Ошибка COLDCARD в генерации seed ставит под угрозу сотни аппаратных кошельков после кражи Bitcoin на $40 миллионов
Ключевые выводы
- •Из кошельков, возможно связанных с уязвимостью генерации seed в устройствах COLDCARD Mk3, было похищено примерно 594 BTC, что по текущим ценам составляет почти $40 миллионов.
- •Программные ошибки в прошивке Mk3 версии 4.0.1 и выше снижали энтропию создаваемых seed, обходя более безопасный аппаратный генератор случайных чисел.
- •Coinkite выпустила экстренные обновления прошивки для устройств текущего поколения, но подчеркивает, что пользователям необходимо создать полностью новые seed и перевести все средства, чтобы устранить проблему.
- •Компания предполагает, что злоумышленники могли использовать алгоритмы ИИ для анализа открытой прошивки COLDCARD и эксплуатации уязвимости, не выявленной в ходе предыдущих аудитов с применением ИИ.
- •Пользователи, которые во время первоначальной настройки использовали 50 или более частных бросков костей, считались относительно защищенными, поскольку они предоставляли собственный источник энтропии, а не полагались на неисправный генератор.

Критическая уязвимость в алгоритме генерации seed для Bitcoin-кошельков COLDCARD вызвала серьезную обеспокоенность в сообществе кошельков с самостоятельным хранением активов после сообщений о том, что примерно 594 BTC — по текущим рыночным ценам почти на $40 миллионов — были похищены из кошельков, возможно связанных с этой ошибкой. Обнаружение поставило под угрозу сотни аппаратных кошельков и вызвало срочную реакцию Coinkite, компании, стоящей за линейкой COLDCARD. Устройства COLDCARD широко используются держателями Bitcoin благодаря air-gapped-дизайну и open-source-архитектуре, что делает уязвимость особенно значимой для пользователей, полагающихся на эти устройства для долгосрочного холодного хранения.
COLDCARD публикует срочное уведомление о безопасности
Coinkite выпустила срочное уведомление, предупредив, что seed-ы, созданные на устройстве Mk3 с прошивкой версии 4.0.1 или выше, могут быть подвержены эксплуатации.
COLDCARD Mk3 Security Advisory
If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk.
Mk4, Q and Mk5 are not affected based on our early analysis.
Read the advisory and migrate carefully:
— COLDCARD (@COLDCARDwallet) July 30, 2026
По словам компании, цепочка программных ошибок не позволяла аппаратному генератору случайных чисел вносить ожидаемый объем энтропии при создании seed кошелька. В результате некоторые этапы создания seed опирались на менее надежную программную схему случайной генерации вместо более безопасного аппаратного источника энтропии, которого ожидали пользователи. В криптографическом смысле seed кошелька — обычно представленный в виде фразы восстановления из 12 или 24 слов по стандарту BIP39 — определяет каждый приватный ключ в кошельке. Если энтропии seed недостаточно, пространство возможных seed-ов может оказаться достаточно малым, чтобы злоумышленник смог его восстановить, получив полный доступ ко всем связанным средствам.
Позднее Coinkite подтвердила, что seed-ы, созданные до недавно выпущенных обновлений прошивки, также могли быть затронуты. Однако компания оценила влияние на безопасность своих конкретных устройств как очень низкое. Пользователи, которые включили 50 или более частных бросков костей во время первоначальной настройки кошелька, считались относительно защищенными, поскольку они использовали собственный источник энтропии, а не неисправный генератор устройства.
Похищено примерно 594 BTC
Сообщение привлекло немедленное внимание после публикаций о том, что из кошельков, связанных с уязвимостью, было украдено примерно 594 BTC. По текущим рыночным ценам эта сумма составляет почти $40 миллионов в Bitcoin. Предположительно кража произошла в прошлые выходные.
ИИ как возможный вектор атаки
Coinkite указала, что если злоумышленникам удалось успешно эксплуатировать эту слабость, они могли использовать сложные алгоритмы ИИ для анализа публично опубликованного исходного кода. Прошивка COLDCARD имеет открытый исходный код, и компания признала, что злоумышленники могли применять современные инструменты искусственного интеллекта для выявления уязвимостей, которые не были обнаружены традиционными методами анализа кода.
Примечательно, что Coinkite добавила: недавно она провела тщательный аудит собственной кодовой базы с помощью одной из самых популярных ИИ-моделей в отрасли — и ошибка все равно была выявлена в ходе этой проверки. Компания отметила, что расследование продолжается, а ее понимание того, как были совершены атаки, остается предварительным.
Выпущены экстренные обновления прошивки; пользователям рекомендовано перенести средства
Coinkite уже выпустила экстренные обновления прошивки для устройств текущего поколения, включая версию 5.6.0 для моделей Mk4 и Mk5 и версию 1.5.0Q для устройства Q.
Однако компания подчеркнула, что одной только обновленной прошивки недостаточно для исправления кошельков, которые уже были созданы с использованием уязвимого процесса генерации seed. Пользователям необходимо создать новый seed после обновления прошивки и перевести все средства на вновь созданный кошелек.