Coldcard выпускает масштабное обновление безопасности после эксплойта, повлёкшего кражу биткоинов на 130 миллионов долларов
Ключевые выводы
- •Эксплойт Coldcard был вызван багом прошивки, восходящим к 2021 году, который снижал случайность генерации seed-фраз и делал некоторые ключи кошельков более уязвимыми к угадыванию.
- •Злоумышленники сначала вывели 594 BTC на сумму около 38 миллионов долларов примерно с 500 кошельков за 25 минут, а общие потери впоследствии выросли примерно до 130 миллионов долларов.
- •После трёхнедельной проверки безопасности Coinkite призвала пользователей Coldcard Mk4, Mk5 и Q обновить прошивку до версии 5.6.1 или 1.5.1Q.
- •Обновлённая прошивка требует дополнительной случайности, предоставляемой пользователем, при создании seed-фраз и заменяет резервный генератор на SHA-256 Hash_DRBG.
- •Новый релиз также проверяет PSBT непосредственно перед подписанием и предупреждает пользователей, если транзакция изменилась после проверки.

Компания Coinkite, производитель аппаратных кошельков Coldcard, выпустила комплексное обновление безопасности для своих Bitcoin-кошельков в ответ на уязвимость в генерации seed-фраз, которая позволила злоумышленникам украсть более 100 миллионов долларов в биткоинах — потери с тех пор выросли примерно до 130 миллионов долларов.
В записи в блоге в четверг Coinkite призвала пользователей Coldcard Mk4, Mk5 и Q обновить прошивку до версии 5.6.1 или 1.5.1Q. Релиз стал итогом трёхнедельной проверки систем Coldcard, в которой участвовали внешние исследователи безопасности, а также ИИ-модели, включая Kimi.
«Мы благодарны исследователям безопасности, которые в последние недели сделали больше, чем от них требовалось: сообщали о проблемах, воспроизводили пограничные случаи и проверяли наши исправления», — написала компания. «Их работа подвергла эту прошивку интенсивному и непрерывному анализу и сделала релиз надёжнее».
Как работал эксплойт
В июле злоумышленники начали выводить биткоины из изолированных от сети (air-gapped) кошельков Coldcard, эксплуатируя уязвимость прошивки, восходящую к 2021 году. Из-за этого бага некоторые seed-фразы кошельков — случайным образом генерируемые фразы, из которых выводятся приватные ключи кошелька, — создавались с недостаточной случайностью, что делало их приватные ключи проще угадать. Взлом противоречил главному преимуществу устройства: Coldcard продвигается как кошелёк, полностью исключающий хранение приватных ключей на подключённых к сети компьютерах, однако уязвимость позволила злоумышленникам скомпрометировать средства, вообще не прикасаясь к устройству. Первая атака вывела 594 BTC — около 38 миллионов долларов — примерно с 500 кошельков всего за 25 минут.
Coinkite предположила, что злоумышленники могли использовать ИИ для анализа старых версий её прошивки с открытым исходным кодом и обнаружения уязвимости. К началу августа Galaxy Research отследила около 88,6 миллиона долларов, украденных с 4 585 адресов, и заявила, что атаки выглядели преднамеренными, программными и, возможно, скоординированными с использованием большой языковой модели.
Исследовательская фирма продолжала отслеживать потери и к 14 августа сообщила, что злоумышленники украли более 1 778 BTC — на тот момент около 112 миллионов долларов — в ходе трёх крупных волн атак и десятков более мелких инцидентов.
В общей сложности эксплойт Coldcard привёл к краже биткоинов на сумму около 130 миллионов долларов и поднял вопросы об энтропии — случайности, используемой при генерации ключей кошелька. На некоторых затронутых устройствах уязвимость снизила уровень защиты со 128 бит энтропии примерно до 40 бит, что позволяло злоумышленникам угадывать seed-фразы кошельков без физического доступа к устройству. Этот разрыв важен на практике: перебор 128-битного пространства ключей считается вычислительно неосуществимым, тогда как 40 бит по силам обычному компьютерному оборудованию — это разница между секретом, который практически невозможно угадать, и тем, который можно взломать полным перебором.
Новые меры безопасности
Coinkite сообщила, что устранила проблемы, связанные с подписанием транзакций, обработкой данных по USB, проверкой прошивки, режимом Delta Mode и резервным копированием кошельков. Кроме того, Coldcard теперь требует от пользователей добавлять случайность при генерации seed-фразы кошелька — не менее 65 нажатий клавиш, 50 бросков игральных костей или 128 подбрасываний монеты, — которую устройство объединяет с собственной случайностью, так что seed-фразы больше не зависят исключительно от внутреннего генератора устройства.
Производитель аппаратных кошельков также заменил резервный генератор псевдослучайных чисел Yasmarang на SHA-256 Hash_DRBG и добавил проверки, призванные выявлять сбои аппаратного генератора случайных чисел. Пользователи, которые могли сгенерировать seed-фразы на затронутых версиях в период с 2021 года по июль 2026 года, должны создать новую seed-фразу с помощью обновлённой прошивки и перевести свои биткоины, сообщила компания.
Больше, чем генерация seed-фраз
Coldcard теперь проверяет частично подписанную Bitcoin-транзакцию (PSBT) непосредственно перед её подписанием. Ранее скомпрометированный компьютер, подключённый по USB, теоретически мог изменить транзакцию после того, как пользователь её проверил, но до того, как Coldcard её подписал. Обновлённая прошивка останавливает процесс подписания и выводит предупреждение, если транзакция изменилась. Coinkite охарактеризовала проблему как теоретическую и не сообщила, что она кем-либо эксплуатировалась.
Coinkite также ужесточила доступ к данным по USB, усилила защиту режима Delta Mode и изменила порядок работы Coldcard с резервными копиями кошельков.
ИИ на обеих сторонах
Хотя ИИ сыграл свою роль в устранении уязвимостей, он также играет роль на обеих сторонах кибербезопасности и криптографии.
«Мы рассматриваем это как серьёзное напоминание о том, что вся модель безопасности аппаратного кошелька выживает или погибает в зависимости от случайности», — заявил Decrypt технический директор Ledger Чарльз Гийеме. «Криптография сложна, а её безопасная реализация — ещё сложнее. Инцидент с Coldcard на этой неделе показал это самым дорогим из возможных способов».
Ранее в этом месяце сервис обмена Boltz приостановил работу, заявив, что злоумышленники с поддержкой ИИ находят ошибки быстрее, чем его разработчики успевают их исправлять. Волонтёрская Bitcoin Red Team также использовала ИИ-агентов, чтобы выявить тысячи потенциальных уязвимостей в сотнях Bitcoin-проектов. Вместе эти эпизоды показывают, что анализ безопасности с помощью ИИ теперь охватывает всё Bitcoin-ПО с открытым исходным кодом, выходя далеко за рамки любого отдельного производителя.
Coinkite сообщила, что расследование краж продолжается, а затронутые клиенты продолжают переводить средства на новые кошельки.
«Правоохранительные органы продолжают расследовать кражи и работают над установлением ответственных за них лиц», — заявила Coinkite. «Мы остаёмся доступными для содействия, а власти информируют нас о существенных событиях», добавив, что компания «остаётся приверженной поддержке каждого клиента на протяжении его миграции, пока она не будет завершена».