Хотя по объему утерянного биткоина недавние взломы аппаратного кошелька Coldcard и сайдчейна Liquid Network не являются самыми серьезными инцидентами безопасности в истории криптовалют, они представляют собой гораздо более опасное развитие событий, чем относительно распространенные взломы бирж в прошлом.
В предыдущих криптокатастрофах верующие могли указать на возможные оправдания, связанные с ошибками пользователей, такие как использование централизованных, нерегулируемых бирж или взаимодействие со сложными смарт-контрактами, которые могли содержать ошибки и приводить к потере средств. Например, многие опасались, что взлом Mt. Gox и последующее банкротство в начале 2014 года уничтожат зарождающуюся финансовую технологию, и похожее явление произошло с крахом FTX примерно через восемь лет после этого. Но с тех пор эти биржи были заменены более серьезными, регулируемыми вариантами, что в конечном итоге привело к одобрению и запуску биткоин-биржевых фондов (ETF) от таких компаний, как BlackRock и Fidelity.
With respect, I don’t think “not your keys, not your coins” has quite the same ring after we have recently discovered, “yes your keys, not your coins”
— Star Heartsong · $ASST ALL-IN⛳ · WAGMI 😜🏆✝️🔥🕊️ (@DrStarHeartsong) September 10, 2026
Тем не менее, эти более недавние сбои безопасности произошли не на полностью централизованных, кастодиальных платформах, где убежденный сторонник биткоина мог бы легко вмешаться с фразой «не ваши ключи, не ваши монеты» после взлома. Вместо этого эти ситуации включали в себя высоконадежные системы, используемые добросовестными пользователями, которые следовали хорошо зарекомендовавшим себя практикам безопасности.
Ситуации с Coldcard и Liquid Network принципиально иные. Эти эксплойты, которые привели к несанкционированным переводам на сумму около полумиллиарда долларов (хотя большая часть средств, выведенных из Liquid, была возвращена), произошли внутри самих систем, предназначенных для защиты пользователей от проблем, связанных с использованием одного стороннего кастодиана, что означает, что они напрямую поставили под угрозу основное ценностное предложение самого биткоина.
Иллюзия пуленепробиваемой самокастодиальности
Аппаратные кошельки широко считаются золотым стандартом для защиты цифровых активов, поскольку они хранят конфиденциальные криптографические ключи на изолированном устройстве, отключенном от Интернета. Однако уязвимость Coldcard доказала, что личная ответственность за некастодиальное хранение не полностью исключает из уравнения доверие к третьим сторонам.
В июле критическая уязвимость прошивки в популярных устройствах Coldcard от Coinkite разрушила предположение о том, что ключи, хранящиеся на специализированном автономном оборудовании, неприкосновенны. Ошибка в коде прошивки, начиная с марта 2021 года, обошла безопасный генератор случайных чисел аппаратного обеспечения устройства, полагаясь вместо этого на более предсказуемый, основанный на программном обеспечении генератор. Эта уязвимость позволила удаленным злоумышленникам путем перебора получить доступ к сид-фразам восстановления, сгенерированным устройствами, и вывести более 100 миллионов долларов в биткоинах из тысяч предположительно защищенных адресов.
Этот инцидент служит суровым напоминанием о скрытых зависимостях, которые сохраняются даже при использовании кошельков для самокастодиальности. Например, пользователи должны доверять безопасности аппаратного обеспечения устройства, отсутствию критических ошибок в его прошивке и отсутствию вмешательства в цепочку поставок во время доставки. В связи с этим, поскольку покупка специализированного аппаратного кошелька сигнализирует о том, что владелец, вероятно, хранит значительные криптоактивы, некоторые держатели биткоинов идут так далеко, что утверждают, будто эти устройства создают парадокс для операционной безопасности.
Дренаж сайдчейна на 320 миллионов долларов
Высоконадежный код был снова подвергнут риску в начале этого месяца во время эксплойта сети Liquid, которая представляет собой федеративный сайдчейн, разработанный поставщиком технологий Bitcoin Blockstream. Он фактически работает на уровне выше базового блокчейна Bitcoin и поддерживается федерацией участников, использующих мультиподписной кошелек 11 из 15. Другими словами, система по-прежнему является кастодиальной, но считается, что она обеспечивает более высокий уровень безопасности благодаря распределению связанных ключей между пятнадцатью сторонами. Следует уточнить, что биткоин-ключи федерации никогда не были скомпрометированы в недавнем инциденте безопасности.
Вместо этого ошибка консенсуса в программном обеспечении узла Elements сети Liquid позволила злоумышленнику выпустить необеспеченные L-BTC и обналичить их через SideSwap примерно за 4000 биткоинов, что на тот момент стоило около 320 миллионов долларов. Уязвимые узлы моста, работающие с обновленным программным обеспечением Elements, приняли поддельные монеты как действительные, что привело к тому, что автоматические подписанты федерации выпустили реальные биткоины из мультиподписного кошелька. SideSwap, со своей стороны, также взял на себя полную ответственность за то, как ошибка программного обеспечения привела к необратимой потере средств в базовом блокчейне Bitcoin. Компания признала, что поддержание ключа авторизации peg-out в сети для автоматических выплат в том же блоке, в сочетании с отсутствием проверок размера, скорости или происхождения, позволило обработать заказ на 4000 L-BTC из недавно созданного кошелька без вмешательства человека.
