Критическая уязвимость аппаратных кошельков Coldcard требует срочных действий
Ключевые выводы
- •Приблизительно 1 000 BTC зафиксировано перемещающимися в блокчейне, поскольку злоумышленники активно эксплуатируют уязвимость в аппаратных кошельках Coldcard, позволяющую восстанавливать мнемонические фразы без участия владельца.
- •Кошельки, сгенерировавшие seed-фразы с помощью внутреннего генератора случайных чисел вместо рекомендуемого метода с 50+ бросками костей после конца 2020 года, уязвимы для атак перебором из-за недостаточной энтропии.
- •Уязвимость также затрагивает эфемерные ключи, сессионные ключи, используемые в функциях Clone Coldcard и Key Teleport, а также все дочерние seed-фразы BIP 85, производные от затронутой родительской seed-фразы.
- •Coinkite выпустила обновление прошивки, устраняющее проблему с энтропией; seed-фразы, созданные после установки обновления или методом бросания костей, считаются безопасными.
- •Затронутые пользователи должны перевести средства на новую безопасно сгенерированную seed-фразу; варианты включают использование другого аппаратного кошелька, создание временной парольной фразы на Coldcard или переход на программный кошелёк, такой как Nunchuck.

Критическая уязвимость, затрагивающая модели аппаратных кошельков Coldcard MK3, MK4, MK5 и Q, активно эксплуатируется: в блокчейне наблюдается перемещение приблизительно 1 000 BTC, связанное с данной проблемой. Coldcard, производимый компанией Coinkite, является одним из самых распространённых Bitcoin-ориентированных аппаратных кошельков, востребованным сторонниками самостоятельного хранения средств благодаря своей воздухоразделённой архитектуре и поддержке расширенных функций, таких как мультисиг и PSBT (частично подписанные Bitcoin-транзакции). Bitcoin Magazine сообщает, что Coinkite опубликовала официальное объявление по данному вопросу.
Уязвимость
Ошибка позволяет злоумышленникам восстанавливать мнемонические фразы без какого-либо взаимодействия с владельцем кошелька. Под ударом оказались кошельки Coldcard, в которых seed-фразы генерировались с помощью внутреннего генератора случайных чисел устройства, а не рекомендуемых 50+ бросков игральных костей для предоставления пользовательской энтропии. В частности, любая seed-фраза, сгенерированная после конца 2020 года без использования метода бросания костей, считается небезопасной, поскольку она была создана без достаточного уровня случайности и может быть взломана перебором злоумышленником.
Корень проблемы — недостаточная энтропия, то есть случайность, которая делает мнемоническую фразу вычислительно недоступной для угадывания. Правильно сгенерированная 12-словная seed-фраза содержит 128 бит энтропии; 24-словная — 256 бит. При недостаточной энтропии пространство возможных seed-фраз резко сокращается, делая реконструкцию перебором практически осуществимой. Этот класс уязвимостей ранее затрагивал и другие криптовалютные системы и является особенно опасным, поскольку незаметно подрывает базовое предположение о безопасности — что seed-фразы невозможно угадать.
Безопасными от данной уязвимости считаются только кошельки, созданные с использованием метода бросания костей при минимуме 50 бросков.
Проблема распространяется за пределы основных seed-фраз. Она также затрагивает эфемерные ключи и сессионные ключи, используемые в функциях Clone Coldcard и Key Teleport, а также seed-фразы BIP 85, производные от скомпрометированной родительской seed-фразы. BIP 85 позволяет единственной мастер-фразе детерминированно создавать множество дочерних seed-фраз; если родительская фраза скомпрометирована, каждая производная дочерняя seed-фраза наследует эту уязвимость.
Необходимые срочные действия
Все затронутые пользователи должны перевести свои средства на новую, безопасно сгенерированную seed-фразу. Доступно несколько вариантов в зависимости от ситуации пользователя:
Вариант 1: Использовать другой аппаратный кошелёк
Если у вас есть доступ к аппаратному кошельку, отличному от Coldcard, перевод средств туда — самый быстрый и прямой путь к безопасности.
Вариант 2: Создать парольную фразу на Coldcard
Если Coldcard — ваш единственный аппаратный кошелёк, создайте парольную фразу, используя минимум шесть seed-слов из списка слов BIP 39. Пользователям следует обратиться к этому руководству для выбора слов и не подбирать их самостоятельно. После создания парольной фразы проверьте отпечаток кошелька или адрес, выключите устройство, перезагрузите его, повторно введите парольную фразу и убедитесь, что отпечаток или адрес совпадают, прежде чем отправлять средства. Это временная мера, предназначенная для предотвращения атак перебором в течение нескольких дней, дающая время для создания полностью новой seed-фразы. Парольная фраза должна быть надёжно записана.
Вариант 3: Использовать программный кошелёк
Для пользователей, у которых нет других вариантов или которые не хотят использовать устройство вовсе, рекомендуется кошелёк Nunchuck, доступный на мобильных устройствах и компьютерах. Пользователям следует позаботиться о завершении и проверке всех резервных копий перед переводом средств. Nunchuck поддерживает настройку мультисиг для управления значительными суммами, которую можно сконфигурировать на нескольких устройствах. Blockstream Green и Bluewallet — две дополнительные альтернативы среди программных кошельков.
Доступно обновление прошивки
Coinkite выпустила обновление прошивки, устраняющее уязвимость. Любая seed-фраза, сгенерированная после установки этого обновления, должна быть безопасной. Опция энтропии через бросание костей также остаётся доступной. Устройства Coldcard остаются безопасными в использовании при условии, что seed-фраза генерируется надёжно — либо через обновлённую прошивку, либо методом бросания костей.
Пользователи, переведшие средства на горячий кошелёк или менее безопасное временное хранилище, могут безопасно вернуться к использованию Coldcard после установки обновления прошивки и генерации новой seed-фразы.
Информирование сообщества
Автор статьи, Shinobi, призывает тех, кто уже обезопасил собственные средства, проактивно обратиться к любым знакомым, которые могут использовать уязвимый Coldcard. Многие пользователи Bitcoin не следят за новостями регулярно и могут не знать, что подвергаются риску. Масштаб зафиксированной атаки — приблизительно 1 000 BTC — подчёркивает, что злоумышленники активно сканируют блокчейн в поисках уязвимых кошельков, что делает своевременные действия критически важными.
Эта статья впервые опубликована в Bitcoin Magazine.