НовостиКриптовалютыColdcard выпустила обновление безопасности, но затронутые seed-фразы всё ещё требуют замены

Coldcard выпустила обновление безопасности, но затронутые seed-фразы всё ещё требуют замены

Автор: Coindoo·

Ключевые выводы

  • Проблема касалась слабой генерации recovery-фраз, а не удалённого взлома всех устройств Coldcard.
  • Текущими стандартными выпусками Coldcard являются прошивка 5.6.1 для Mk4/Mk5 и прошивка 1.5.1Q для Coldcard Q.
  • Пользователям с затронутыми seed-фразами необходимо создать новую seed-фразу и перевести свой Bitcoin на адреса, выведенные из нового кошелька.
  • Coldcard сообщает, что не менее 50 честных, независимых и приватных бросков кубика при создании seed-фразы могут освободить пользователя от этого конкретного риска RNG.
  • Компания предупреждает, что после предупреждения о безопасности могут появиться фальшивая поддержка и мошенническая «помощь» с миграцией.
Coldcard выпустила обновление безопасности, но затронутые seed-фразы всё ещё требуют замены

Исправление прошивки последовало за дефектом генерации seed-фраз, связанным с сообщениями о кражах Bitcoin

Coinkite, производитель аппаратных кошельков Coldcard, выпустила новую прошивку после того, как дефект генерации seed-фраз был связан с сообщениями о кражах Bitcoin. Инцидент не предполагал удалённого взлома всех устройств Coldcard злоумышленником; проблема касалась способа создания определённых recovery-фраз. Текущими стандартными выпусками являются прошивка 5.6.1 для Mk4/Mk5 и прошивка 1.5.1Q для Coldcard Q.

Почему обновления устройства недостаточно

Во время миграции кода в 2021 году генерация seed попадала в программный генератор псевдослучайных чисел вместо аппаратного генератора случайных чисел, предусмотренного в Coldcard, из-за чего некоторые seed-фразы получили недостаточную энтропию. По оценке Coldcard, эффективное пространство перебора затронутых seed-фраз Mk2 и Mk3 могло составлять около 40 бит, тогда как более поздние модели Mk4, Mk5 и Q получали дополнительную энтропию от secure-элементов, что подняло предварительную оценку примерно до 72 бит. Ни то ни другое не соответствовало целевому показателю компании в 128 бит.

Загрузка прошивки может изменить процесс генерации следующей seed-фразы, но она не может изменить приватные ключи, уже выведенные из слабой seed. Поэтому для затронутого держателя решение состоит из трёх частей: проверить прошивку, создать новую seed-фразу и перевести баланс на адрес получения, выведенный из неё. Пропуск последнего шага оставляет Bitcoin под теми же старыми ключами — именно поэтому речь идёт о замене кошелька, а не о простой процедуре технического обслуживания.

Проверьте версию, в которой была создана seed-фраза

Страница статуса безопасности Coldcard разделяет модели устройств и ветки выпуска. Стандартная прошивка и прошивка Edge используют разные номера версий, поэтому держателям следует проверять именно ту ветку, которой они пользовались, а не сравнивать одни лишь номера.

Coldcard допускает одно важное исключение. По словам компании, пользователь, добавивший при создании seed-фразы не менее 50 честных, независимых и приватных бросков кубика, внёс достаточно дополнительной энтропии, чтобы избежать именно этого риска RNG. Последовательность бросков не должна была сохраняться, фотографироваться или иным образом раскрываться.

Сильная уникальная парольная фраза BIP-39 также затрудняет использование затронутой seed-фразы, однако она не устраняет саму уязвимость. Coldcard по-прежнему рекомендует провести миграцию как можно скорее для кошельков с парольной фразой, если не выполняется задокументированное условие с бросками кубика. Любой, кто не может точно установить, что его настройка соответствовала исключению, должен следовать инструкциям по миграции, а не полагаться на память.

Что меняют версии 5.6.1 и 1.5.1Q

Текущие стандартные выпуски добавляют механизмы контроля, выходящие за рамки первоначального хотфикса RNG. Генерация новой seed-фразы теперь сочетает свежую энтропию устройства с обязательным участием пользователя: не менее 65 нажатий клавиш с непредсказуемым таймингом, 50 физических бросков шестигранного кубика или 128 физических подбрасываний монеты.

