НовостиКриптовалютыСбой прошивки Coldcard раскрывает Bitcoin seed-фразы после кражи $70 млн

Сбой прошивки Coldcard раскрывает Bitcoin seed-фразы после кражи $70 млн

Автор: Bitcoin Magazine·

Ключевые выводы

  • У пользователей аппаратных кошельков Coldcard, затронувших 1,196 Bitcoin-адресов, было похищено более 1,082 BTC на сумму свыше $70 млн.
  • Ошибка прошивки приводила к генерации seed с примерно 40 битами энтропии вместо 128 бит, делая приватные ключи предсказуемыми и уязвимыми для brute-force-атак.
  • Уязвимость оставалась незамеченной более четырёх лет после появления в версии прошивки 4.0.1, выпущенной в марте 2021 года, и затронула несколько поколений устройств Coldcard, включая модели Mk3, Mk4, Mk5 и Q.
  • Coinkite рекомендует любому пользователю, который создавал seed менее чем с 50 бросками костей, создать полностью новый seed на обновлённом устройстве.
  • Некоторые эксперты по безопасности, включая CEO Wizardsardine Kevin Loaec, предупредили, что каждый mnemonic, созданный через Coldcard с 2021 года, может быть раскрыт, и рекомендовали полностью отказаться от этого оборудования.
Сбой прошивки Coldcard раскрывает Bitcoin seed-фразы после кражи $70 млн

Критическая уязвимость прошивки в аппаратных кошельках Coldcard, выпускаемых Coinkite, позволила злоумышленникам похитить более $70 млн в Bitcoin, раскрыв seed-фразы, созданные на нескольких моделях устройств с 2021 года.

Coinkite в четверг подтвердила, что уязвимость затронула модель Coldcard Mk3, и призвала пользователей немедленно переместить средства. На следующий день компания расширила предупреждение, заявив, что пользователям устройств Mk4, Mk5 и Q также следует принять меры предосторожности.

Атака

Хакеры впервые использовали уязвимость в четверг, опустошив средства с 1,196 Bitcoin-адресов, приватные ключи которых были сгенерированы с недостаточной энтропией — случайностью, необходимой для криптографической безопасности.

Согласно данным Galaxy Research и инженеров платёжной компании Block, из затронутых кошельков было похищено в общей сложности 1,082.65 Bitcoins. Первая кража в четверг переместила 594.5 BTC — на сумму более $35.7 млн — с адресов с одной подписью на новый консолидирующий адрес.

NEW: Over 594 BTC worth $38 million was stolen from Bitcoin hardware wallet Coldcard users. The attacker then moved around the BTC and consolidated 562 BTC into this address below. Users are urged to review the company's official security guidance as soon as possible. pic.twitter.com/exD2Wax7CY — Bitcoin Magazine (@BitcoinMagazine) July 31, 2026

Аналитики блокчейна сообщили о дополнительных выводах средств из кошельков в последующие дни, доведя общий ущерб выше $70 млн. Несколько пострадавших пользователей рассказали о своих случаях в социальных сетях, в том числе один человек сообщил, что его Bitcoin не перемещался с 2021 года, а затем внезапно был выведен.

Coinkite и другие инженеры в экосистеме Bitcoin продолжают расследование сообщений о продолжающихся выводах средств на момент публикации.

Техническая причина

Ошибка прошивки в устройствах Coldcard Mk3, начиная с версии 4.0.1, выпущенной в марте 2021 года, приводила к тому, что генерация seed переключалась на слабый программный псевдослучайный генератор чисел (PRNG) вместо аппаратного генератора истинной случайности (TRNG) устройства. В результате сгенерированные seed содержали лишь примерно 40 бит энтропии вместо предполагаемых 128 бит.

Чтобы представить это в перспективе, 128 бит энтропии означают пространство ключей, настолько огромное, что его brute-force-подбор вычислительно практически невозможен при нынешних технологиях. При примерно 40 битах пространство ключей сокращается примерно до одного триллиона возможных комбинаций — диапазона, который современное оборудование может перебрать за практическое время. Именно поэтому затронутые seed-фразы стали уязвимы для систематических brute-force-атак.

Такое резкое снижение случайности сделало приватные ключи многих кошельков с одной подписью — особенно тех, что были созданы без энтропии от бросков костей или без сильной BIP-39 passphrase — достаточно предсказуемыми для brute-force-подбора злоумышленниками.

Хотя Coinkite прямо не подтвердила, что кражи напрямую связаны с этой уязвимостью, компания признала, что ошибка генерации seed не позволяла использовать аппаратный TRNG в некоторых версиях прошивки. Уязвимость оставалась незамеченной более четырёх лет, охватывая релизы прошивки на нескольких поколениях устройств.

В сообществе Bitcoin Coldcard широко считался одним из наиболее ориентированных на безопасность вариантов аппаратных кошельков, продвигаемым благодаря air-gapped-дизайну и open-source-прошивке. Масштаб уязвимости — затронувшей генерацию seed на протяжении многих лет поставок устройств — ставит вопросы о надёжности независимых аудитов безопасности и процессов проверки для аппаратных решений self-custody, области, которая с 2021 года демонстрирует рост как среди институциональных, так и среди розничных пользователей.

Официальная реакция и рекомендации

Coldcard опубликовал рекомендации по безопасности для затронутых пользователей, доступные по ссылке blog.coinkite.com/entropy-technical-backgrounder.

The first post was the advisory and what users should do. This second post has the technical details: what actually went wrong, why our reviews missed it, the impact across Mk3/Mk4/Q/Mk5, and what we changed. ( current evaluating Mk3 firmware release ) — COLDCARD (@COLDCARDwallet) July 31, 2026

Изначально Coinkite указала в качестве затронутой только модель Mk3, но затем в пятницу сообщила, что любой пользователь, не использовавший достаточную энтропию для генерации seed — в частности, менее 50 бросков костей — должен создать полностью новый seed на обновлённом устройстве.

Некоторые эксперты по безопасности пошли дальше и рекомендовали полностью отказаться от аппаратных устройств Coldcard, чтобы гарантировать сохранность средств.

"Everything is fucked," — написал Kevin Loaec, CEO компании по безопасности Bitcoin Wizardsardine, в публичном заявлении.

"Every single mnemonic generated [via a Coldcard] since 2021 will be public in the next few days," — предупредил Loaec.

Эта статья основана на репортаже Mathew Di Salvo для Bitcoin Magazine.