Питер Тодд предупреждает о рисках хранения биткоина с одной подписью после потери $38 млн на Coldcard
Ключевые выводы
- •Питер Тодд предупредил, что хранение биткоина с одной подписью концентрирует весь риск в одном приватном ключе, не оставляя дополнительной защиты в случае его компрометации.
- •Недостаток генерации seed-фраз в некоторых версиях прошивки Coldcard Mk3 заключался в предсказуемом резервном механизме RNG и 32-битном пересиде, которые могли сделать приватные ключи угадываемыми.
- •Coinkite опубликовала предупреждение для затронутых устройств Mk3 и уточнила, что текущая модель Mk4 использует другую архитектуру безопасного элемента.
- •При краже на сумму $38 млн средства были выведены примерно за 15 минут, что согласуется с действиями злоумышленника, уже обладавшего способностью реконструировать ключ.
- •Этот инцидент побуждает крупных держателей биткоина переходить к мультиподписным схемам хранения, требующим нескольких независимых ключей для авторизации транзакций.

Разработчик биткоина Питер Тодд предупредил держателей о концентрированном риске хранения биткоина с одной подписью после заявленной потери $38 млн, связанной с аппаратными кошельками Coldcard, что вновь разожгло дискуссию о том, как крупные балансы защищаются одним ключом.
Хранение с одной подписью под новым пристальным вниманием
Кошелёк с одной подписью, или single-sig, защищает средства с помощью одного приватного ключа, производного от одной seed-фразы. Если этот ключ или процесс генерации seed-фразы скомпрометированы, между злоумышленником и полным балансом нет никакого дополнительного фактора защиты.
Предупреждение последовало за задокументированной уязвимостью в том, как определённые версии прошивки Coldcard генерировали seed-фразы. Coinkite, производитель Coldcard, опубликовала предупреждение о генерации seed-фраз для затронутых устройств Coldcard Mk3, указав условия, при которых энтропия может быть нарушена. Mk3 — это более раннее поколение в линейке продуктов Coldcard; текущая отгружаемая модель Coinkite — Mk4, в которой используется другая архитектура безопасного элемента.
Устройства Coldcard занимают заметное место в экосистеме самостоятельного хранения биткоина, ценясь своим дизайном с воздушным зазором, который использует связь через SD-карту или NFC вместо прямых USB-подключений. Этот инцидент подчёркивает, что даже кошельки, разработанные для противостояния сетевым атакам, могут нести фундаментальные слабости в том, как они генерируют криптографический материал, лежащий в основе средств пользователей.
Масштаб потери подчёркивает уязвимость. Кража такого масштаба демонстрирует, что при раскрытии одного ключа всё хранение может быть переведено за один раз — резкий контраст с постепенными потерями, типичными для других режимов отказа.
Раскрытые слабые места холодного хранения
Независимый анализ сосредоточился на недостатке генерации seed-фраз, а не на ошибке пользователя. Инженеры Block описали предсказуемый резервный механизм RNG и 32-битный пересид в прошивке Coldcard, условие, которое может сделать приватные ключи угадываемыми, если генератор случайных чисел деградирует до слабого состояния.
Это различие имеет решающее значение: безопасность устройства и общая безопасность кошелька — это разные вещи. Аппаратный кошелёк может быть физически защищён от взлома, но при этом производить криптографически слабые ключи, смещая риск от физической кражи устройства к математическому предсказанию самого ключа. Безопасная генерация случайных чисел является фундаментальной для всех криптографических систем, а сбои предсказуемого RNG исторически были одним из самых значимых классов уязвимостей в технологической сфере.
Сообщения об инциденте описывали вывод средств примерно за 15 минут, что согласуется с действиями злоумышленника, уже обладавшего способностью реконструировать ключ, а не проверяющего защиту в реальном времени. Точные механизмы остаются неподтверждёнными.
Держатели переоценивают модели хранения
Конфигурации single-sig остаются привлекательными благодаря своей простоте: одна seed-фраза для резервного копирования, одна подпись для траты и меньше компонентов для управления. Однако то же удобство концентрирует весь риск в одной точке отказа.
Этот инцидент направляет крупных держателей к многоуровневым стратегиям хранения. Мультиподписные схемы требуют нескольких независимых ключей для авторизации транзакции, снижая вероятность того, что одна скомпрометированная seed-фраза позволит переместить весь баланс. Этот подход вводит операционную сложность, но не устраняет риск полностью.
Вопросы хранения стали более актуальными по мере роста институционального присутствия в биткоине. Главный урок этого инцидента конкретен: подходящая модель хранения балансирует между удобством, контролем и стоимостью под риском — и конфигурации single-sig могут больше не соответствовать этому порогу для крупнейших хранений.