Coinkite ընկերության Coldcard սարքավորումային դրամապանակներից ավելի քան 38 միլիոն դոլար արժողությամբ Bitcoin-ի (BTC) խոշոր կողոպուտից հետո, ոլորտի առաջատար մրցակիցներ Ledger-ը և Trezor-ը շտապել են հանգստացնել համաշխարհային կրիպտոհամայնքին՝ հայտարարելով, որ իրենց համակարգերն անվտանգ են: Ինչպես հաղորդում է AMBCrypto պարբերականը, այս միջադեպը լուրջ հարված է հասցրել ներդրողների վստահությանը և նոր թափով բորբոքել է քննարկումները կրիպտոակտիվների ինքնուրույն պահպանման (self-custody) անվտանգության շուրջ։
Խոցելիության պատճառները. ինչպե՞ս է տեղի ունեցել Coldcard-ի կոտրումը
Տեխնիկական տվյալների համաձայն՝ անվտանգության խախտումը տեղի է ունեցել Coldcard-ի սեփական ծրագրային ապահովման (firmware) մեջ առկա կոդի կրիտիկական խոցելիության պատճառով: Այս խնդիրն անմիջականորեն ազդել է այն բանի վրա, թե ինչպես են սարքերը գեներացնում պատահական թվեր՝ օգտագործելով True Random Number Generator (TRNG) տեխնոլոգիան: Կրիպտոգրաֆիական անվտանգության մեջ պատահականության սկզբունքը հանդիսանում է գաղտնաբառ-ֆրազների (seed phrases) ստեղծման հիմքը, որոնցով պաշտպանվում են մասնավոր բանալիները:
Նորմալ պայմաններում Coldcard-ն օգտագործում է 128-բիթանոց մաթեմատիկական բարդության համակարգ (էնտրոպիա)՝ անվտանգ գաղտնաբառեր ստեղծելու համար: Սակայն ծրագրային սխալի պատճառով սարքի անվտանգության մակարդակն իջել է մինչև հեշտ կանխատեսելի 40-բիթանոց համակարգի: Բարդության նման անկումը թույլ է տվել հարձակվողին «կոպիտ ուժի» (brute force) մեթոդով հեշտությամբ գուշակել գաղտնաբառերը և դուրս բերել առնվազն 38 միլիոն դոլարի Bitcoin սարքավորումային դրամապանակներից:
Ledger և Trezor ընկերությունների արձագանքը
Քանի որ Coldcard-ը կիսում է որոշակի սարքավորումային նախագծման սկզբունքներ այլ արտադրողների հետ, շուկայում անհանգստություն էր առաջացել, որ մյուս հանրահայտ դրամապանակները նույնպես կարող են վտանգված լինել: Ի պատասխան դրան՝ Ledger-ը և Trezor-ը հանդես են եկել պաշտոնական հայտարարություններով:
Ledger-ը պարզաբանել է, որ իր սարքերն օգտագործում են բոլորովին այլ և ավելի անվտանգ ճարտարապետություն: Ընկերությունն ընդգծել է, որ իր սարքավորումային դրամապանակները հիմնված են 256-բիթանոց մաթեմատիկական բարդության համակարգի (էնտրոպիայի) վրա, ինչը մաթեմատիկորեն անհնար է դարձնում գաղտնաբառերի կոտրումը brute force մեթոդով: Ledger-ը հաստատել է, որ իրենց սարքերը «որևէ կերպ չեն տուժել» Coldcard-ի խնդրից:
Trezor-ը նույնպես հավաստիացրել է իր օգտատերերին, որ նրանց միջոցներն ամբողջությամբ անվտանգ են. «Trezor-ի օգտատերեր, ձեր միջոցներն անվտանգ են: Coldcard-ի վերջին խնդիրը սահմանափակվում է միայն իրենց սեփական ծրագրային ապահովմամբ և այն եղանակով, որով նրանց սարքերը գեներացնում են պատահական թվեր: Trezor-ը չի օգտագործում այդ կոդը»:
Շուկայի արձագանքը և ինքնապահառման շուրջ բանավեճը
Չնայած Ledger-ի և Trezor-ի արագ արձագանքին, կողոպուտը լայնածավալ անհանգստություն է առաջացրել սարքավորումային դրամապանակների անվտանգության շուրջ: Santiment վերլուծական հարթակի տվյալներով՝ Bitcoin-ի նկատմամբ շուկայի տրամադրվածությունն անկում է ապրել վերջին չորս ամսվա ամենացածր մակարդակին՝ կրկնելով ապրիլին Մերձավոր Արևելքի աշխարհաքաղաքական ճգնաժամի ժամանակ գրանցված զգուշավորությունը:
Այս իրադարձությունների ֆոնին Bitcoin-ի գինը նվազել է շուրջ 3%-ով՝ հասնելով վերջին երկու շաբաթվա նվազագույնին՝ 62.4 հազար դոլարի, որից հետո որոշակիորեն վերականգնվել է՝ անցնելով 63 հազար դոլարի սահմանագիծը: Բացի այդ, ԱՄՆ-ի Spot Bitcoin ETF-ներից արձանագրվել է 265 միլիոն դոլարի զուտ արտահոսք, ինչը վկայում է այն մասին, որ անվտանգության խնդիրները մտահոգել են նաև ինստիտուցիոնալ ներդրողներին:
Taproot Wizards-ի համահիմնադիր Ուդի Վերտհայմերը հայտարարել է, որ անհատական ինքնապահառումն այժմ դառնում է «մտահոգիչ կերպով անիրատեսական» սովորական օգտատերերի համար՝ նախազգուշացնելով, որ կիբերհարձակումների հնարավորություններով օժտված արհեստական բանականության (AI) մոդելների զարգացումն ապագայում ավելի կհեշտացնի նմանատիպ կոտրումները:
Մյուս կողմից, Coinbase-ի գործադիր տնօրեն Բրայան Արմսթրոնգը նշել է, որ ֆիզիկական անվտանգության բարձրացման լավագույն միջոցը «բանալիների օդային մեկուսացումն է» (air-gapping keys)՝ ընդգծելով, որ դա իրենց ընկերության գործառնական ստանդարտն է կրիպտո ETF-ների պահառության հարցում:

