НовостиКриптовалютыКража биткоинов через Coldcard может достичь $132 млн: более 15 злоумышленников эксплуатируют уязвимую прошивку

Кража биткоинов через Coldcard может достичь $132 млн: более 15 злоумышленников эксплуатируют уязвимую прошивку

Автор: Crypto Adventure·

Ключевые выводы

  • Galaxy Research с высокой уверенностью утверждает, что 1 596 BTC было похищено примерно с 7 300 адресов, при этом подозреваемая четвертая волна может увеличить общий объём до 2 055 BTC на сумму около $132 млн.
  • Аналитик Алекс Торн оценивает, что не менее 15 отдельных злоумышленников эксплуатируют сид-фразы, сгенерированные на затронутых устройствах Coldcard, что заменяет более раннюю оценку, приписывавшую кражи одному оператору.
  • Уязвимость позволяет затронутой прошивке откатываться к детерминированному генератору случайных чисел MicroPython вместо предполагаемого аппаратного ГСЧ STM32, при этом версии Mk2 и Mk3 не добавляют криптографической энтропии в этот путь отката.
  • Разработчик биткоина Джеймс О'Бирн сообщил, что предупреждал Coinkite о проблемах с генерацией случайных чисел во время аудита прошивки в мае 2025 года, но компания, как сообщается, отклонила это предупреждение.
  • Раскрытие уязвимости спровоцировало всплеск активности по миграции кошельков, увеличив количество активных биткоин-адресов в сутки с примерно 645 000 почти до одного миллиона — максимальный уровень с декабря 2024 года.
Кража биткоинов через Coldcard может достичь $132 млн: более 15 злоумышленников эксплуатируют уязвимую прошивку

Кражи биткоинов, связанные с аппаратными кошельками Coldcard, могли достичь 2 055 BTC — примерно $132 млн по текущим ценам — поскольку несколько злоумышленников конкурируют в выводе средств с кошельков, созданных с использованием уязвимой прошивки, сообщает Galaxy Research. Устройства Coldcard, выпускаемые компанией Coinkite, представляют собой широко используемые биткоин-аппаратные кошельки, позиционируемые благодаря своей изолированной архитектуре и функциям самостоятельного хранения, что делает масштаб эксплойта особенно заметным в экосистеме аппаратных кошельков.

Исследовательская фирма заявляет о высокой уверенности в том, что три крупные волны краж наряду с 14 менее масштабными инцидентами привели к выводу 1 596 BTC примерно с 7 300 адресов. Подозреваемая четвертая волна, в случае подтверждения, увеличит общий объём до 2 055 BTC на более чем 7 700 адресах. Однако Galaxy пока не собрала достаточного количества сообщений от пострадавших, чтобы классифицировать эту группу с тем же уровнем достоверности.

Не менее 15 злоумышленников эксплуатируют сид-фразы, сгенерированные в Coldcard

Аналитик Galaxy Research Алекс Торн теперь оценивает, что не менее 15 отдельных злоумышленников эксплуатируют сид-фразы, сгенерированные на затронутых устройствах Coldcard. Эта оценка заменяет более раннюю теорию о том, что за скоординированным выводом средств стоял один оператор.

Фрагментарный характер активности значительно усложнил атрибуцию, поскольку каждый злоумышленник может использовать различные адреса консолидации, структуры транзакций и паттерны траты средств. Galaxy обратилась к пострадавшим пользователям с просьбой конфиденциально предоставить адреса своих кошельков, чтобы исследователи могли отличить законную миграцию средств от реальных краж и предоставить более чистые данные правоохранительным органам.

Задокументированный общий объём резко возрос с момента первоначального раскрытия уязвимости компаниями Block и Coinkite, когда было идентифицировано 1 083 BTC. В ходе последующей третьей подозреваемой волны было выведено ещё 207,7294 BTC, прежде чем более мелкие группы злоумышленников и возможная четвертая волна увеличили оценку.

По состоянию на последний анализ Galaxy большая часть предполагаемого украденного биткоина — включая все монеты, отнесённые к первым трём крупным волнам, — оставалась неподвижной.

Предупреждение разработчика о проблемах с ГСЧ в 2025 году было отклонено

Разработчик биткоина Джеймс О'Бирн сообщил, что высказал опасения по поводу генерации случайных чисел в Coldcard во время аудита прошивки в мае 2025 года — более чем за год до того, как уязвимость стала достоянием общественности.

О'Бирн отследил процесс генерации сид-фразы до криптографической библиотеки libngu и поставил под сомнение, получает ли её функция случайных чисел надёжную аппаратную энтропию. Он заявил, что Coinkite отклонила его предупреждение на основании того, что серьёзный дефект уже был бы обнаружен. Coinkite публично не подтвердила версию О'Бирна об этом обмене.

Последующее техническое расследование компании Block установило, что затронутая прошивка могла откатываться к детерминированному генератору MicroPython вместо использования аппаратного генератора случайных чисел STM32, как предполагалось изначально. Дефекты генерации случайных чисел особенно критичны в криптовалютных системах, поскольку предсказуемая генерация сид-фраз с низкой энтропией может позволить злоумышленникам реконструировать приватные ключи без физического взлома устройства. В прошивке Mk2 и Mk3 в этот путь отката не добавлялось криптографической энтропии, тогда как более новые модели сохраняли лишь 32 бита энтропии во время пересева безопасного элемента.

Обновлённое уведомление Coinkite охватывает затронутые версии прошивки для моделей Mk2, Mk3, Mk4, Mk5 и Q и содержит исправленные релизы для каждого поддерживаемого устройства.

Миграция кошельков выводит активность в сети биткоина на максимум 2024 года

Раскрытие уязвимости спровоцировало масштабную миграцию биткоинов на новые кошельки и, в некоторых случаях, на централизованные биржи.

Количество активных биткоин-адресов в сутки выросло с примерно 645 000 30 июля почти до одного миллиона 31 июля — самый высокий уровень с декабря 2024 года. Переводы на сумму менее 1 BTC составили примерно 39 600 BTC по мере того, как мелкие держатели реагировали на предупреждение о безопасности.

Аналитик CryptoQuant JA Maartunn отдельно отследил перемещение 77 402 BTC из старых диапазонов возраста UTXO после публичного раскрытия информации, что свидетельствует о том, что долгосрочные держатели также ротировали свои средства.

Пострадавшим пользователям рекомендуется установить исправленную прошивку, сгенерировать совершенно новую сид-фразу, проверить адрес получения, отправить небольшую тестовую транзакцию и затем перевести оставшийся баланс. Импорт старой фразы восстановления на другое устройство не устраняет риск.