$15 млрд в приватных ключах BTC взломаны: технический прорыв или последний сигнал для безопасности холодны

Рынки
Обновлено: 2026-02-25 08:14

В октябре 2025 года Министерство юстиции США нанесло по криптовалютному миру настоящий «ядерный удар»: изъяв около 127 271 биткоина, принадлежавших Prince Group из Камбоджи и связанным с ней структурам, правительство США получило состояние почти на $15 млрд по тогдашнему курсу. Это стало не только одной из крупнейших конфискаций активов в истории криптовалют, но и потрясло мировое IT-сообщество — биткоины были изъяты не в результате традиционных юридических процедур, а потому что их приватные ключи были «случайно взломаны».

Это крах математической теории или банальная ошибка в коде? Пока биткоин (BTC) продолжает колебаться в районе $65 000 на рынке Gate, этот случай служит серьезным напоминанием всем держателям о предельных рисках для безопасности активов.

Не победа квантовых технологий, а провал «случайности»

Многие сперва подумают о «чуде» из «Задачи трёх тел» или о прорыве в квантовых вычислениях. Но реальность куда жестче — и куда ближе.

В основе биткоина лежит алгоритм эллиптической кривой secp256k1, который обеспечивает 2^256 возможных комбинаций приватных ключей, делая атаки перебором теоретически невозможными. Однако в этой утечке на $15 млрд проблема была не в самом протоколе биткоина, а в способе генерации приватных ключей.

Расследование показало, что еще в декабре 2020 года известный майнинговый пул LuBian подвергся атаке, в результате которой было выведено более 120 000 биткоинов. Годы спустя выяснилось, что корень проблемы — критическая уязвимость генератора псевдослучайных чисел Mersenne Twister (MT19937-32), использовавшегося в пуле. Этот алгоритм не обеспечивает истинной энтропии, резко сокращая пространство возможных ключей — по сути, превращая сейф в «универсальный замок». Злоумышленники воспользовались этим и массово вскрывали кошельки с помощью перебора.

Иными словами, эти $15 млрд были потеряны не из-за «математики», а из-за недосмотра «программиста». По данным исследовательской группы Milk Sad, в 2019–2020 годах кошельки, сгенерированные с такими слабыми ключами, в совокупности содержали более 53 500 биткоинов.

Волатильность рынка и последние события на 25 февраля

Хотя изъятие произошло в конце 2025 года, его последствия до сих пор влияют на рыночные настроения. По данным спотового рынка Gate на 25 февраля 2026 года, биткоин (BTC) торгуется на уровне $65 000, прибавив 3 % за последние сутки. Несмотря на откат от годовых максимумов, крипторынок демонстрирует устойчивость на фоне предвыборной кампании в США и общей макроэкономической неопределенности.

Примечательно, что при снижении биткоина ниже $65 000, по данным блокчейна, институциональные инвесторы накопили около 400 000 BTC в диапазоне $60 000–$70 000. Такое «китовое» накопление на низких уровнях резко контрастирует с «крайней паникой» среди розничных инвесторов, вызванной инцидентом с безопасностью приватных ключей (индекс страха и жадности — всего 15).

«Сигнал тревоги» для холодных кошельков: абсолютной безопасности не существует

Этот случай назвали «сигналом тревоги», поскольку он разрушил уверенность индустрии в абсолютной безопасности холодных кошельков. Распространено мнение, что если приватные ключи никогда не подключаются к интернету (cold storage), активы в полной безопасности.

Однако кейс с $15 млрд доказывает суровую истину:

  1. Генерация — уже уязвимость: если приватный ключ был создан в небезопасной среде генерации случайных чисел, его «непредсказуемость» уже нарушена — даже если он никогда не был в сети. Такой ключ по сути ничем не отличается от публичного пароля.
  2. Ограничения физической изоляции: недавно полиция Южной Кореи также сообщила о схожем инциденте — миллионы долларов в биткоинах исчезли с полицейских холодных кошельков. Расследование показало, что дело не в криптографических атаках, а во внутреннем доступе или ошибках в управлении ключами.
  3. Скрытые уязвимости: помимо проблем генерации случайных чисел, на уровне протокола биткоина сохраняются старые уязвимости (например, ошибка обработки SIGHASH_SINGLE, CVE-2025-29774), которые могут позволить подделывать подписи и восстанавливать приватные ключи. Это напоминание о том, что даже «проверенный» код за десятилетие может скрывать мины замедленного действия.

Как действовать под защитой Gate?

В свете этого резонансного события мы, как авторы Gate, должны помогать пользователям формировать более глубокое понимание безопасности:

  1. Отказ от закрытых генераторов случайных чисел: всегда используйте аппаратные кошельки или проверенные программные кошельки, где случайные seed-фразы формируются с помощью аппаратных генераторов истинных случайных чисел (TRNG), а не простых псевдослучайных алгоритмов.
  2. Диверсификация рисков: не складывайте все яйца в одну корзину. Gate применяет мультиподпись и холодное хранение для защиты пользовательских активов, однако для крупных личных сумм обязательно используйте мультиподпись и распределенное хранение, чтобы избежать риска единой точки отказа приватного ключа.
  3. Внимание к техническому аудиту: при выборе майнинговых пулов или инструментов обращайте внимание на наличие серьезного аудита кода. Как показал опыт пула Lubian в 2020 году, одна ошибка в генераторе случайных чисел может обернуться потерей $15 млрд.

Заключение

Утечка приватных ключей на $15 млрд — это не математическое чудо, а трагедия программного кода. Она учит нас, что настоящая безопасность — это не просто хранение приватных ключей в сейфе, а гарантия уникальности этого «замка» с самого начала.

В Gate мы неизменно придерживаемся самых высоких стандартов безопасности пользовательских активов. По состоянию на 25 февраля, несмотря на рыночную борьбу у отметки $65 000, мы убеждены: только хранение ценностей, основанное на абсолютной безопасности, способно выдержать любые фазы рынка. В конечном итоге, ваш приватный ключ — это ваша сила. Потеряете его — потеряете всё.

The content herein does not constitute any offer, solicitation, or recommendation. You should always seek independent professional advice before making any investment decisions. Please note that Gate may restrict or prohibit the use of all or a portion of the Services from Restricted Locations. For more information, please read the User Agreement
Нравится содержание