Уязвимость биткоина и взлом на $100 млн: главные события недели на крипторынке
На крипторынке неделя прошла под знаком тревожных новостей: уязвимость биткоина в одном из популярных аппаратных кошельков, крупные перемещения монет, новые схемы мошенников и рост интереса к устройствам для холодного хранения. Биткоин снова оказался в центре внимания, а тема безопасности стала ключевой для инвесторов и разработчиков.
Понедельник: взлом Coldcard, продажи Strategy и убыток майнеров Трампов Аппаратные биткоин-кошельки Coldcard взломали на $115 млнВ одном из старейших аппаратных криптокошельков обнаружили серьезную проблему безопасности. Коротко по инциденту:
- Дата: понедельник.
- Тип уязвимости: проблема безопасности в аппаратном криптокошельке Coldcard.
- Описание: злоумышленники получили доступ к биткоинам тысяч владельцев.
- Сумма ущерба: похищено более $100 млн, оценка потерь достигла $115 млн.
Такие инциденты особенно болезненны для рынка, потому что аппаратные кошельки считаются одним из самых надежных способов хранения. В центре подобных случаев оказываются криптография, электронная подпись, криптографический ключ и алгоритм проверки операций. Для Bitcoin важны и ECDSA, и корректная обработка каждой транзакции в информатике блокчейна: программная ошибка в этих элементах может привести к масштабным потерям.
Компания Strategy Майкла Сейлора продала биткоины еще на $104 млнStrategy, несколько лет подряд наращивавшая позицию в биткоине, снова сократила запасы. Компания реализовала очередную часть криптовалюты на $104 млн. С начала лета общий объем продаж превысил $300 млн.
Майнинговая компания Трампов сообщила об убытке в $57 млнМайнинговый бизнес семьи Трампов отчитался о потере $57 млн. При этом компания заявляет, что себестоимость добычи биткоина у нее примерно на 40% ниже текущей рыночной цены монеты.
Вторник: дело агента ФБР, падение GRAM и вопросы ФНС Агент ФБР украл криптовалюту на $1 млн и спрашивал ChatGPT об инвестицияхСотрудник американской спецслужбы похитил криптовалюту с кошельков, связанных с расследованиями. После этого он обратился к ChatGPT с вопросами о том, куда можно выгодно вложить деньги и как переехать в Европу.
GRAM резко упал после удаления Telegram из App StoreНативная криптовалюта блокчейна TON отреагировала падением после исчезновения Telegram из магазина приложений Apple. Когда мессенджер вернулся в App Store, курс GRAM начал восстанавливаться.
Юристы объяснили, как отвечать ФНС по покупкам на доходы от криптовалютЭксперты разобрали ситуацию для тех, кто совершал крупные покупки на средства, полученные от операций с криптовалютой, но не декларировал такие доходы. Отдельное внимание уделили тому, как реагировать на запросы налоговой службы.
Среда: приговор экс-полицейскому, движение $9 млрд и операция Blackout Бывший полицейский получил пожизненный срок за кражу биткоинов у подросткаЭкс-сотрудник полиции Лос-Анджелеса и трое его сообщников ворвались в квартиру 17-летнего подростка. Под угрозой убийства они заставили его передать пароли от криптокошельков.
После взлома Coldcard на биржи и новые адреса ушло $9 млрд в биткоинеНа фоне атаки на популярные аппаратные кошельки активность розничных инвесторов в сети Bitcoin достигла максимума за четыре года. На биржи и новые адреса было переведено около $9 млрд в биткоине.
ФБР заявило об изъятии $15 млрд в рамках операции BlackoutФедеральное бюро расследований США сообщило о крупной операции против скам-фабрик. Глава ФБР Кэш Пател подчеркнул, что ведомство больше не ограничивается поиском отдельных мошенников, а нацелено на разрушение целых преступных сетей.
Четверг: майнинг, правила MiCA и поиск уязвимостей с помощью ИИ Доходность майнинга биткоина за месяц поднялась на 10%Майнинг биткоина стал доходнее на 10% за месяц. Однако себестоимость добычи все еще остается выше рыночной цены монеты, поэтому майнеры не спешат резко увеличивать активность.
После запуска правил MiCA в ЕС мошенники придумали новую схемуЗлоумышленники начали выдавать себя за представителей регуляторов. Они связываются с клиентами криптосервисов, которые не успели получить лицензию, и предлагают перевести активы на якобы лицензированные платформы.
ИИ за сутки нашел сотни серьезных уязвимостей в экосистеме биткоинаНа фоне участившихся взломов группа разработчиков подключила несколько ИИ-систем для поиска проблем в коде криптопроектов, связанных с Bitcoin. Результат оказался заметным: за сутки были обнаружены сотни уязвимостей.
Пятница: закон CLARITY Act, кошельки для ИИ-агентов и спрос в России В США отложили голосование по CLARITY Act до осениПринятие важного для криптоиндустрии законопроекта CLARITY Act перенесли. Сенаторы-демократы перед уходом на каникулы настояли, чтобы голосование сейчас не проводилось.
MetaMask и Cloudflare показали криптокошельки для ИИ-агентовMetaMask и Cloudflare представили решения для автономных ИИ-программ. Такие кошельки дают агентам доступ к реальным активам, но при этом позволяют настраивать параметры безопасности.
В России вырос интерес к аппаратным криптокошелькамНа российских маркетплейсах заметно увеличились продажи физических криптокошельков. Спрос на устройства для холодного хранения вырос на десятки процентов.
Что важно понимать о криптовалютеКриптовалюта остается удобным, но рискованным инструментом: ее можно покупать, хранить и использовать, но уровень безопасности зависит сразу от нескольких вещей.
- Качество кода: ошибки в кошельках, библиотеках и сервисах могут открыть путь к краже средств.
- Надежность кошелька: даже аппаратное устройство требует обновлений, проверки прошивки и осторожной настройки.
- Внимательность владельца: фишинг, поддельные приложения и неверно проверенный адрес часто опаснее самой сети Bitcoin.
- Защита ключей: приватный ключ и seed-фразу нельзя хранить в облаке, мессенджерах или на устройстве с постоянным доступом в интернет.
- Проверка транзакций: перед отправкой важно сверять адрес, сумму и сеть, потому что отменить операцию в Bitcoin нельзя.
- Поиск ошибок: аудит кода и тестирование помогают находить уязвимости до того, как ими воспользуются злоумышленники.
Под взломом Bitcoin могут понимать разные вещи: атаку на сам протокол, сбой в работе сети, кражу монет из кошелька или взлом сервиса, где хранятся активы. На практике чаще страдают кошельки, биржи, приложения и пользователи, а не базовый протокол Bitcoin. Устойчивость сети зависит от распределения вычислительной мощности, числа независимых узлов, качества клиентского ПО и скорости исправления ошибок.
- Атака 51%: если один участник или группа получает контроль над большей частью вычислительной мощности, появляется риск переписывания последних блоков, двойной траты и задержки подтверждений.
- DoS-атаки: сеть или отдельные узлы перегружают лишними запросами или транзакциями, из-за чего пользователям сложнее отправлять операции и ждать подтверждений.
- Атака Сивиллы: злоумышленник создает много узлов или учетных сущностей, пытаясь изолировать пользователя, навязать ему неполную картину сети и усилить другие атаки.
Базовая защита начинается с простых привычек: покупать кошельки у проверенных продавцов, обновлять прошивку, не вводить seed-фразу на сайтах, не пересылать приватные ключи и хранить резервную копию отдельно от основного устройства. Для крупных сумм лучше использовать холодное хранение, а для операций через биржи и сервисы включать двухфакторную аутентификацию, проверять адреса вывода и заранее ограничивать права доступа.
Резервные копии стоит хранить так, чтобы их нельзя было потерять при поломке телефона, компьютера или самого кошелька. При этом копия не должна превращаться в слабое место: доступ к ней нужен только владельцу, без фотографий в галерее, файлов на рабочем столе и заметок в облаке.
Технологические, будущие и регуляторные рискиТехнологические риски связаны с ошибками в коде, уязвимостями протокола, некорректной обработкой подписей и возможным устареванием криптографических алгоритмов. Любое крупное изменение в инфраструктуре Bitcoin требует аккуратной проверки: обновление может повысить безопасность, но ошибка в реализации способна создать новый вектор атаки.
Randstorm относится к уязвимостям, связанным со слабой генерацией случайных чисел: если ключи создавались недостаточно надежно, злоумышленник может попытаться восстановить доступ к старым кошелькам. DeserializeSignature связана с обработкой и проверкой цифровых подписей: сбой в таком механизме опасен для программ, которые неверно разбирают подписи и принимают решения о транзакциях. Снизить риск помогают обновления кошельков, перенос средств на новые адреса, аудит библиотек и отказ от старого ПО.
С ростом числа пользователей усиливаются проблемы масштабируемости, нагрузка на сервисы, очереди транзакций и интерес мошенников к массовым атакам. Регуляторные изменения тоже влияют на безопасность: новые требования к лицензированию, хранению данных и работе платформ могут ограничивать вывод средств, менять правила доступа к сервисам и подталкивать пользователей к сомнительным посредникам, которые выдают себя за легальные площадки.
Источник: https://coinspot.io/russia_sng/uyazvimost-bitkoina-bezopasnost-koshelkov/