НовостиКриптовалютыПитер Тодд предупреждает о рисках хранения биткоина с одной подписью после потери $38 млн на Coldcard

Питер Тодд предупреждает о рисках хранения биткоина с одной подписью после потери $38 млн на Coldcard

Автор: NFTENEX·

Ключевые выводы

  • Питер Тодд предупредил, что хранение биткоина с одной подписью концентрирует весь риск в одном приватном ключе, не оставляя дополнительной защиты в случае его компрометации.
  • Недостаток генерации seed-фраз в некоторых версиях прошивки Coldcard Mk3 заключался в предсказуемом резервном механизме RNG и 32-битном пересиде, которые могли сделать приватные ключи угадываемыми.
  • Coinkite опубликовала предупреждение для затронутых устройств Mk3 и уточнила, что текущая модель Mk4 использует другую архитектуру безопасного элемента.
  • При краже на сумму $38 млн средства были выведены примерно за 15 минут, что согласуется с действиями злоумышленника, уже обладавшего способностью реконструировать ключ.
  • Этот инцидент побуждает крупных держателей биткоина переходить к мультиподписным схемам хранения, требующим нескольких независимых ключей для авторизации транзакций.
Питер Тодд предупреждает о рисках хранения биткоина с одной подписью после потери $38 млн на Coldcard

Разработчик биткоина Питер Тодд предупредил держателей о концентрированном риске хранения биткоина с одной подписью после заявленной потери $38 млн, связанной с аппаратными кошельками Coldcard, что вновь разожгло дискуссию о том, как крупные балансы защищаются одним ключом.

Хранение с одной подписью под новым пристальным вниманием

Кошелёк с одной подписью, или single-sig, защищает средства с помощью одного приватного ключа, производного от одной seed-фразы. Если этот ключ или процесс генерации seed-фразы скомпрометированы, между злоумышленником и полным балансом нет никакого дополнительного фактора защиты.

Предупреждение последовало за задокументированной уязвимостью в том, как определённые версии прошивки Coldcard генерировали seed-фразы. Coinkite, производитель Coldcard, опубликовала предупреждение о генерации seed-фраз для затронутых устройств Coldcard Mk3, указав условия, при которых энтропия может быть нарушена. Mk3 — это более раннее поколение в линейке продуктов Coldcard; текущая отгружаемая модель Coinkite — Mk4, в которой используется другая архитектура безопасного элемента.

Устройства Coldcard занимают заметное место в экосистеме самостоятельного хранения биткоина, ценясь своим дизайном с воздушным зазором, который использует связь через SD-карту или NFC вместо прямых USB-подключений. Этот инцидент подчёркивает, что даже кошельки, разработанные для противостояния сетевым атакам, могут нести фундаментальные слабости в том, как они генерируют криптографический материал, лежащий в основе средств пользователей.

Масштаб потери подчёркивает уязвимость. Кража такого масштаба демонстрирует, что при раскрытии одного ключа всё хранение может быть переведено за один раз — резкий контраст с постепенными потерями, типичными для других режимов отказа.

Раскрытые слабые места холодного хранения

Независимый анализ сосредоточился на недостатке генерации seed-фраз, а не на ошибке пользователя. Инженеры Block описали предсказуемый резервный механизм RNG и 32-битный пересид в прошивке Coldcard, условие, которое может сделать приватные ключи угадываемыми, если генератор случайных чисел деградирует до слабого состояния.

Это различие имеет решающее значение: безопасность устройства и общая безопасность кошелька — это разные вещи. Аппаратный кошелёк может быть физически защищён от взлома, но при этом производить криптографически слабые ключи, смещая риск от физической кражи устройства к математическому предсказанию самого ключа. Безопасная генерация случайных чисел является фундаментальной для всех криптографических систем, а сбои предсказуемого RNG исторически были одним из самых значимых классов уязвимостей в технологической сфере.

Сообщения об инциденте описывали вывод средств примерно за 15 минут, что согласуется с действиями злоумышленника, уже обладавшего способностью реконструировать ключ, а не проверяющего защиту в реальном времени. Точные механизмы остаются неподтверждёнными.

Держатели переоценивают модели хранения

Конфигурации single-sig остаются привлекательными благодаря своей простоте: одна seed-фраза для резервного копирования, одна подпись для траты и меньше компонентов для управления. Однако то же удобство концентрирует весь риск в одной точке отказа.

Этот инцидент направляет крупных держателей к многоуровневым стратегиям хранения. Мультиподписные схемы требуют нескольких независимых ключей для авторизации транзакции, снижая вероятность того, что одна скомпрометированная seed-фраза позволит переместить весь баланс. Этот подход вводит операционную сложность, но не устраняет риск полностью.

Вопросы хранения стали более актуальными по мере роста институционального присутствия в биткоине. Главный урок этого инцидента конкретен: подходящая модель хранения балансирует между удобством, контролем и стоимостью под риском — и конфигурации single-sig могут больше не соответствовать этому порогу для крупнейших хранений.