Coinkite сообщает, что обзор с привлечением ИИ также выявил проблемы, связанные с подтверждением транзакций, обработкой USB и валидацией прошивки. На странице безопасности перечислена целенаправленная работа внешних рецензентов, включая тест RNG на реальном устройстве, обзоры исходного кода и работу по воспроизводимым сборкам. Заявленный охват важен: эти проверки подтверждают перечисленные механизмы, а не все возможные условия для каждого бинарного файла прошивки.

Как безопасно заменить затронутую seed-фразу

Инструкции Coldcard по миграции намеренно осторожны. Перевод Bitcoin в спешке может создать новую проблему, если пользователь отправит средства не на тот адрес, потеряет резервную копию замены или установит поддельный файл прошивки. Рекомендуемые шаги:

  • Откройте сайт Coldcard напрямую. Скачайте корректный выпуск для вашего устройства и ветки выпуска, затем проверьте хэш SHA-256 и подписанный файл signatures.txt.
  • Создайте совершенно новую seed-фразу. Не используйте повторно старые слова и не переводите Bitcoin на другой адрес, выведенный из той же seed-фразы.
  • Сделайте офлайн-резервную копию нового кошелька. Аккуратно запишите seed-фразу. Если используется парольная фраза, храните её отдельно от слов seed-фразы и зафиксируйте отпечаток кошелька.
  • Перезапустите и проверьте кошелёк. Подтвердите отпечаток и адрес получения на экране Coldcard перед отправкой средств.
  • Отправьте небольшую тестовую транзакцию. Подтвердите её поступление и данные восстановления, прежде чем переводить оставшийся баланс.
  • Сохраняйте старую резервную копию до завершения миграции. Она может понадобиться для доступа к старому кошельку или для документирования заявления о краже.

Технический backgrounder Coinkite содержит инструкции по миграции для конкретных моделей. В нём также предупреждается, что парольная фраза создаёт другой кошелёк при каждом её вводе; опечатка может привести к валидному, но пустому кошельку. Именно поэтому перед пополнением полного баланса важно подтвердить отпечаток кошелька.

Ожидайте фальшивую «помощь» с миграцией

Инциденты безопасности создают готовый предлог для фишинга. Фальшивый аккаунт поддержки может предложить «RNG-чекер», инструмент восстановления или временный адрес для перевода Bitcoin. Ни одному из этих сервисов не нужна recovery-фраза, PIN или приватный ключ, чтобы помочь держателю проверить публичную транзакцию.

Используйте сохранённый адрес Coldcard или вводите официальный домен напрямую и не устанавливайте прошивку из сообщения, рекламы или ответа в соцсетях. Тот же принцип применим к любому подлинному предупреждению о безопасности: как сообщало Coindoo в материале о махинациях с миграцией, связанных с MiCA, реальное объявление может быть скопировано, чтобы направить пользователей к фальшивому каналу поддержки.

Если несанкционированная транзакция всё ещё не подтверждена и помечена как заменяемая, может существовать небольшой шанс опередить её транзакцией с более высокой комиссией на безопасный кошелёк. Этот процесс является техническим и чувствительным ко времени. Руководство Coindoo по остановке подходящих ожидающих переводов Coldcard объясняет условия; держателям, которые не уверены, следует обратиться за помощью к доверенному специалисту по безопасности Bitcoin, а не импровизировать с оставшимся балансом.

Замена ключей, а не плановое обновление

Новые выпуски Coldcard устраняют опубликованный дефект генерации seed-фраз и добавляют ряд механизмов контроля в области настройки, подписания и работы с прошивкой. Для seed-фразы, созданной на затронутых версиях без квалифицирующей защиты бросками кубика, оставшаяся задача в принципе проста: создать проверенный кошелёк на замену и перевести Bitcoin под его новые ключи, прежде чем снова полагаться на старую резервную копию.

Обзор источников: техническая причина, затронутые версии, текущие рекомендации по выпускам, требования к созданию seed-фраз, шаги миграции и охват проверки основаны на странице статуса безопасности Coldcard и техническом backgrounder Coinkite. Coldcard уточняет, что её уведомление не устанавливает причину каких-либо отдельных заявленных потерь; поэтому эта статья не представляет заявленные суммы краж как вывод, подтверждённый обновлением прошивки.