Никто не ожидал, что уязвимость, существовавшая 5 лет назад, сможет привести к крупнейшему за этот год случаю кражи биткойнов.
30 июля кто-то обнаружил аномалию: сначала сотни биткойнов за короткое время были собраны с сотен адресов, затем масштабы атаки стремительно расширились. Злоумышленники просканировали тысячи биткойн-адресов и похитили около 2000 биткойнов на сумму более миллиарда долларов США.
Причина проблемы быстро выяснилась. Оказалось, что в аппаратном кошельке Coldcard при генерации сид-фразы (мнемонической фразы) был баг, проблема слабых случайных чисел — они перестали быть случайными, их можно было угадать.
Поскольку Coldcard не был широко распространен в Китае, изначально этому событию не уделяли много внимания. Но за рубежом поднялась настоящая буря, потому что Coldcard там очень известен. Спустя несколько дней общественное беспокойство достигло предела. 31 июля общий объем переводов на сумму менее 1 BTC достиг 39,6 тысяч BTC — это самый высокий показатель со времен краха FTX в 2022 году.
Скорее всего, эта уязвимость также была обнаружена и использована для атаки с помощью ИИ-модели, как и в случае с Zcash, который за день потерял половину стоимости. Нынешний инцидент, кажется, еще серьезнее. В цифрах это не видно, большее влияние он оказал на доверие, которое невозможно измерить.
Чтобы узнать мнение и анализ влияния инцидента с Coldcard на передовой линии событий, BlockBeats связался с основателем SlowMist Юйсянем. Некоторые пострадавшие обратились к SlowMist за помощью, и компания внимательно следит за ситуацией вокруг Coldcard. По мнению Юйсяня, влияние этой кражи является глубоким, потому что она ударила по самой ядровой, самой верующей группе сторонников биткойна.
BlockBeats: Обращался ли Coldcard сейчас к компаниям по безопасности для помощи в возврате активов? Похищенные биткойны сейчас стоят более миллиарда, велика ли вероятность их вернуть?
Юйсянь: Пока неясно, какая именно хакерская группа стоит за атакой. Это можно будет определить по их последующим методам вывода средств. Если в конечном итоге окажется, что это государственная хакерская организация (например, северокорейские хакеры), то вернуть средства будет сложно.
Помимо выпуска некоторых заявлений по безопасности, официальные представители Coldcard еще не обращались к командам по безопасности за помощью. Сейчас отдельные пострадавшие от кражи Coldcard обращаются к нам с просьбой помочь вернуть их активы.
BlockBeats: Если смотреть на причину кражи, то, грубо говоря, проблема в том, что случайные числа перестали быть случайными. У меня сложилось впечатление, что проблемы со случайными числами в криптоиндустрии возникают почти каждый год. Почему в этот раз ситуация выглядит чрезвычайно серьезной?
Юйсянь: Если смотреть только на количество и сумму, то несколько тысяч биткойнов в истории не являются самым крупным случаем. Например, при таких инцидентах, как кражи у Mt. Gox, BitFinex, у пула LuBian, пропадали сотни тысяч биткойнов, или кража с любого моста может превзойти этот случай по масштабу.
Но проблема в том, что репутация Coldcard была очень высокой. Они следовали принципам открытости, прозрачности, минимализма и были любимцами гиков, их долгое время использовали многие биткойн-OG и настоящие верующие. Когда такая, казалось бы, идеальная вещь ломается, это наносит огромный удар по самой преданной группе пользователей.
При этом суть проблемы заключается в критически недостаточной энтропии при генерации мнемонической фразы, что привело к тому, что сгенерированное начальное число (seed) оказалось гораздо менее случайным, чем ожидалось. Хакеры могли методом перебора подобрать сид-фразы пользователей. Это самая базовая и самая смертельная проблема безопасности криптоактивов.
Мне кажется самым абсурдным, что с появлением мощных ИИ-моделей ни в Coldcard, ни среди биткойн-верующих никто не оглянулся назад, чтобы прогнать код через ИИ. В итоге это сделали хакеры. Потому что если искать конкретно уязвимости, связанные со случайными числами в сид-фразах, современный ИИ довольно легко их обнаруживает.
Вот почему этот инцидент вызвал такой резонанс — он ударил по самому ядровому сообществу верующих.
BlockBeats: Значит, исходя из ваших слов, влияние этой кражи на криптоиндустрию довольно глубокое?
Юйсянь: Когда старый, с открытым исходным кодом, гиковский аппаратный кошелек, который все считали «идеальным», дает сбой, это серьезно подрывает доверие всего сообщества к подобным продуктам. Пользователи начнут сомневаться: а нет ли проблем в кошельке, которым я пользуюсь? Будет ли безопасна сид-фраза, которую я сгенерирую в будущем?
