або підтвердження правоохоронних органів.

Coinkite, виробник з Торонто, простежив проблему до зміни прошивки в березні 2021 року. Захисний механізм препроцесора мав вибирати апаратний генератор випадкових чисел під час створення сіда. Захисний механізм перевіряв, чи визначено параметр конфігурації, а не чи правильне його значення. Система збірки замість цього вибрала детермінований запасний варіант MicroPython. Прошивка компілювалася без попереджень. Сіди виглядали нормально. Адреси приймали депозити. Ніщо не вказувало на те, що ентропія була катастрофічно слабкою.

На пристроях Mk3 ефективний простір пошуку знизився до приблизно 40 біт. 128-бітний сід має більше можливих комбінацій, ніж атомів у спостережуваному Всесвіті. 40-бітний сід має приблизно трильйон комбінацій. Це досяжно для звичайного обладнання. Моделі Mk4, Mk5 та Q включають додаткові безпечні елементи, які змішують власну ентропію, створюючи сіди з приблизно 72 бітами. Краще, ніж 40, але все ще значно нижче цільових 128 біт.

Критична деталь: оновлення прошивки не відновлює існуючий сід. Кожен власник Coldcard, який створив сід на ураженій прошивці, повинен створити новий сід на виправленому обладнанні та переказати свої кошти. Сам ключ потрібно замінити.

Зміна потоку: від бірж до самозберігання і назад

Після краху FTX у листопаді 2022 року біткоїн-спільнота пережила найдраматичніший зсув у філософії зберігання. Фраза «не ваші ключі, не ваші монети» стала практичною порадою, а не гаслом. Ончейн-дані показали стійке, багатомісячне переміщення біткоїна з біржових адрес на гаманці самозберігання. Ця тенденція тривала майже два роки.

Експлойт Coldcard змінив цей потік. Чисті перекази з гаманців самозберігання на адреси бірж були позитивними щодня з 31 липня. Масштаб не можна порівняти з масовим виходом після FTX, який охоплював сотні тисяч BTC протягом місяців. Поточний потік менший і більше зосереджений серед користувачів, які спеціально тримали пристрої Coldcard. Але напрямок потоку має значення для наративу.

Користувачі, які переказують біткоїни на біржі, не є панікуючими роздрібними інвесторами. Багато з них — технічно підковані власники, які обрали Coldcard саме тому, що це був найбільш безпечний варіант. Вони роблять раціональний розрахунок: контрагентський ризик біржі тепер кількісно вимірюваний і застрахований, тоді як ризик самозберігання апаратного гаманця з п'ятирічною помилкою ентропії — ні.

Цей розрахунок і є зміною наративу. Самозберігання мало повністю усунути контрагентський ризик. Експлойт Coldcard демонструє, що самозберігання вводить власну категорію ризику: ризик ланцюга постачання, ризик прошивки, ризик ентропії та ризик того, що пристрій, якому ви довіряєте свої приватні ключі, не робить того, що заявляє виробник.

Хто виграє: модель казначейської компанії

Компанії, які зберігають біткоїни через інституційне зберігання, безпосередньо виграють від зміни наративу. Strategy, найбільший корпоративний власник із понад 550 000 BTC згідно з останнім розкриттям, використовує інституційних зберігачів, включаючи Coinbase Custody та Fidelity Digital Assets. Ці зберігачі використовують мультипідписні схеми, апаратні модулі безпеки та географічний розподіл, які не залежать від якості ентропії жодного окремого пристрою.

Теза казначейської компанії побудована на аргументі, що зберігання біткоїнів через публічно торгувану компанію безпечніше, ніж самостійне зберігання, ліквідніше, ніж зберігання в апаратному гаманці, і більш капіталоефективне, оскільки компанія може позичати під свої активи. Експлойт Coldcard посилює перше твердження так, як не змогла б жодна маркетингова кампанія.

Evernorth, казначейська компанія XRP, яка готується до лістингу, стикається з подібною динамікою. Потенційні інвестори, які могли б віддати перевагу самозберіганню XRP, тепер мають конкретний приклад того, що може піти не так із безпекою апаратного гаманця. Розрахунок лістингу змінюється, коли самозберігання несе видимий, кількісно вимірюваний ризик.

