НовостиКриптовалютыCoinkite предупреждает пользователей Coldcard Mk3 на фоне расследования необъяснимого перевода 594 BTC

Coinkite предупреждает пользователей Coldcard Mk3 на фоне расследования необъяснимого перевода 594 BTC

Автор: Cointelegraph·

Ключевые выводы

  • Coinkite предупреждает, что seed-фразы, сгенерированные на устройствах Coldcard Mk3 с прошивкой версий от 4.0.1 до 5.0.3, могут быть уязвимы, тогда как модели Mk4, Q и Mk5 не затронуты.
  • Специалисты по безопасности Bitcoin расследуют скоординированный вывод 594,48 BTC на сумму около 38,3 млн долларов с адресов с одной подписью, однако окончательная связь с проблемой прошивки Mk3 не установлена.
  • Coinkite рекомендует затронутым пользователям создать новую seed-фразу на незатронутом устройстве, проверить резервную копию и адрес получения, сначала провести небольшую тестовую транзакцию и лишь затем перевести оставшийся баланс.
  • Seed-фразы, используемые с парольной фразой BIP-39, несут минимальный риск, однако эта защита не распространяется на PIN-код устройства Coldcard.
  • Эксперты по безопасности предполагают, что генератор случайных чисел с низкой энтропией мог создать предсказуемые seed-фразы, и предупреждают, что кошельки, частично опустошённые при первоначальном выводе, могут подвергнуться дальнейшим попыткам кражи.
Coinkite предупреждает пользователей Coldcard Mk3 на фоне расследования необъяснимого перевода 594 BTC

Coinkite, канадский производитель аппаратных кошельков Coldcard, выпустил срочное предупреждение, призывающее пользователей Coldcard Mk3 перевести средства со всех кошельков, seed-фразы которых были созданы на затронутых версиях прошивки. Устройства Coldcard широко используются для самостоятельного хранения Bitcoin, в том числе потому, что они позиционируются как кошельки с воздушным зазором, удерживающие приватные ключи в офлайне.

В четверг компания заявила, что seed-фразы, сгенерированные на Coldcard Mk3 с прошивкой версии 4.0.1, выпущенной в марте 2021 года, или любой последующей версией прошивки Mk3, могут быть уязвимы. Потенциальная проблема затрагивает все версии вплоть до 5.0.3 — последней версии прошивки для Mk3. Согласно предварительному анализу Coinkite, устройства Mk4, Q и Mk5 не затронуты.

Предупреждение совпало с продолжающимся расследованием специалистов по безопасности Bitcoin масштабного скоординированного вывода 594,48 BTC с адресов с одной подписью. На данный момент никаких неоспоримых публичных улик, связывающих проблему прошивки Mk3 с этими переводами, не выявлено.

Действуя «исключительно в целях предосторожности», Coinkite порекомендовало затронутым пользователям создать новую seed-фразу на незатронутом устройстве, проверить резервную копию и адрес получения, сначала провести небольшую тестовую транзакцию и лишь затем перевести оставшийся баланс. Компания охарактеризовала расследование как продолжающееся и обязалась опубликовать официальный технический обзор.

Coinkite также отметила, что затронутые seed-фразы, используемые совместно с парольной фразой BIP-39, несут минимальный риск. Компания подчеркнула, что речь идёт именно о парольной фразе BIP-39, а не о PIN-коде устройства Coldcard.

Эксперты по безопасности расследуют вывод 594 BTC

Скоординированный вывод привлёк внимание общественности после того, как пользователь Reddit сообщил, что средства были списаны с кошелька, seed-фраза которого была изначально сгенерирована на Coldcard Mk3, приобретённом в мае 2021 года. Пользователь заявил, что та же seed-фраза была впоследствии восстановлена на Coldcard Mk4 в январе 2026 года, то есть она была введена во второе устройство после первоначального создания. Этот отчёт является личным сообщением и не устанавливает однозначной связи между Coldcard и более широким выводом средств.

В предварительном анализе, опубликованном в пятницу, генеральный директор и сооснователь AnchorWatch Роб Гамильтон сообщил, что 1324 неизрасходованных выхода транзакций были выведены через 500 транзакций в пределах окна из трёх блоков, на общую сумму 594,48 BTC. На момент написания эта сумма оценивалась примерно в 38,3 млн долларов, исходя из цены Bitcoin 64 364,07 доллара по данным CoinGecko.

Гамильтон отметил, что все затронутые адреса были с одной подписью и что 562 BTC впоследствии были консолидированы на другом адресе. «На первый взгляд, это похоже на дефект энтропии при генерации кошелька на каком-то этапе», — написал он.

Сбои энтропии при генерации seed-фраз представляют собой известный класс уязвимостей в сфере криптовалют. В 2013 году недостаток в реализации SecureRandom в Java на устройствах Android привёл к компрометации приватных ключей Bitcoin, продемонстрировав, как недостаточная случайность при создании seed-фраз может привести к предсказуемым и уязвимым кошелькам.

Отдельно генеральный директор Wizardsardine Кевин Луаек поделился своей рабочей гипотезой: генератор случайных чисел с низкой энтропией — возможно, в программной библиотеке, защищённом элементе или в конкретной партии устройств либо версии прошивки — мог создавать seed-фразы кошельков с недостаточной случайностью.

Луаек предположил, что злоумышленник, знающий о такой уязвимости, мог использовать сгенерированный ИИ скрипт для подбора затронутых кошельков перебором, ограничив поиск узким диапазоном путей деривации BIP-84. Это могло бы объяснить, почему вывод средств сосредоточен преимущественно на адресах native SegWit и почему некоторые кошельки были опустошены лишь частично. Однако Луаек подчеркнул, что эта теория пока не подтверждена.

Если гипотеза верна, предупредил Луаек, кошельки, частично опустошённые при первоначальном выводе, могут подвергнуться повторным попыткам кражи. Он добавил, что средства, хранящиеся на адресах других типов, также могут оказаться под угрозой, если злоумышленник расширит область сканирования, включив дополнительные пути деривации.

Статья по теме: Тысячи криптокошельков под угрозой из-за уязвимости «Ill Bloom»: Coinspect

Журнал: «Фальшивый полицейский рейд», который заставил перевести Bitcoin на 1 млн долларов