НовостиКриптовалютыОшибка Coldcard Wallet связана с кражей Bitcoin на $70 миллионов из более чем 1,100 кошельков

Ошибка Coldcard Wallet связана с кражей Bitcoin на $70 миллионов из более чем 1,100 кошельков

Автор: Tron Weekly·

Ключевые выводы

  • Злоумышленник похитил примерно 1,082 BTC почти на $70 миллионов из более чем 1,100 кошельков Coldcard за 41-минутное окно 30 июля.
  • Программный сбой в затронутых версиях прошивки привел к отказу аппаратного генератора случайных чисел Coldcard, снизив энтропию recovery seed с 128 бит примерно до 40 бит и сделав восстановление ключей методом перебора осуществимым.
  • Уязвимость затрагивает устройства Coldcard Mk3 с версиями прошивки 4.0.1–5.0.3, выпущенными в марте 2021 года; позднее предупреждение было расширено на некоторые версии Mk4, Mk5 и Coldcard Q.
  • Coinkite выпустила предупреждение примерно через 30 часов после кражи и рекомендовала пользователям, создавшим seed-фразы на скомпрометированной прошивке, немедленно перевести средства.
  • Пользователи с включенной дополнительной BIP-39 passphrase считаются защищенными, поскольку она обеспечивает отдельный уровень защиты помимо скомпрометированной recovery seed.
Ошибка Coldcard Wallet связана с кражей Bitcoin на $70 миллионов из более чем 1,100 кошельков

Сбой в Coldcard Wallet связан с одной из крупнейших краж средств из аппаратных Bitcoin-кошельков за последнее время. Более 1,082 Bitcoins на сумму почти $70 миллионов были похищены из более чем 1,100 кошельков до того, как производитель Coinkite публично сообщил об уязвимости. Аппаратные кошельки, такие как Coldcard, широко считаются эталоном самостоятельного хранения цифровых активов, поскольку они хранят приватные ключи офлайн, изолированно от атак через интернет, — поэтому уязвимость такого масштаба особенно значима для всей экосистемы безопасности криптовалют.

Согласно результатам исследования, злоумышленник не взламывал устройства напрямую. Вместо этого ошибка в программном обеспечении Coldcard позволила генерировать приватные ключи офлайн, что дало доступ к затронутым кошелькам.

Уязвимость Coldcard Wallet позволила восстановить ключи

Galaxy Research сообщила, что злоумышленник опустошил 1,196 Bitcoin-кошельков в период с 01:10 UTC до 01:51 UTC 30 июля, похитив примерно 1,082.65 BTC за 41 минуту.

Кража произошла примерно за 30 часов до того, как Coinkite выпустила предупреждение о том, что Coldcard Wallet может быть скомпрометирован из-за уязвимостей в некоторых версиях прошивки. Эксперты считают, что атака была направлена на кошельки, созданные с использованием устройств Coldcard Mk3 с версиями прошивки 4.0.1–5.0.3, выпущенными в марте 2021 года.

В отчете Galaxy Research отмечается, что каждая транзакция была выполнена с одинаковой комиссией 30 sat/vB и без выходов на сдачу. Такая повторяемость указывает на то, что злоумышленник уже располагал приватными ключами и автоматизировал вывод средств, а не нацеливался на отдельных пользователей.

Источник уязвимости и расширенное предупреждение

Исследователи безопасности проследили уязвимость до обновления прошивки, выпущенного в 2021 году. Аппаратные кошельки Coldcard рассчитаны на использование аппаратного генератора случайных чисел при создании seed-фраз, что делает приватные ключи крайне труднопредсказуемыми.

Однако исследователи из Block показали, что программный сбой не позволил этой аппаратной функции работать должным образом. В результате кошельки перешли на программный генератор случайных чисел, который опирался на предсказуемые входные данные, включая серийный номер устройства и его внутренние часы. Сбои генератора случайных чисел исторически относятся к наиболее опасным классам уязвимостей в криптовалютах; например, инцидент с Android Secure Random в 2013 году сделал Bitcoin-кошельки на затронутых устройствах уязвимыми к краже ключей.

Этот недостаток снизил энтропию recovery seed с 128 бит примерно до 40 бит. По словам исследователей, такое снижение сделало массовые brute force-атаки практически осуществимыми с использованием современных вычислительных ресурсов.

Позднее Coinkite расширила предупреждение, включив некоторые версии прошивки для моделей Mk4, Mk5 и Coldcard Q, при этом отметив, что более новые аппаратные ревизии существенно снижают риск.

— nvk (@nvk) July 31, 2026

Пользователям рекомендовано немедленно перевести средства

Похищенные Bitcoins были впоследствии консолидированы в несколько аккаунтов. Отмечается, что один из таких аккаунтов содержит более 562 Bitcoins, тогда как в других находится примерно 398, 89 и 32. Средства не перемещались с момента консолидации.

Coinkite рекомендует всем, кто создал seed-фразу с использованием скомпрометированной прошивки Coldcard Wallet, немедленно перейти на новый кошелек с последней версией прошивки. Компания также подчеркнула, что пользователи, у которых была включена дополнительная BIP-39 passphrase, могут считать себя защищенными, поскольку passphrase обеспечивает дополнительный уровень защиты помимо самой recovery seed. Исследователи также заявили, что другие уязвимые кошельки могут быть использованы для атаки.