Ширша картина поширюється на кожного інституційного зберігача. Coinbase Custody, BitGo, Fireblocks та Anchorage повідомили про зростання запитів після першої хвилі Coldcard. Продукт, який продають ці компанії, — це усунення саме того ризику, який виявив Coldcard: ризику того, що помилка в апаратній реалізації, невидима роками, може зробити ваші приватні ключі вгадуваними.

Прогалина в страхуванні та що вона виявляє

Експлойт Coldcard виявив прогалину в страхуванні, яку індустрія не усунула. Регульовані біржі та зберігачі мають страхування від крадіжки, операційних збоїв та в деяких випадках компрометації гарячих гаманців. Ліміти покриття різняться, але принцип встановлений: якщо біржа втрачає ваші біткоїни через власний збій, існує процес подання претензій.

Самозберігання не має аналога. Якщо апаратний гаманець генерує слабкий ключ, і зловмисник спустошує кошти, користувач не має страхової претензії. Coinkite — приватна компанія в Торонто. Не існує жодної системи відповідальності за продукт для збоїв ентропії апаратних гаманців. Постраждалі користувачі можуть подати до суду, але стягнення значних збитків із апаратного стартапу — це зовсім інша справа, ніж подання претензії до застрахованого зберігача.

Прогалина в страхуванні — не нове спостереження, але експлойт Coldcard робить її конкретною. Користувач, який втратив 10 BTC з Coldcard, не має механізму відшкодування. Користувач, який втратив 10 BTC з Coinbase Custody, мав би претензію до страхування зберігача. Порівняння з урахуванням ризику тепер віддає перевагу інституційному зберіганню для будь-яких активів вище порогу, де страхування має значення.

Вимір ШІ та що він означає для майбутніх експлойтів

Coinkite заявив, що зловмисник використав ШІ для виявлення вади прошивки, а власний ШІ-аудит Coinkite того ж коду тижнями раніше нічого не знайшов. Якщо ця оцінка правильна, це вводить нову змінну в модель ризику самозберігання.

Безпека апаратних гаманців історично спиралася на припущення, що код з відкритим вихідним кодом безпечніший, оскільки більше очей можуть його переглянути. Прошивка Coldcard була публічною протягом п'яти років. Тисячі розробників могли її перевірити. Ніхто не знайшов помилку ентропії. Це зробила модель ШІ.

Це означає, що перевага в аналізі прошивки перейшла від захисників до атакуючих. Якщо ШІ може знаходити тонкі помилки в системі збірки, які пропускають люди-рев'юери, то кожен апаратний гаманець з відкритим кодом потенційно вразливий до тієї ж методології. Атакуючому не потрібно шукати новий тип помилки. Їм потрібно знайти новий екземпляр того ж типу помилки в іншій кодовій базі.

Block, Trezor та Ledger підтвердили, що їхні продукти не постраждали від конкретної вразливості Coldcard. Але «не постраждали від цієї конкретної помилки» не те саме, що «доведено захищені від аналізу прошивки за допомогою ШІ». Розрив у гарантіях є структурним, і експлойт Coldcard є першою публічною демонстрацією цього.

Аргумент самозберігання не мертвий, але він поранений

Філософія самозберігання переживе експлойт Coldcard. Багатопідписні схеми, які не залежать від жодного окремого пристрою, апаратні гаманці від виробників з різними кодовими базами, та практики холодного зберігання, що включають кидання кубиків для ентропії, залишаються дійсними підходами. Сама Coinkite зазначила, що сиди, створені принаймні з 50 чесних кидків кубиків, не вважаються скомпрометованими цією проблемою ГПВЧ.

Що пошкодив експлойт, так це найпростішу версію аргументу самозберігання: купіть апаратний гаманець, згенеруйте сид, зберігайте його безпечно і більше ніколи не турбуйтеся про ризик контрагента. Ця версія передбачала, що апаратний гаманець працює так, як заявлено. Протягом п'яти років Coldcard цього не робив.