BlockBeats: Вы бы посоветовали криптопроектам сейчас самим прогнать свой код через ИИ для поиска уязвимостей? Или как это сейчас делает SlowMist?
Юйсянь: Я бы рекомендовал так делать.
Влияние ИИ на всю индустрию безопасности гораздо значительнее, чем это сейчас осознает публика. Хакеры почти не сталкиваются с ограничениями, они могут целенаправленно создавать мощные модели, в то время как защищающаяся сторона ограничена условиями использования моделей, вычислительными мощностями, проверками и т.д.
Мы не беремся за аудит исходного кода таких публичных блокчейнов, как биткойн или эфириум, потому что ресурсы ограничены. Мы в первую очередь сосредотачиваемся на важных клиентах, чтобы гарантировать им меньшую вероятность возникновения рисков в эпоху ИИ. Когда мы с помощью ИИ пересматриваем старые проекты, мы действительно находим много проблем, на которые раньше не обращали внимания, и это очень эффективно.
BlockBeats: Это подводит к другому, более пессимистичному вопросу: по мере того, как модели становятся все мощнее, будет ли расти недоверие к ранним криптотехнологиям, как, например, было с Zcash?
Юйсянь: Безусловно, будет. Безопасность никогда не может быть стопроцентной. Атаки и защита постоянно совершенствуются в противостоянии, а у хакеров мотивация и способность использовать ИИ намного выше, чем у защищающейся стороны, потому что они могут напрямую монетизировать успешную атаку, и это очень выгодно. В то время как защищающаяся сторона ограничена различными процессами и ресурсами.
В таких неравных условиях неизбежно будут происsecurity incidents, масштабы которых превзойдут все предыдущие, возможны инциденты на десятки миллиардов долларов, и даже в самом коде биткойна в будущем могут обнаружиться проблемы.
В целом, однако, я не пессимистично настроен в отношении способности индустрии противостоять этим угрозам. Противостояние атаки и защиты будет существовать всегда, а криптоэкосистема обязательно будет становиться все более устойчивой.
BlockBeats: Некоторые мнения начинают склоняться в пользу централизованных бирж, утверждая, что они безопаснее. Как вы к этому относитесь?
Юйсянь: Несколько топовых централизованных бирж действительно делают серьезные вложения в базовую безопасность, и даже если возникают проблемы, у них есть определенные возможности для компенсации ущерба, если только это не какое-то суперкатастрофическое событие.
Большинству пользователей на самом деле очень сложно самостоятельно разобраться с такими сложными вещами, как сид-фразы или мультиподписи. Раньше они чаще полагались на репутацию и рекомендации знакомых при выборе кошелька. Но этот инцидент показал всем, что даже кошелек, который все считали хорошим, может иметь скрытые проблемы. Поэтому некоторым пользователям кажется, что хранить активы на заслуживающей доверия централизованной бирже спокойнее, и это понятно.
BlockBeats: Как обычным пользователям, не разбирающимся в технологиях и не читающим код кошельков, защититься от подобных ситуаций, как с Coldcard?
Юйсянь: Во-первых, я рекомендую всем пользователям использовать passphrase (дополнительную парольную фразу) для своей сид-фразы. Можно считать, что это добавление слоя пароля к мнемонической фразе, и это намного лучше, чем без него. Используйте passphrase длиной от 8 символов, немного сложную, главное — самому ее не забыть. Сейчас основные аппаратные кошельки поддерживают эту функцию.
Даже если произойдет подобный инцидент, хакеры в первую очередь переведут средства с адресов, не защищенных passphrase. Таким образом, ваши основные активы получат большую буферную защиту. Например, можно хранить очень небольшую часть средств на обычном адресе без passphrase, а основные средства — на адресе с passphrase. Если мелкая сумма будет переведена, это будет означать, что сид-фраза скомпрометирована, а взломать passphrase методом перебора для хакера будет очень затратно, что даст вам время на реакцию.
Для обычных пользователей, совершенно не знакомых с индустрией, лучше всего пользоваться услугами централизованных организаций, и в случае проблем обращаться к ним за компенсацией.
Кроме того, три универсальных совета для всех игроков:
· Проведите ревизию активов: уделите время, чтобы проверить, не смутны ли ваши воспоминания о создании кошелька, не могла ли ваша сид-фраза где-то попасть в чужие руки. Если есть хоть какая-то неопределенность, подумайте о смене способа хранения.
· Сохраняйте спокойствие: не совершайте ошибок из-за спешки, не попадитесь на фишинговые сайты или поддельные кошельки.
· Придерживайтесь принципа изоляции: помещайте активы, в безопасности которых вы не уверены, на отдельное устройство (можно даже отключенное от интернета), не смешивайте их с другими. Это безопаснее, чем полагаться на кажущееся благополучие.
Следуя этим советам, можно эффективно предотвратить более 90% распространенных рисков.






