НовостиКриптовалютыGalaxy Research связала кражу 1 367 BTC с уязвимостью прошивки Coldcard Mk3, затронувшей 4 585 адресов

Galaxy Research связала кражу 1 367 BTC с уязвимостью прошивки Coldcard Mk3, затронувшей 4 585 адресов

Автор: CryptoBriefing·

Ключевые выводы

  • Galaxy Research подтвердила потери в размере 1 367,05 BTC на сумму около 88,6 млн долларов США на 4 585 адресах, что более чем в два раза превысило ранние оценки.
  • Уязвимость возникла из-за предсказуемого генератора случайных чисел в прошивке Coldcard Mk3 версий 4.0.1 и новее, представленной в марте 2021 года.
  • Злоумышленники могли перебирать слабые сиды кошельков в офлайн-режиме и выводить средства с адресов с одной подписью без физического доступа к устройству.
  • Крупнейшая волна атаки 30 июля 2026 года привела к краже 1 082,65 BTC на сумму около 70,2 млн долларов США всего за 41 минуту.
  • Устройства Coldcard Mk4, Q и Mk5 не затронуты, а пользователям скомпрометированных кошельков Mk3 рекомендуется сгенерировать полностью новые сиды на незатронутых моделях оборудования.
Galaxy Research связала кражу 1 367 BTC с уязвимостью прошивки Coldcard Mk3, затронувшей 4 585 адресов

Galaxy Research подтвердила, что 1 367,05 BTC на сумму примерно 88,6 млн долларов США было похищено в ходе трёх скоординированных волн атак, нацеленных на 4 585 адресов, связанных с дефектом прошивки в аппаратных кошельках Coldcard Mk3. Coldcard, производимый компанией Coinkite, представляет собой аппаратный кошелёк, предназначенный исключительно для Bitcoin и широко используемый в сообществе самостоятельного хранения благодаря своей архитектуре с воздушным зазором, что делает уязвимость такого масштаба в генерации сидов особенно значимой для пользователей, полагающихся на специализированное оборудование для хранения ключей.

Результаты значительно превосходят ранние оценки, согласно которым потери составляли примерно 594 BTC на около 500 адресах. Ончейн-анализ Galaxy более чем в два раза превысил первоначальную цифру, выявив существенно более масштабную и систематическую операцию, чем считалось ранее.

Хронология и структура атаки

Крупнейшая одиночная волна пришлась на 30 июля 2026 года, в ходе которой злоумышленники вывели 1 082,65 BTC — примерно 70,2 млн долларов США — всего за 41 минуту.

Согласно анализу Galaxy, первые две волны атаки продемонстрировали практически идентичные характеристики транзакций, включая жёстко заданные комиссии в 30 sat/vB и единообразные шаблоны пакетной обработки. Такое единообразие указывает на одного оператора или, как минимум, на использование единого инструментария. Третья волна отличалась от этого шаблона, что предполагает либо другого исполнителя, либо преднамеренное изменение тактики.

Похищенный Bitcoin с момента атак оставался в значительной степени неподвижным, сосредоточенным в небольшом количестве контролируемых злоумышленниками адресов без существенного движения. Это контрастирует с паттернами, часто наблюдаемыми при крупных взломах бирж, где похищенные средства обычно вскоре после кражи прогоняются через миксеры или сервисы для перевода между блокчейнами.

Примечательно, что жёстко заданная ставка комиссии в 30 sat/vB, использовавшаяся в первых двух волнах, в 30–75 раз превышала медианную сетевую комиссию на тот момент, что указывает на готовность злоумышленников платить существенную надбавку для приоритизации быстрого подтверждения транзакций.

Первопричина: предсказуемая генерация случайных чисел

Уязвимость присутствует в прошивке Coldcard Mk3 версий 4.0.1 и новее, выпущенной в марте 2021 года. Дефект приводил к тому, что генератор случайных чисел устройства выдавал слабые, предсказуемые значения, что означало, что генерируемые им сиды кошельков не были по-настоящему случайными. Злоумышленник с достаточными вычислительными ресурсами мог перебрать возможные сиды в офлайн-режиме, сопоставить их с активными адресами в блокчейне и вывести средства с адресов с одной подписью без необходимости физического доступа к устройству. Сбои RNG считаются одним из самых тяжёлых классов криптографических уязвимостей в криптовалютных системах, поскольку они подрывают базовый уровень создания приватных ключей — каждый адрес, производный от слабого сида, подвержен компрометации независимо от других мер безопасности.

Команде инженеров Block приписывают первое публичное раскрытие проблемы с генератором случайных чисел. Coinkite, производитель Coldcard, выпустила уведомление примерно через 30 часов после начала первых массовых выводов средств.

Масштаб и затронутые устройства

Устройства Coldcard Mk4, Q и Mk5, по всей видимости, не подвержены данной уязвимости. Пользователям, хранящим средства на скомпрометированных кошельках Mk3, рекомендуется сгенерировать полностью новые сиды на незатронутых моделях оборудования, а не просто переводить балансы в рамках того же поколения устройств.

Для всех, кто в настоящее время использует устройство Coldcard Mk3 с прошивкой версии 4.0.1 или новее, результаты исследования Galaxy указывают на то, что текущий сид следует считать потенциально скомпрометированным. Рекомендуемый план действий — перевести средства на заново сгенерированный кошелёк на незатронутом оборудовании. Проверка истории версий прошивки и обращение к уведомлению Coinkite — это практические первые шаги для оценки степени подверженности риску. Данный инцидент дополняет более широкую историю уязвимостей аппаратных кошельков в отрасли, включая прошлые проблемы с генератором случайных чисел и защищёнными чипами, выявленные в устройствах разных производителей, что укрепляет аргумент в пользу периодической смены сидов и обновления оборудования как стандартной практики хранения.