Результатом є більш нюансований ландшафт зберігання. Самозберігання невеликих сум залишається практичним. Самозберігання значних активів тепер вимагає або багатопідписних схем, або кількох виробників апаратних гаманців, або зовнішніх джерел ентропії, або регулярних аудитів безпеки, які більшість індивідуальних власників не можуть виконати. Для власників, які не можуть або не хочуть робити ці кроки, інституційне зберігання стало варіантом з меншим ризиком. І це саме той аргумент, який компанії зі скарбницями наводили весь час.

Що дивитися

  • Дані про приплив на біржі. Якщо чистий переказ із самозберігання на біржі триватиме після початкової паніки навколо Coldcard, це свідчить про стійку зміну вподобань щодо зберігання, а не про тимчасову реакцію.
  • Відповідальність Coinkite. Будь-який колективний позов проти Coinkite встановить прецедент для відповідальності виробників апаратних гаманців. Слідкуйте за позовами в судах США та Канади.
  • Показники залучення інституційних кастодіанів. Квартальні звіти Coinbase Custody, BitGo та Fireblocks покажуть, чи призвела експлуатація Coldcard до стабільного нового бізнесу.
  • Поведінка акцій Strategy та Evernorth. Якщо акції казначейських компаній випереджають біткоїн у серпні, ринок закладає зміну наративу про зберігання в акції.
  • Нові розкриття аудитів прошивки. Якщо інші виробники апаратних гаманців замовлять незалежні аудити з підтримкою ШІ та опублікують результати, це свідчить про те, що індустрія серйозно ставиться до ризику ланцюга постачання.

Часті запитання

Скільки біткоїнів було вкрадено з гаманців Coldcard?

Galaxy Research оцінює приблизно 1816 BTC у чотирьох скоординованих хвилях атак, що зачепили 5294 адреси з 30 липня. Ця цифра базується на аналізі блокчейну і не була підтверджена Coinkite або правоохоронними органами.

Чи триває експлуатація Coldcard досі?

Так. Galaxy виявила четверту хвилю 3 серпня і попередила, що вразливі сиди продовжуватимуть спустошуватися, доки постраждалі користувачі не перейдуть на нові гаманці з новими сидами на виправленій прошивці.

Чи вирішує проблему оновлення прошивки Coldcard?

Ні. Оновлення прошивки виправляє генерацію сидів на майбутнє, але не відновлює сиди, вже створені на вразливій прошивці. Користувачі повинні створити абсолютно нові сиди та переказати свої кошти.

Чи постраждали інші апаратні гаманці?

Block, Trezor та Ledger підтвердили, що їхні продукти не постраждали від цієї конкретної вразливості. Однак експлуатація демонструє, що помилки ентропії на рівні прошивки можуть залишатися непоміченими роками в будь-якому коді з відкритим вихідним кодом.

Чому люди переводять біткоїни на біржі, а не на інші апаратні гаманці?

Регульовані біржі та кастодіани пропонують страхування, безпеку з мультипідписом та професійний моніторинг, яких немає в індивідуальних апаратних гаманців. Експлуатація Coldcard зробила ризик самозберігання видимим і кількісно вимірюваним, змінивши порівняння ризиків.

Чи використовують казначейські компанії, як Strategy, апаратні гаманці?

Strategy та інші інституційні власники використовують професійних кастодіанів, таких як Coinbase Custody та Fidelity Digital Assets, які застосовують схеми з мультипідписом та апаратні модулі безпеки, а не окремі споживчі апаратні гаманці.

Чи можуть постраждалі користувачі повернути вкрадені біткоїни?

Повернення вкрай малоймовірне. Зловмисник контролює приватні ключі. Транзакції біткоїна незворотні. Користувачі з непідтвердженими транзакціями можуть спробувати Replace-by-Fee, щоб перенаправити кошти, але це вікно вузьке і не гарантоване.

Чи безпечне самозберігання досі?

Самозберігання залишається життєздатним за умови належних практик: схеми з мультипідписом на кількох апаратних гаманцях від різних виробників, зовнішня ентропія від кидання кубиків та регулярні аудити безпеки. Самозберігання значних сум на одному пристрої з одним підписом тепер несе задокументований ризик.