Эксплойт биткоин-кошелька Coldcard превысил 100 миллионов долларов в ходе трёх скоординированных волн атак
Ключевые выводы
- •Уязвимость прошивки в аппаратных кошельках Coldcard позволила злоумышленникам украсть более 100 миллионов долларов в Bitcoin в ходе трёх скоординированных волн атак.
- •Дефект возник в процессе генерации случайных чисел Coldcard, что позволило злоумышленникам реконструировать seed-фразы кошелька и получить приватные ключи без физического доступа к устройству.
- •Первоначальная атака 30 июля опустошила более 1000 кошельков менее чем за час, а последующие волны затронули кошельки, созданные с использованием скомпрометированных версий прошивки за период в несколько лет.
- •Coinkite выпустила обновления прошивки, но рекомендует пострадавшим пользователям перевести средства в кошельки с вновь сгенерированными recovery-фразами, поскольку одно лишь обновление не защищает ранее раскрытые seed-фразы.
- •Инцидент усилил призывы в индустрии аппаратных кошельков к проведению независимых сторонних аудитов кода генерации seed-фраз, тогда как конкурирующие производители Ledger и Trezor не связаны с данной уязвимостью.

Уязвимость в аппаратных кошельках Coldcard привела к одному из самых масштабных взломов биткоин-кошельков в истории — подтверждённые потери превысили 100 миллионов долларов в результате трёх скоординированных волн атак. Coldcard — аппаратный кошелёк, работающий исключительно с Bitcoin и производимый компанией Coinkite, — широко используется среди держателей Bitcoin, ориентированных на безопасность и конфиденциальность, что делает этот инцидент особенно значимым для сообщества самостоятельного хранения активов.
Исследователи безопасности из Galaxy сообщили, что злоумышленники воспользовались уязвимостью прошивки, затрагивающей генерацию seed-фраз кошелька, что позволило им систематически выявлять и опустошать уязвимые биткоин-кошельки.
Первая волна атак произошла 30 июля, когда злоумышленники опустошили более 1000 кошельков менее чем за час. Последующие волны увели общие потери за отметку в 100 миллионов долларов по мере выявления и опустошения дополнительных скомпрометированных кошельков. Злоумышленники сосредоточились в первую очередь на кошельках, созданных с использованием затронутых версий прошивки, охватывающих период в несколько лет, что подчёркивает долговременную опасность недостатков в криптографической реализации.
Как действовала уязвимость
Согласно анализу Galaxy, уязвимость возникла из-за дефекта в процессе генерации случайных чисел Coldcard, который используется для создания recovery-фраз кошелька. Вместо того чтобы генерировать достаточно непредсказуемые seed-фразы, уязвимая прошивка создавала энтропию, которую злоумышленники могли реконструировать при наличии значительных вычислительных ресурсов. Этот недостаток перекликается с более ранними сбоями в безопасности криптовалют, связанными со слабой генерацией случайных чисел, включая уязвимость 2013 года в биткоин-кошельках на Android, которая аналогичным образом позволяла злоумышленникам предсказывать приватные ключи.
В результате хакеры смогли получить приватные ключи без применения фишинга, установки вредоносного ПО или физического доступа к аппаратным устройствам. Исследователи охарактеризовали инцидент как особенно серьёзный, поскольку он скомпрометировал одно из фундаментальных предположений о безопасности, лежащих в основе аппаратных кошельков — что устройство, изолированное от сетевых систем, может надёжно генерировать криптографические ключи, которые ни один удалённый противник не способен воспроизвести.
Инцидент затронул несколько поколений устройств Coldcard, в которых кошельки были созданы с использованием скомпрометированной прошивки. Однако кошельки, сгенерированные с обновлённой прошивкой и вновь созданными seed-фразами, как считается, не подвержены риску.
Реакция индустрии
Coinkite признала уязвимость и выпустила обновления прошивки, одновременно призвав пострадавших пользователей немедленно перевести свои средства в кошельки, созданные с новыми recovery-фразами. Простое обновление устройства не защищает кошельки, изначально созданные с уязвимой прошивкой, поскольку скомпрометированная seed-фраза остаётся раскрытой.
Этот взлом возобновил дискуссию в криптовалютной индустрии о безопасности аппаратных кошельков и строгости аудита программного обеспечения. Хотя аппаратные кошельки по-прежнему считаются одним из самых безопасных методов самостоятельного хранения активов, данный инцидент показывает, что ошибки реализации могут иметь катастрофические последствия, когда они затрагивают генерацию ключей. Конкурирующие производители аппаратных кошельков, такие как Ledger и Trezor, не связаны с этой уязвимостью, однако это событие усилило призывы к проведению независимых сторонних аудитов кода генерации seed-фраз во всей индустрии аппаратных кошельков.
Эксперты по безопасности продолжают отслеживать активность в блокчейне на предмет дальнейших краж, предупреждая о том, что дополнительные уязвимые кошельки могут оставаться под угрозой для пользователей, ещё не переведших свои средства. Пользователям, создавшим кошельки Coldcard в затронутый период, рекомендуется проверить версию прошивки и перевести средства во вновь созданные кошельки в качестве меры предосторожности.