虎嗅

Иллюзия безопасности криптовалют: когда хакеры, искусственный интеллект и «белые шапки» снимают маски с истинной сути

原文:加密资产安全幻象:当黑客、AI与“白帽”撕下底层的遮羞布

“Застенка” криптосферы рвана: глубокий анализ вопросов доверия, кода и человеческой природы

Здравствуйте, я ваш финансовый журналист. Сегодня мы поговорим не о том, насколько выросла цена биткойна или кто из знаменитостей купил криптовалюту, а о “шокирующем случае”, произошедшем в сентябре 2026 года.

Статья опубликована в публичном аккаунте “Скай Суйсуйкан” и с очень острым пером раскрывает жестокую правду, скрывающуюся за блестящей оболочкой криптосферы. Проще говоря, тот мир криптовалют, который когда-то казался надежным – где, по мнению многих, достаточно было сильных технологий и дорогого оборудования для обеспечения безопасности средств, сейчас переживает беспрецедентный кризис доверия.

Чтобы было понятнее, я разделил эту длинную статью на пять основных частей и объясню всё простым языком: что именно произошло, почему ситуация настолько серьезна и что нам, обычным людям, следует делать?

---

1. Обзор основного инцидента: 4000 биткойнов “исчезли из ниоткуда”, а хакер называет себя “хорошим человеком”?

【Простое объяснение】

Это похоже на ситуацию, когда вы кладете деньги в банк, и банк гарантирует: “Не волнуйтесь, у нас есть сейф”. Но вдруг вор проникает в сейф, не взламывая двери и не разбивая стены, использует небольшую ошибку в системе банка, создает 4000 фальшивых депозитных сертификатов и обменивает их на настоящие деньги. Что ещё более удивительно, после этого вор оставляет записку: “Я хакер-белошапка (хакер с добрыми намерениями); если вы исправите ошибку, я верну деньги, но потребую 10% комиссии”. Банк отвечает: “Это грабеж, а не исправление ошибки”! В итоге вор вернул часть денег, но удержал почти 50 миллионов долларов в качестве “платы за услуги”.

【Подробное объяснение】

  • Кто стал жертвой? Liquid Network – это “сайдчейн” биткойна, управляемый компанией Blockstream при поддержке более 80 крупных бирж. Он был создан для ускорения транзакций биткойна.
  • Как это произошло? Хакер не взломал пароли и не украл приватные ключи. Он воспользовался ошибкой в программном обеспечении, чтобы “создать” несуществующие токены (LBTC), а затем обменял их на настоящие биткойны через обычные процедуры обмена.
  • Почему это страшно? Потому что весь процесс казался системе “легальным”. Это похоже на ситуацию, когда банкомат ошибочно выдаёт слишком много денег: с точки зрения системы сделка считается успешной.
  • Чем всё закончилось? Blockstream отказался платить выкуп, считая это грабежом. В итоге хакер вернул большую часть денег (около 3400 биткойнов), но оставил себе 598 биткойнов (около 47 миллионов долларов). Это не только потеря денег, но и крах репутации всей индустрии. Если даже такая крупная и контролируемая платформа может быть ограблена на 95%, кому тогда можно доверять?

---

2. “Иллюзия” хардверных кошельков: ваше представление о безопасности оказалось ложным

【Простое объяснение】

Многие думают: “Я не храню криптовалюту на бирже, а в хардверном кошельке (специальном устройстве, похожем на флеш-накопитель), так никто не сможет их украсть”. Но эта статья показывает, что это большая ошибка. Хардверные кошельки не были взломаны хакерами; проблемы возникли из-за ошибок людей и недостатков самого оборудования.

【Подробное объяснение】

Вот два реальных случая, которые вызывают тревогу:

  • Пример 1: человек стал самой большой уязвимостью (январь 2026 года)
  • Один из владельцев потерял 284 миллиона долларов. Хакер не взломал его устройство, а, представившись сотрудником компании Trezor (известного производителя хардверных кошельков), обманом получил от него важную информацию (пароли, удостоверение личности и данные о пальцах).
  • Урок: Даже самые совершенные механизмы безопасности не защищают вас от обмана. Социальная инженерия (мошенничество) опаснее технических ошибок хакеров.
  • Пример 2: недостатки самого оборудования (август 2026 года)
  • У хардверного кошелька Coldcard была обнаружена серьёзная ошибка в программном обеспечении: генератор случайных чисел был отключён, и вместо него использовался предсказуемый исходный код с компьютера. В результате 5000 кошельков были украдены, ущерб составил более 110 миллионов долларов.
  • Простой пример: Вы купили “противоударный” замок, но производитель забыл установить пружину; замок оказался несовершенным. Вы думаете, что используете высокие технологии, но на самом деле это всего лишь обычный пластиковый замок.

