НовостиКриптовалютыCoinkite выпустила исправленную прошивку после обнаружения уязвимости в Coldcard; в атаке, вероятно, задействован ИИ

Coinkite выпустила исправленную прошивку после обнаружения уязвимости в Coldcard; в атаке, вероятно, задействован ИИ

Автор: Bitcoin Magazine·

Ключевые выводы

  • Более 1000 биткоинов на сумму свыше 70 млн долларов были похищены из-за ошибки в генерации приватных ключей в аппаратных кошельках Coldcard от Coinkite.
  • Наибольшему риску подвержены устройства Coldcard MK3 с версиями прошивки от 4.0.1 до 4.1.9, в первую очередь те, где не использовалась пользовательская энтропия или парольная фраза BIP39.
  • Пользователям необходимо обновить прошивку, создать полностью новый кошелёк с безопасной сид-фразой и перевести средства on-chain, поскольку простое обновление ПО не устраняет уязвимость существующих ключей.
  • Взлом, предположительно, связан с использованием ИИ-ассистируемого анализа кода, что побуждает криптовалютную отрасль к проактивному аудиту инфраструктуры самостоятельного хранения с применением передовых моделей кибербезопасности.
Coinkite выпустила исправленную прошивку после обнаружения уязвимости в Coldcard; в атаке, вероятно, задействован ИИ

Bitcoin Magazine сообщает, что, по имеющимся данным, в результате взлома, о котором впервые заговорили в социальных сетях днём 30 июля, было похищено более 1000 биткоинов. У Coinkite — производителя аппаратных кошельков, наиболее известного линейкой Bitcoin-only устройств Coldcard, — была обнаружена критическая ошибка в способе генерации приватных ключей, и эксперты отрасли полагают, что при взломе мог использоваться ИИ.

Хуже всего пострадали устройства Coldcard MK3 с прошивкой от версии 4.0.1, выпущенной в марте 2021 года, до версии 4.1.9. Сгенерированные устройством сид-фразы из 12 или 24 слов уязвимы, если при их создании не использовались сгенерированные пользователем броски кубиков или дополнительная парольная фраза BIP 39 — необязательное дополнительное слово или фраза, выполняющая роль двадцать пятого слова сид-фразы и создающая отдельный слой кошелька поверх стандартной сид-фразы.

Пользователи, попадающие в эту категорию и хранящие биткоины на Coldcard MK3, должны считать свои средства находящимися под угрозой и перевести их как можно скорее. Технический обозреватель Bitcoin Magazine Shinobi опубликовал руководство по этой проблеме, а Coinkite также выпустила руководство и уведомление.

Уязвимость была связана с конкретной строкой кода в прошивке — низкоуровневом программном обеспечении, управляющем оборудованием. Прошивка поддаётся обновлению. Coinkite обновила своё уведомление утром 31 июля и сообщила, что исправленная прошивка теперь доступна для всех трёх линеек устройств, включая MK3, MK4, MK5 и Coldcard Q.

Coinkite написала: «Обновление от 31 июля 2026 г., 9:33 утра по восточному времени: исправленная прошивка теперь доступна. Пользователям Mk4 и Mk5 необходимо обновиться до версии 5.6.0 или новее. Пользователям Q — до версии 1.5.0Q или новее. Для Mk3 — обновитесь до версии 4.2.0 или новее».

Компания также пояснила, что обновление прошивки не делает приватные и публичные ключи, сгенерированные уязвимой прошивкой, защищёнными задним числом. Эти ключи остаются уязвимыми, поскольку фактически были созданы со слабым паролем. После обновления пользователи должны создать новый кошелёк и перевести средства onchain на новые адреса, чтобы обеспечить их безопасность.

Coinkite заявила: «Обновление прошивки не изменяет и не восстанавливает существующую сид-фразу. Если ваша сид-фраза была сгенерирована до выхода исправленной версии прошивки для вашей модели, следуйте приведённым ниже инструкциям по миграции, если к вам не применимо исключение для независимой энтропии, заданной бросками кубиков».

Некоторые мультиподписные кошельки также могут быть под угрозой

Питер Тодд (Peter Todd), контрибьютор Bitcoin Core и инженер по кибербезопасности, рассмотрел граничные случаи, связанные с мультиподписными кошельками, использующими несколько Coldcard для защиты средств.

Он привёл следующий пример: «Пример: у вас схема 2-из-3, с 2 Coldcard и третьим нескомпрометированным устройством. Если вы переведёте средства, в момент первой публикации вашего скрипта — ранее скрытого за хешем адреса — злоумышленник получит достаточно информации, чтобы использовать два скомпрометированных ключа Coldcard для кражи ваших средств».

Тодд отметил, что транзакция, раскрывающая мультиподписный скрипт, может быть неподтверждённой, что даёт злоумышленникам достаточно времени для создания конкурирующей транзакции с более высокой комиссией. Он заявил, что в подобных случаях может помочь майнинговый пул MARA через свой сервис приватного майнинга из мемпула — Slipstream — услугу, принимающую транзакции напрямую и транслирующую их только после включения в добытый блок, скрывая их от публичного мемпула, где их могли бы отслеживать злоумышленники. Он сослался на этот сервис «поскольку они обещают сохранить вашу транзакцию — а значит, и публичные ключи — в тайне до тех пор, пока она не окажется в блоке. Что существенно снижает способность злоумышленника похитить средства».

