Ошибка прошивки Coldcard связана с взломом биткоин-кошельков на $38 млн
Ключевые выводы
- •Ошибка прошивки, появившаяся в 2021 году, привела к тому, что некоторые модели кошельков Coldcard создавали seed-фразы восстановления с недостаточной криптографической случайностью, делая их уязвимыми для атак brute force.
- •Злоумышленники похитили примерно 594 BTC, оцененные примерно в $38 млн на тот момент, из более чем 500 кошельков в ходе скоординированной атаки, длившейся около 25 минут.
- •Сильнее всего пострадали устройства Mk3 с версией прошивки 4.0.1 или более поздней, тогда как модели Mk4, Mk5 и Q сохраняли дополнительные источники энтропии, что заметно усложняло эксплуатацию уязвимости.
- •Coinkite выпустила исправленную прошивку для всех поддерживаемых моделей, но предупреждает, что одно лишь обновление не устраняет проблему в кошельках, чьи seed-фразы уже были созданы на уязвимом ПО.
- •Пользователи, которые добавляли собственную энтропию с помощью физических кубиков или использовали надежные passphrase, могут сталкиваться со значительно меньшим риском в зависимости от своей конфигурации безопасности.

Критическая ошибка сборки прошивки в аппаратных кошельках Coldcard была связана с одним из самых значительных сбоев безопасности аппаратных кошельков за последнее время. По сообщениям, злоумышленники вывели примерно $38 млн в биткоинах из более чем 500 кошельков за окно примерно в 25 минут, вновь усилив опасения относительно надежности генерации seed-фраз и скрытых рисков, которые создают программные ошибки в устройствах, специально предназначенных для защиты цифровых активов.
Устройства Coldcard, выпускаемые базирующейся в Торонто компанией Coinkite, широко используются держателями Bitcoin, которые отдают приоритет самостоятельному хранению и ценят air-gapped-дизайн кошелька, изолирующий приватные ключи от компьютеров, подключенных к интернету. Бренд приобрел репутацию за функции, ориентированные на безопасность, что делает ошибку в прошивке особенно болезненной для доверия пользователей.
Уязвимость связана с багом в прошивке, который резко уменьшил случайность, используемую при генерации seed-фраз восстановления кошелька. Seed-фразы восстановления — обычно это фразы из 12 или 24 слов по стандарту BIP39, применяемому в криптоиндустрии, — служат главным ключом к кошельку. Вместо криптографически надежной энтропии затронутые устройства выдавали seed-фразы с предсказуемыми шаблонами, которые злоумышленники могли подбирать методом brute force. Это позволило им восстановить приватные ключи и инициировать перевод средств, не взаимодействуя с владельцами кошельков.
Как работала уязвимость
Согласно информации, опубликованной после инцидента, ошибка возникла в прошивке, представленной в 2021 году. Баг привел к тому, что определенные модели Coldcard создавали seed-фразы кошельков с намного меньшей энтропией, чем предполагалось, что делало их уязвимыми для систематической атаки.
Следователи указали, что в первую очередь были затронуты:
- Устройства Mk3, работающие под управлением версии прошивки 4.0.1 или более поздней.
- Модели Mk4, Mk5 и Q, которые генерировали seed-фразы до выпуска новых обновлений прошивки. При этом эти более новые устройства сохраняли дополнительные источники энтропии, что значительно усложняло атаки.
По сообщениям, злоумышленник генерировал кандидаты seed-фраз, получал соответствующие адреса кошельков и сопоставлял их с данными публичного блокчейна, после чего быстро опустошал скомпрометированные кошельки. В ходе скоординированной атаки было похищено примерно 594 BTC, что на тот момент составляло около $38 млн.
Экстренные меры
Производитель кошелька выпустил исправленную прошивку для всех поддерживаемых моделей и призывает пользователей без промедления установить последние обновления. Однако установка исправленной прошивки не может устранить проблему в кошельках, чьи seed-фразы восстановления уже были созданы с использованием уязвимого ПО.
Пользователям, которые сгенерировали seed-фразы на затронутой прошивке, рекомендовано перенести средства в совершенно новые кошельки, созданные только после обновления до исправленной прошивки. Лица, которые добавляли собственную энтропию с помощью физических кубиков или использовали надежные passphrase, могут сталкиваться со значительно меньшим риском в зависимости от своей конфигурации.
Этот инцидент подчеркивает базовый факт: аппаратные кошельки по-прежнему зависят от безопасной прошивки и корректной реализации криптографических процессов. Хотя аппаратная изоляция защищает приватные ключи от многих онлайн-атак, ошибка, допущенная на этапе генерации ключей, может подорвать эту защиту еще до того, как кошелек будет использован.
Ожидается, что взлом приведет к более широкому анализу процедур проверки прошивки, методов генерации энтропии и роли независимых аудитов безопасности во всей индустрии аппаратных кошельков, где конкуренты вроде Ledger и Trezor также сталкивались с инцидентами безопасности, проверявшими доверие пользователей к решениям для самостоятельного хранения активов.