【Главный вывод】

“Офлайн-хардверные кошельки” больше не являются абсолютно безопасными. Они представляют собой лишь дополнительный уровень защиты, который может быть обойдён или иметь собственные недостатки.

---

3. Физическое насилие как угроза: когда “цифровые активы” становятся мишенью для грабежа

【Простое объяснение】

Если вы не стали жертвой обмана и используете надёжные хардверные кошельки, значит, вы в безопасности? Нет – существует ещё более старая и жестокая угроза: физическое насилие. Хакеры могут ворваться в ваш дом и заставить вас совершить транзакцию.

【Подробное объяснение】

  • Статистика: В первой половине 2026 года ущерб от физического насилия превысил 30 миллионов долларов. Доля таких случаев выросла с 14% в прошлом году до 37%.
  • Как это происходит? Хакеры используют информацию с блокчейна (количество ваших активов, данные из утечек, информацию с социальных сетей) для точного определения вашей личности. Когда ваша адресная информация становится известна, ваше цифровое богатство перестаёт быть абстрактным понятием и становится мишенью для грабежа.
  • Жестокая реальность: Даже самые сложные алгоритмы шифрования бессильны перед физическим насилием. У вас может быть самый сложный пароль, но если кто-то угрожает вам оружием, он становится более эффективным средством для получения доступа к вашим активам.

【Главный вывод】

Криптовалюты перенесли риск с грабежей банков на личность владельцев. Вы получаете полный контроль над своими активами, но также несёте большую ответственность за свою личную безопасность.

---

4. “Новая норма” 2026 года: основы криптосферы остались неприкосновенными, но верхние уровни системы полностью разрушены

【Простое объяснение】

За первую половину 2026 года в мире произошло 344 криптограбежа на сумму 1,3 миллиарда долларов. Однако ключевой момент: основной код биткойна (консенсус-соглашение и криптографические алгоритмы) так и не были взломаны. Все атаки были направлены на приложения, созданные на основе биткойна – биржи, смарт-контракты, мосты между блокчейнами и хардверные кошельки.

【Подробное объяснение】

  • Смена направления атак: Раньше хакеры пытались взломать сам биткойн (например, алгоритм SHA-256), но это было невозможно. Сейчас они атакуют “экономические механизмы” и человеческую природу.
  • Распространённые методы:
  • Ошибки в смарт-контрактах приводят к потере денег.
  • Мошенничество с лайтнинг-кредитами: хакеры берут большие суммы денег, манипулируют ценами и уходят с прибылью.
  • Мошенничество с прогнозирующими системами: они вводят ложные данные о ценах биткойна.
  • Пример: На блокчейне Cronos хакеры за 20 минут увеличили цену токенов в 100 раз, затем сбежали с активами, причинив ущерб в 75 миллионов долларов.
  • Глубокий смысл: Криптосфера заявляет о отсутствии необходимости доверия к банкам и посредникам, но на самом деле доверие просто перешло к другим элементам системы (коду, производителям оборудования и т. д.). Однако эти элементы часто более уязвимы для атак.
  • Вывод: Мы платим высокую цену за “децентрализованность”, но взамен получаем более хрупкую систему безопасности.

---

5. Неловкость ситуации с социальными криптовалютами: тот самый “аппловский телефон” всё ещё существует, но никто не рискует всем своим имуществом

【Простое объяснение】

В начале статьи упоминался круг людей, которые используют специальные телефоны европейского или американского производства для хранения криптовалют. Это не просто инструмент – это также символ статуса: доказательство богатства, вкуса и знаний в области криптовалют.

Реальность:

  • Изначально такие телефоны использовались для изоляции от рисков и предотвращения мошенничества.
  • Однако события, описанные в статье, показывают, что даже такие меры безопасности не защищают от системных ошибок и обмана.
  • Инциденты с Liquid Network и хардверными кошельками демонстрируют, что никакие технологии не могут полностью защитить вас от угроз.
  • Следствие: Тот самый “аппловский телефон” всё ещё существует, и правила этого круга остались прежними, но никто больше не рискует всем своим имуществом.
  • **Раньше криптовалюты были символом статуса; сейчас они стали высокорискованным инструментом. Вы можете ими пользоваться, но должны понимать, что абсолютной безопасности не существует –