Ошибка в прошивке Coldcard Bitcoin Wallet вызвала четвёртую волну краж, сообщает Galaxy Research
Ключевые выводы
- •Обновление прошивки от марта 2021 года заставило устройства Coldcard использовать более слабый программный генератор случайных чисел вместо предназначенного аппаратного источника, снизив энтропию и потенциально позволив злоумышленникам восстановить приватные ключи.
- •По оценке Galaxy Research, в ходе четырёх скоординированных волн атак было похищено примерно 1,815 Bitcoin с 5,294 подозреваемых адресов, хотя эти данные не подтверждены независимо Coinkite или правоохранительными органами.
- •К затронутым моделям относятся Mk2, Mk3, Mk4, Mk5 и Q; пользователям с seed-фразами, созданными на скомпрометированной прошивке, необходимо создать полностью новые кошельки, поскольку патч не защищает уже существующие ключи задним числом.
- •Seed-фразы, созданные с помощью как минимум 50 ручных бросков костей или защищённые сильной passphrase, не считаются уязвимыми к этой конкретной ошибке.
- •Coinkite приостановила все поставки устройств, уничтожила непроданные единицы с уязвимой прошивкой и заявила, что её юридическая команда будет координировать действия с правоохранительными органами в нескольких странах по мере продолжения расследования.

Coldcard, производитель аппаратных Bitcoin-кошельков под управлением Coinkite, столкнулся с серией краж, связанных с уязвимостью прошивки, которая оставалась незамеченной примерно пять лет. Устройства Coldcard широко используются среди сторонников самостоятельного хранения Bitcoin благодаря своей air-gapped-архитектуре и поддержке таких функций, как создание seed-фраз с помощью бросков игральных костей, что делает масштаб уязвимости особенно значимым для этого сообщества. Исследовательская блокчейн-компания Galaxy Research сообщает, что четвёртая волна атак пришлась на минувшие выходные и перевела 448.7 Bitcoin с 709 подозреваемых адресов жертв.
Алекс Торн, руководитель исследования в Galaxy, назвал затронутые адреса «вероятными жертвами Coldcard» на основе наблюдаемых шаблонов транзакций, а не подтверждённых данных об устройствах. В совокупности по всем четырём волнам атак Galaxy оценивает, что примерно 1,815 Bitcoin были похищены с 5,294 адресов. Эта цифра не подтверждена независимо Coinkite, правоохранительными органами или всеми затронутыми владельцами кошельков, и она предполагает отсутствие пересечений между группами жертв в отдельных волнах.
Торн опубликовал публичное предупреждение в X (Twitter) 3 августа 2026 года:
LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS pattern identified: blocks…
— Alex Thorn (@intangiblecoins) August 3, 2026
https://x.com/intangiblecoins/status/2084079706320646300?ref_src=twsrc%5Etfw
Как возникла уязвимость
Coinkite связала проблему с обновлением прошивки от марта 2021 года, которое изменило криптографическую библиотеку устройства. Из-за обновления создание seed-фраз по ошибке было направлено через более слабый программный генератор случайных чисел вместо аппаратного генератора случайных чисел, который устройство должно было использовать. Качество генерации случайных чисел является основой безопасности аппаратных кошельков: если атакующий может сузить диапазон возможных значений энтропии, используемых при создании seed-фразы, он может уменьшить пространство ключей и потенциально восстановить приватные ключи затронутых кошельков. Coinkite заявила в своём отчёте, что более слабый генератор присутствовал в исходном коде без ведома команды разработки о том, что он вызывается.
Затронутые аппаратные модели включают Mk2, Mk3, Mk4, Mk5 и Q, причём каждая из них в результате уязвимости потеряла разный объём энтропии.
Инженерная команда Block провела независимый анализ и подтвердила, что прошивка вызывала более слабый резервный генератор вместо предназначенного аппаратного источника. Block отметила, что не завершила полноценные тесты на эксплуатацию уязвимости, но согласилась, что раннее раскрытие было необходимо с учётом сообщений о кражах.
Что должны сделать пользователи
Coinkite выпустила исправленную прошивку для всех затронутых моделей. Однако установка обновления не защищает задним числом кошельки, которые уже создали seed-фразу с использованием скомпрометированного генератора случайных чисел.
Пользователям со старыми seed-фразами рекомендуется создать совершенно новую seed-фразу на обновлённой прошивке, проверить её небольшой тестовой транзакцией, а затем перевести оставшиеся средства. Seed-фразы, созданные как минимум после 50 ручных бросков костей или защищённые сильной passphrase, не считаются уязвимыми к этой конкретной проблеме.
Galaxy Research отметила, что некоторые помеченные транзакции всё ещё остаются неподтверждёнными в mempool сети Bitcoin. Это даёт затронутым владельцам узкое окно для попытки опередить атаку, отправив заменяющую транзакцию с более высокой комиссией — метод, известный как Replace-by-Fee (RBF). Этот подход работает только до подтверждения исходной транзакции в блоке, и нет гарантии, что замена будет успешной.
Nick Percoco, директор по безопасности криптовалютной биржи Kraken, заявил, что этот случай указывает на более широкий пробел в том, как тестируются аппаратные кошельки. Он сравнил ситуацию со стандартами, уже применяемыми к другим криптографическим устройствам, отметив, что у производителей кошельков сейчас нет аналогичного механизма для проверки того, какой генератор случайных чисел фактически работает в production-прошивке. Исследователи безопасности ранее выявляли уязвимости в аппаратных кошельках других производителей, но в отрасли не появилось единого стандарта сертификации или регулярного аудита.
После подтверждения ошибки Coinkite приостановила все поставки устройств и уничтожила непроданные единицы с уязвимой прошивкой. Компания попросила пользователей не выбрасывать старые устройства, поскольку они могут помочь в дальнейшем отслеживании похищенных средств.
— COLDCARD (@COLDCARDwallet) August 2, 2026
— COLDCARD (@COLDCARDwallet) August 2, 2026
Coinkite заявила, что её юридическая команда намерена взаимодействовать с правоохранительными органами в нескольких странах по мере продолжения расследования краж.
The post Coldcard Bitcoin Wallet Flaw Leads to Fourth Attack Wave appeared first on Blockonomi .