Ошибка PRNG в Coldcard позволяет атакующим восстановить приватные ключи: выведено 1,367 BTC
Ключевые выводы
- •Атакующие вывели как минимум 1,367 BTC на сумму примерно $86 миллионов с более чем 4,500 адресов, созданных Coldcard, без физического доступа к устройствам.
- •Ошибка прошивки марта 2021 года заставила генератор псевдослучайных чисел опираться на серийный номер и регистры часов микроконтроллера вместо отдельного аппаратного RNG, что резко снизило энтропию seed-фраз.
- •Galaxy Research выявила три скоординированные волны атак; только первая из них 30 июля 2026 года вывела 1,082.65 BTC с 1,196 адресов за 41 минуту.
- •Предупреждение Coinkite распространяется на устройства Mk3, Mk4, Mk5 и Coldcard Q, а пользователи, создавшие seed-фразы на уязвимой прошивке, должны создать новые seed-фразы и перенести все средства.
- •Инцидент усилил призывы к более строгому независимому аудиту качества энтропии и формальным доказательствам безопасности генерации случайных чисел в аппаратных кошельках.

Уязвимость прошивки в аппаратном кошельке Coldcard Bitcoin позволила атакующим вывести как минимум 1,367 BTC — примерно $86 миллионов по текущим ценам — с более чем 4,500 адресов холодного хранения в ходе трёх скоординированных волн атак. Для эксплуатации не потребовался физический доступ ни к одному устройству; вместо этого атакующие восстанавливали приватные ключи с нуля с помощью математических методов. Coldcard, выпускаемый канадской компанией Coinkite из Торонто, широко ценится сторонниками самостоятельного хранения Bitcoin за полностью изолированную конструкцию и репутацию устройства, ориентированного на безопасность, поэтому масштаб компрометации особенно значим для сегмента аппаратных кошельков.
Galaxy Research said its Bitcoin on-chain analysis identified three suspected attack waves targeting addresses generated by Coldcard, involving 4,585 addresses and a total of 1,367.05 BTC… pic.twitter.com/JdSz4W1TIk — Wu Blockchain (@WuBlockchain) August 1, 2026
Этот взлом затрагивает саму основу самостоятельного хранения Bitcoin: предположение, что приватный ключ, хранящийся офлайн, фактически недоступен. Эта атака показала, что ключ, созданный с недостаточной случайностью, может быть не только недоступным, но и угадываемым. Прозрачный публичный реестр Bitcoin усилил опасность — поскольку все адреса видны в блокчейне, атакующие могли в реальном времени проверять кандидаты ключей по реальным балансам, и именно это делает ошибки в энтропии особенно эксплуатируемыми по сравнению с непрозрачными финансовыми системами.
События разворачивались на фоне того, что BTC торгуется около $62,250, снизившись на 1.4% за день, при циркулирующих слухах о том, что Saylor готовится продать ещё Bitcoin, и по мере приближения дедлайна по CLARITY Act без заметного прорыва.
$BTC is back into the $62,000-$62,500 level. Hold this level, and Bitcoin could rally towards $65,000. Lose this level, and BTC could drop to $60,000. pic.twitter.com/O877SmIdMU — Ted (@TedPillows) August 3, 2026
Как сломанный генератор случайных чисел скомпрометировал холодное хранение
Coinkite подтвердила, что ошибка прошивки в марте 2021 года привела к уязвимости в генераторе псевдослучайных чисел (PRNG) устройства во время создания seed-фразы. Вместо использования аппаратного генератора случайных чисел прошивка опиралась на серийный номер микроконтроллера и регистры часов. Это резко снизило энтропию создаваемых seed-фраз, сократив пространство ключей с криптографически огромного до практически исчислимого. Уязвимости PRNG уже встречались в криптоиндустрии ранее — в 2013 году ошибка в безопасном генераторе случайных чисел Android привела к предсказуемым ключам кошельков и прямым кражам Bitcoin — что подчёркивает: генерация энтропии остаётся повторяющейся точкой отказа как в программных, так и в аппаратных кошельках.
При ослабленном пространстве ключей атакующие могли генерировать кандидаты seed-фраз, выводить соответствующие адреса Bitcoin и проверять их по публичному блокчейну на наличие средств — не прикасаясь к аппаратному кошельку жертвы.
Анализ Galaxy Research подробно описал первую волну атак: 30 июля атакующие похитили 1,082.65 BTC с 1,196 адресов всего за 41 минуту. Затем последовала вторая волна, в рамках которой было выведено около 208 BTC с 1,912 адресов с использованием более сложных методов, включая объединение транзакций нескольких жертв в одну. Galaxy считает, что атаки, вероятно, координировал один оператор, хотя все три волны пока не связаны окончательно.
$1.6 million dollars in Bitcoin was drained from my account on July 29th in the Cold Card wallet hack. My Bitcoin was in cold storage. My keys were on a ColdCard device kept in a safety deposit box that had never been connected to the internet. This part's nerdy, but here's… pic.twitter.com/Lf9kJv9Jo4 — Jonathan Goodman (@itscoachgoodman) August 1, 2026
Затронутые кошельки и необходимые действия
Сначала Coinkite предупредила пользователей устройств Mk3 с прошивкой версии 4.0.1 и новее, а затем расширила предупреждение, включив некоторые версии прошивок Mk4, Mk5 и Coldcard Q. Были выпущены экстренные обновления прошивки, а генеральный директор Rodolfo Novak принёс извинения, взяв на себя «полную ответственность» за баг.
Однако простая установка обновлённой прошивки не устраняет уязвимость для seed-фраз, созданных на затронутой сборке. Пользователи, которые создали seed-фразы на уязвимой прошивке, должны создать совершенно новую seed-фразу на исправленной прошивке и перенести все средства в новый кошелёк. Период между выпуском прошивки в марте 2021 года и атаками в июле 2026 года означает, что затронутые seed-фразы могли использоваться более пяти лет, что увеличивает число кошельков под риском.
Генеральный директор Jan3 Samson Mow призвал всех пользователей Coldcard немедленно перенести средства из-за продолжающихся атак. Clay Garrett из Block сообщил, что для определения адресов-источников, связанных с атаками, использовалась платная учётная запись, и эта информация передана властям.
Самостоятельное хранение переносит риск, но не устраняет его
Этот инцидент с криптовзломом отражает более широкую тенденцию, наблюдаемую в 2026 году: хотя инцидентов, связанных с инфраструктурой и компрометацией ключей, стало меньше, они дают основную долю долларовых потерь в отрасли. На X звучат предположения, что инструменты на базе ИИ могли сыграть роль в обнаружении или эксплуатации уязвимости, однако Coinkite и Block этого не подтвердили.
Случай с Coldcard подчёркивает ключевой принцип: надёжность аппаратного кошелька зависит от случайности, используемой при генерации ключей. Как отметила Galaxy Research, снижение стоимости анализа слабых пространств ключей означает, что индустрии необходимо повышать стандарты проверки энтропии.
Для тех, кто хранит Bitcoin в самостоятельном режиме, важно проверить прошивку Coldcard по рекомендации Coinkite, создать новую seed-фразу на обновлённой прошивке и перенести средства, чтобы обеспечить безопасность.
EXPLORE: Best Crypto Presales With Asymmetric Upside in the Current Market
The post Coldcard PRNG Flaw Lets Attackers Reconstruct Private Keys: 1,367 BTC Drained appeared first on 99Bitcoins .