Он добавил: «Если вы уже повторно использовали адреса, это не имеет значения, и вам следует просто как можно скорее перевести свои средства. Но если нет, MARA может помочь».

За пределами немедленного кризиса

NVK, один из сооснователей Coldcard, опубликовал длинный пост на X с первичным анализом, выходящим за рамки неотложных шагов по обеспечению безопасности средств. Он сообщил, что компания «привержена работе с пострадавшими пользователями, желающими подать заявление в полицию, страховую претензию или провести собственное расследование», включая предоставление «письменного резюме инцидента, относящегося конкретно к вашим потерям, и любых данных о транзакциях, которыми мы можем поделиться».

NVK также указал на более широкие технологические изменения по мере того, как ИИ меняет прежние представления о кибербезопасности. Он написал: «Каждому другому разработчику: мы считаем, что это отрезвляющая реальность новой ИИ-парадигмы. ИИ-ассистируемый анализ кода теперь способен находить скрытые ошибки со скоростью, превосходящей даже возможности самых опытных экспертов отрасли. Если ваша прошивка имеет открытый исходный код или когда-либо была опубликована, исходите из того, что её уже изучают как злоумышленники, так и защитники».

Взлом и более 70 млн долларов оценённых похищенных средств за последние 24 часа фактически представляют собой вознаграждение для хакеров, которые теперь, вероятно, аудитуют кодовые базы всех доступных кошельков на предмет уязвимостей. Хотя в биткоин-индустрии и сфере криптовалют в целом давно исходят из того, что хакеры будут проверять их код, ИИ-модели, оптимизированные для кибербезопасности, по всей видимости, ускоряют этот процесс. Данный взлом входит в число крупнейших криптовалютных краж по объёму в биткоинах, а тот факт, что он был направлен против аппаратных кошельков — повсеместно признанного одного из самых надёжных методов самостоятельного хранения средств — усилил обеспокоенность во всей отрасли.

Эксперты отрасли собрались в долгом звонке X Spaces в четверг вечером, чтобы обсудить эту проблему на протяжении нескольких часов. Помимо ответов на вопросы пользователей Bitcoin, в обсуждении также затрагивалось, чего ожидать в ближайшие недели. Вероятно, будут протестированы и другие провайдеры кошельков, особенно проекты с открытым исходным кодом, генерирующие материал приватных ключей.

Запись X Spaces не велась, по сообщениям, для сохранения конфиденциальности участников. Первоначальные настроения из звонка suggestировали, что компаниям предстоит аудит своего кода с использованием новейших передовых моделей как вопрос выживания. ИИ-модели для кибербезопасности от Anthropic, OpenAI, Moonshot's Kimi K3 и других уже доступны широкой публике. Многие компании в биткоин-индустрии уже используют такие инструменты для проверки целостности кода, но некоторые, возможно, ещё нет, и ожидается, что поиск уязвимостей в клиентском коде кошельков продолжится в ближайшие недели.

Более широкий вывод, сформулированный участниками, заключается в том, что отрасль вступает в период самоанализа и тщательного пересмотра после того, что уже называют историческим взломом. Сектор самостоятельного хранения с открытым исходным кодом и сопутствующая инфраструктура могут стать значительно более защищёнными после усвоения тяжёлых уроков, особенно учитывая, что злоумышленники с ИИ-агентами продолжают тестировать системы защиты.

Мультифондорные, мультиключевые кошельки и ковенанты

Будущие кошельки с высоким уровнем суверенитета, будь то для розничных или корпоративных пользователей, вероятно, будут избегать зависимости от какого-либо одного производителя. Правильно спроектированные мультиподписные кошельки способны распределить риски уязвимостей между различными кодовыми базами, командами и оборудованием.

Сгенерированная пользователем энтропия также стала одной из главных тем в X Spaces, где энтропия, заданная бросками кубиков, регулярно обсуждалась как возможное решение. Coldcard и другие аппаратные кошельки, такие как Foundation Devices, предоставляют инструкции по правильному добавлению пользовательской энтропии, обычно требуя большого количества бросков кубиков — в идеале более ста отдельных бросков. После выполнения броски кубиков представляют собой программно-независимый источник случайности, помогающий отделить пользователей от рисков граничных случаев в энтропии, генерируемой программно или аппаратно.

Ковенанты — предложение по софт-форку, популярное в определённой нише биткоин-индустрии, — также были упомянуты как возможный следующий шаг в укреплении инфраструктуры самостоятельного хранения. В случае принятия это обновление консенсуса могло бы предоставить пользователям дополнительные возможности смарт-контрактов, такие как кошелёк, позволяющий отправлять средства только на адреса из белого списка — то, что невозможно реализовать в текущем Bitcoin script.

Эта статья впервые появилась на Bitcoin Magazine и написана Juan Galt.