CZ предупреждает, что ни один криптокошелек не защищён от сбоев: уязвимость Coldcard раскрыла проблему генерации сид-фраз
Ключевые выводы
- •Ошибка интеграции прошивки, появившаяся в марте 2021 года, приводила к тому, что некоторые устройства Coldcard генерировали восстановительные сид-фразы с энтропией всего 72 бита вместо предполагаемых 128 бит, делая их предсказуемыми для злоумышленников.
- •Galaxy Research связала с уязвимостью три скоординированные волны атак, отнеся к ним 1 367,05 BTC на 4 585 затронутых адресах ориентировочной стоимостью около 88,6 млн долларов.
- •Coinkite выпустила исправления прошивки, но подтвердила, что сид-фразы, уже созданные уязвимым программным обеспечением, нельзя усилить задним числом, что означает необходимость для пользователей создавать новые сид-фразы и переводить средства на безопасные адреса.
- •CZ Чжао порекомендовал распределить криптовалютные активы между несколькими кошельками разных производителей для ограничения рисков, признавая при этом, что такая стратегия увеличивает сложность управления резервными копиями и планирования восстановления.
- •Схемы мультиподписного хранения могут обеспечить дополнительную защиту, однако Block предупредил, что конфигурации, полностью основанные на скомпрометированных устройствах, всё равно могут дать сбой, если уязвимые ключи удовлетворяют требуемому кворуму транзакции.

Основатель Binance Чанпэн «CZ» Чжао возобновил дискуссию о безопасности криптовалютных кошельков после того, как уязвимость в аппаратных кошельках Coldcard продемонстрировала, что устройства могут выходить из строя еще до начала транзакции. Уязвимость позволяла затронутым устройствам создавать слабые восстановительные сид-фразы, оставляя средства пользователей уязвимыми без какого-либо фишинга, вредоносного ПО или кражи.
Чжао заявил, что ни один криптокошелек не является полностью безопасным, и порекомендовал разделить активы между несколькими кошельками, чтобы ограничить потери в случае единичного сбоя. Однако он предупредил, что распределение активов создает собственные риски, включая потерю резервных копий, неадекватное планирование восстановления и операционные ошибки на разных устройствах.
Even hardware wallets can have bugs. Even old wallets (with long history) can have bugs.
How to mitigate? Split your funds in a few wallets maybe? This has a different set of risks. Nothing is 100%.
Stay informed. Stay SAFU!
— CZ BNB (@cz_binance) August 1, 2026
Уязвимость сид-фраз Coldcard выявила слабость при создании ключей
Coldcard, производимый компанией Coinkite, — это широко используемый аппаратный кошелек исключительно для Bitcoin, известный своим дизайном с воздушным зазором и открытым исходным кодом прошивки. Устройство популярно среди сторонников самостоятельного хранения Bitcoin, которые отдают приоритет автономному хранению ключей, что делает обнаружение уязвимости в генерации сид-фраз особенно значимым для сообщества, опирающегося на аппаратные кошельки как на основу безопасности.
Galaxy Research связала три волны атак на Coldcard с 1 367,05 BTC на 4 585 затронутых адресах на сумму около 88,6 млн долларов. Более ранний анализ фирмы отследил 1 082,65 BTC с 1 196 адресов в ходе 41-минутного обхода 30 июля.
Команды инженеров Bitcoin и безопасности Block отследили уязвимость до ошибки интеграции прошивки, появившейся в марте 2021 года. Затронутое программное обеспечение могло использовать детерминированный резервный метод вместо постоянного использования аппаратного генератора случайных чисел для создания непредсказуемых восстановительных сид-фраз, согласно их подробному анализу на
Этот резервный метод опирался на идентификаторы чипа и данные о времени, что позволяло злоумышленнику сузить круг возможных значений и генерировать кандидатные сид-фразы в автономном режиме. Затем злоумышленник мог вычислить публичные адреса и сравнить их с адресами с средствами, видимыми в блокчейне Bitcoin. При обнаружении совпадения соответствующие приватные ключи могли быть использованы для перевода средств. Уязвимость оставалась незамеченной годами, что означает, что сид-фразы, сгенерированные в затронутый период, оставались уязвимыми всё это время.
Coinkite сообщила, что сид-фразы Mk2 и Mk3, созданные на версиях прошивки с 4.0.1 по 4.1.9, могут содержать критически слабую энтропию. Компания также предупредила, что сид-фразы, сгенерированные на устройствах Mk4, Mk5 и Q до экстренных обновлений, могут содержать примерно 72 бита энтропии — значительно ниже 128 бит, которые эти устройства должны были обеспечивать, что делает затронутое пространство сид-фраз значительно проще для перебора.
Coinkite выпустила исправления прошивки, однако обновление не может задним числом усилить сид-фразу, уже созданную уязвимым программным обеспечением. Пользователям необходимо обновить устройство, сгенерировать новую сид-фразу и перевести средства на адреса, контролируемые новыми ключами.
Безопасность с использованием нескольких кошельков ограничивает риски, но добавляет сложность
Предложенный CZ подход с использованием нескольких кошельков смещает цель безопасности с поиска одного безупречного устройства на ограничение ущерба при сбое любой одной системы. Кошельки с независимо сгенерированными сид-фразами могут предотвратить ситуацию, когда одна скомпрометированная восстановительная фраза раскрывает весь портфель. Использование продуктов разных производителей может дополнительно снизить зависимость от единой кодовой базы, дизайна прошивки или процесса генерации случайных чисел.
Конфигурация с несколькими кошельками безопасна только тогда, когда каждая сид-фраза создается независимо, а каждая резервная копия остается защищенной. Распределение средств между несколькими кошельками, производными от одной и той же уязвимой корневой сид-фразы, не устранило бы базовую уязвимость.
Мультиподписное хранение добавляет дополнительный уровень защиты, требуя нескольких ключей перед перемещением средств. Однако Block предупредил, что схемы, полностью построенные на уязвимых устройствах, все равно могут дать сбой, если скомпрометированные ключи контролируют необходимый кворум. Более надежная структура требует независимо сгенерированных ключей, проверенных процедур восстановления и регулярного внимания к уведомлениям о безопасности от производителей.
Случай с Coldcard показывает, что криптовалютный кошелек может защищать ключи в автономном режиме, но при этом давать сбой при их создании. Аппаратные кошельки остаются полезными, однако этот инцидент подчеркивает, что самостоятельное хранение зависит от безопасной генерации ключей, тщательной диверсификации и быстрой реакции пользователей на уязвимости. Для пользователей безопасность с использованием нескольких кошельков может снизить риск концентрации, хотя и увеличивает нагрузку по защите и восстановлению каждого ключа.