Число биткоин-кошельков достигло максимума с 2026 года на фоне растущего резонанса вокруг взлома Coldcard


Всплеск, обусловленный мерами безопасности, а не ажиотажным спросом
На этой неделе Santiment опубликовал данные о сети, отметив, что 751 000 активных кошельков и 2,27 млн вновь созданных кошельков свидетельствуют о самой высокой активности сети Биткойна за последние месяцы. Число активных адресов достигло пика — около 978 000 — 31 июля, что примерно в 1,6 раза превышало среднесуточный показатель за июль, после чего в течение первой недели августа стабилизировалось на по-прежнему высоком уровне — примерно 751 000 в день — по сравнению со средним показателем за июль, близким к 610 000.

Источник изображения: Santiment
Отличие этого всплеска от типичного бума адресов на бычьем рынке заключается в том, чего не хватает, а именно — в покупках. Приток средств на биржи за тот же период в среднем составлял около 1,55 млрд долларов в день, что, по сути, немного ниже июльского среднего показателя в 1,67 млрд долларов. Количество кошельков растет, и в них перемещаются монеты, но деньги не поступают на биржи для торговли. Такое расхождение свидетельствует о защитной позиции участников рынка.
Внутри уязвимости Coldcard
Причина уходит корнями в аппаратные кошельки Coldcard от Coinkite, где ошибка в прошивке (впервые появившаяся в сборке от марта 2021 года для версий от 4.0.1 до 4.1.9) привела к тому, что генерация сед-фраз на затронутых устройствах Mk3 осуществлялась через программный генератор случайных чисел вместо специального аппаратного энтропийного чипа устройства.
То, что должно было быть 128-битным криптографическим ключом, на наиболее пострадавших устройствах оказалось с примерно 40 битами реальной случайности, а на некоторых более поздних моделях — около 72 битов. Bitcoin.com News отслеживает масштабы ущерба: потери превысили 116 миллионов долларов, а четвертая волна краж продолжает опустошать кошельки даже спустя несколько дней после первоначального раскрытия информации.
Что на самом деле показывают данные
Когда распространилась информация о том, что у определенных устройств Coldcard Mk3, Mk4, Mk5 и Q, работающих на уязвимой прошивке, семена могут быть взломаны методом перебора, владельцы, заботящиеся о безопасности, имели все основания создавать новые кошельки на незатронутом аппаратном обеспечении, переводить свои монеты на новые адреса и отказываться от любых конфигураций, которые могли бы иметь ту же уязвимость, связанную со слабой энтропией.
Одно только такое поведение может объяснить всплеск числа новых и активных кошельков в сочетании с притоком средств на биржи, которого так и не последовало.
С тех пор Coinkite выпустила исправление прошивки и опубликовала отчет об исправлении проблемы с энтропией, в котором подробно описано, какой объем случайных данных на самом деле генерировали уязвимые устройства. Независимые исследователи в области безопасности также подключились к работе: в ходе одной экстренной проверки за чуть более суток тестирования было обнаружено почти 5 000 отдельных уязвимостей в сотнях проектов, связанных с биткойном.
Это не проблема на уровне протокола
Эксперты стараются проводить четкое различие между этим инцидентом и уязвимостью самого биткоина. Уязвимость заключалась исключительно в том, как прошивка одного производителя генерировала случайные данные для семенных фраз — это сбой в цепочке поставок при самостоятельном хранении, а не проблема с блокчейном.
Географические данные добавили ещё одну сложность: исследователи, отслеживавшие кошельки жертв, обнаружили, что на долю канадских пользователей приходится примерно четверть убытков, связанных с этой уязвимостью, что, вероятно, отражает канадскую базу Coinkite и концентрацию ранних клиентов в этой стране.
В сочетании с сообщениями о том, что эта уязвимость на короткое время усилила беспокойство рынка в связи с не имеющими к ней отношения предложениями о форке биткоина, циркулировавшими в то же время, этот эпизод стал наглядным примером того, как узкая, устранимая ошибка в прошивке может по-прежнему вызывать резонанс в ключевых показателях цепочки блоков, выходя за пределы числа затронутых устройств.