Злоумышленники первоначально заявили, что они являются исследователями безопасности white-hat, и инициировали переговоры в сети с Blockstream через сообщения OP_RETURN в блокчейне Bitcoin. Хотя хакеры в конечном итоге вернули 3400 биткоинов после исправления узлов моста, они сохранили 598,5 биткоинов, стоимостью примерно 47 миллионов долларов, от первоначального дренажа. Затем последовали несколько (и публичные) жаркие дискуссии между хакерами и Blockstream относительно оставшихся средств, но затем разговор затих.
Престиж компании, стоящей за Liquid, делает этот эксплойт особенно примечательным. Blockstream была основана в 2014 году одними из самых уважаемых технических деятелей, связанных с Bitcoin, включая давнего киберпанка Адама Бэка, который был упомянут в оригинальной статье Биткоина Сатоши Накамото, и ряд самых ранних разработчиков, которые работали над самым критически важным программным обеспечением узла и кошелька Bitcoin, известным как Bitcoin Core. Несмотря на это, уязвимость была объединена в соответствующий репозиторий 1 сентября при попытке исправить отдельную проблему.
Frustrated with existing smart contract programming languages? Coming soon to #Elements, #Simplicity enables devs to formally verify the safety, security, & cost of complex smart contracts. Simplicity is so simple it fits on a T-shirt. Available now! 📝🔒 https://t.co/PAVOr208yepic.twitter.com/v0vnGmR6NL
— Blockstream (@Blockstream) May 31, 2019
Liquid также был разработан как более простой и безопасный, чем платформы смарт-контрактов общего назначения, такие как Ethereum или Solana, черпая свой исходный код непосредственно из Bitcoin, который долгое время выигрывал от медленного, методичного процесса разработки и простой, понятной функциональности. Более продвинутый язык программирования, разработанный для Bitcoin и уже развернутый на Liquid, даже получил название Simplicity.
Для многих пользователей существовало мнение, что Liquid унаследует большую часть безопасности, связанной с разработкой базового уровня Bitcoin. Сеть Liquid также подвергалась значительной критике со стороны пуристов, которые не верили в федеративную модель безопасности, построенную поверх мультиподписного адреса; однако стоит отметить, что федеративная модель кастодиальности не была основной проблемой в данном случае.
Переосмысление будущего кастодиальности
Следует уточнить, что эти сбои не обязательно означают конец Bitcoin как технологии или связанного с ним криптоактива. Но они требуют от сторонников самокастодиальности кардинально пересмотреть свои стратегии. Для тех, кто стремится сохранить суверенный контроль, не полагаясь на одного поставщика, мультиподписные конфигурации на оборудовании от нескольких производителей представляют собой путь вперед. Платформы совместной кастодиальности, такие как Casa и Unchained, предлагают еще одну альтернативу, где пользователи могут обезопасить свои активы с помощью специалистов, не передавая им контролирующий уровень кастодиальности.
Конечно, другие пользователи могут решить полностью отказаться от самокастодиальности в пользу биткоин-ETF, акций компании, занимающейся казначейскими операциями с биткоинами, или какого-либо другого производного инструмента, связанного с кастодиальным биткоином. Существует множество сценариев, в которых люди могут получить доступ к биткоину, не обязательно много об этом думая или зная. Продукты Strategy STRC и Tether USDT уже в некоторой степени делают это, например. В будущем может появиться больше подобных продуктов в сценарии, когда биткоин со временем будет продолжать набирать доверие как глобальный, аполитичный резервный актив.
Тем не менее, этот подход остается крайне спорным среди пуристов Биткоина, которые предупреждают о системных рисках централизации кастодиальности и историческом прецеденте правительственных конфискаций, таких как Исполнительный приказ 6102 1933 года.
The old world is dying, and the new world struggles to be born: now is the time of monsters.
— Electrum (@ElectrumWallet) September 7, 2026
Картина для криптовалют в целом менее ясна, поскольку большое количество взломов, произошедших в этой сфере, в сочетании с большими поверхностями атаки, связанными с более сложными криптосистемами, поставили под сомнение, выдержит ли истинное децентрализованное финансирование (DeFi) испытание временем. Некоторые эксперты по безопасности блокчейна уже предупредили о полном отказе от использования DeFi в это «время монстров». В апреле криптоиндустрия пережила худший месяц по количеству эксплойтов за всю историю, в среднем почти одна атака в день.
В то время как злоумышленники уже используют ИИ для поиска и эксплуатации ошибок, многие команды безопасности ожидают, что те же инструменты станут рутинной частью проверки кода защиты и со временем сделают хорошо поддерживаемое программное обеспечение более трудным для взлома. В конечном счете, по-прежнему важно, что базовый уровень Bitcoin и критически важный для консенсуса код Bitcoin Core не были успешно использованы в этой волне атак с использованием ИИ.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Kyle Torpey




