Trezor отвечает на инцидент с Coldcard: самостоятельное хранение ключей остаётся надёжным, несмотря на уязвимость
Ключевые выводы
- •Инцидент с Coldcard заключался в критической уязвимости в генерации случайности для seed-фразы, которая позволила злоумышленникам похитить средства с пострадавших кошельков, созданных с использованием слабой случайности.
- •Trezor охарактеризовал проблему Coldcard как специфическую для продукта одной компании и заявил, что она не влияет на то, как устройства других производителей генерируют криптографические ключи.
- •Прошивка и дизайн устройств Trezor полностью основаны на открытом исходном коде, что позволяет любому независимо изучать методы безопасности, включая генерацию случайности, а компания ведёт программу bug bounty для постоянного контроля.
- •После инцидента с Coldcard часть держателей Bitcoin перевела активы обратно на биржи и кастодиальные сервисы — тенденцию, которую Trezor не одобрил, сославшись на неоднократные исторические провалы кастодиального доверия, такие как FTX и Mt. Gox.
- •Trezor сообщил о принятии множества новых пользователей за прошедшую неделю, включая значительное число перешедших с Coldcard и сохранивших приверженность самостоятельному хранению ключей.

Trezor отвечает на инцидент с Coldcard: самостоятельное хранение ключей остаётся надёжным, несмотря на уязвимость
После недавнего инцидента безопасности Coldcard, в результате которого пользователи потеряли средства из-за ошибки в генерации случайности для seed-фразы, производитель аппаратных кошельков Trezor выступил с заявлением, подчеркнувшим, что это событие, хотя и серьёзное, не подрывает фундаментальные принципы самостоятельного хранения ключей и надёжность аппаратных кошельков как категории устройств.
Что произошло с Coldcard
Инцидент с Coldcard заключался в критическом сбое одной из ключевых функций аппаратного кошелька: генерации качественной случайности для seed-фразы. Пострадавшие кошельки были созданы с использованием слабой случайности в момент генерации, что позволило злоумышленникам похитить средства. Trezor охарактеризовал это как конкретный недостаток в продукте конкретной компании, не влияющий на то, как устройства других производителей генерируют ключи. Случайность seed-фразы является фундаментом безопасности криптовалют — если генератор случайных чисел выдаёт предсказуемые значения, результирующие приватные ключи могут быть математически восстановлены злоумышленником.
Пользователи, чьи кошельки были произведены корректно, не пострадали. Их средства остаются под защитой точно так же, как и до инцидента.
Страх не должен определять решения в области безопасности
Trezor предостерёг от реактивных изменений в настройках безопасности, отметив, что решения, продиктованные страхом, часто побуждают пользователей внедрять сложность, которую они не до конца понимают, что само по себе создаёт дополнительные риски.
Дискуссия вокруг мультиподписных (multisig) кошельков усилилась после инцидента. Multisig требует нескольких ключей для авторизации транзакций, что означает, что ни одно устройство и ни один поставщик не могут скомпрометировать все средства. Trezor поддерживает multisig с 2014 года и является одним из самых широко используемых устройств в подобных конфигурациях. Однако компания отметила, что multisig нужен не всем.
Для многих пользователей эффективной остаётся простая конфигурация с одной подписью: одна seed-фраза, записанная и хранящаяся в надёжном месте. Multisig сопряжён с собственными сложностями, включая риск падения ниже требуемого порога подписей, трудности с резервным копированием и восстановлением, а также ежегодные платежи за управляемые версии. Trezor посоветовал новичкам начинать с малого и не падать духом из-за инцидента.
Вопрос хранения: кто владеет вашими ключами?
С момента появления новостей об инциденте с Coldcard часть Bitcoin переместилась обратно на биржи и кастодиальные сервисы, поскольку пользователи ищут то, что кажется им более простым и безопасным вариантом. Trezor выступил против этой тенденции, утверждая, что она обращает вспять главный урок.
Фундаментальная реальность, по словам Trezor, заключается в том, что кто-то всегда держит ключи от любого объёма Bitcoin. Если это не сам пользователь, то это компания, и пользователю приходится доверять её честности, компетентности и платёжеспособности.
Криптовалютная индустрия стала свидетелем неоднократных провалов кастодиального доверия. Крах FTX в 2022 году оставил сотни тысяч кредиторов без доступа к миллиардам в активах. Взлом Mt. Gox в 2014 году привёл к потере приблизительно 850 000 Bitcoin. Позднее Celsius и BlockFi froze вывод средств, прежде чем объявить о банкротстве в том же году. Пользователи, считавшие, что их активы в безопасности у третьих лиц, обнаруживали — зачастую слишком поздно, — что они никогда по-настоящему не контролировали эти активы.
Trezor провёл различие между доверием кастодиану и доверием производителю аппаратного кошелька. При использовании кастодиана пользователи передают сами активы и полагаются на постоянную платёжеспособность и честность компании. При использовании аппаратного кошелька пользователь сохраняет владение и полагается лишь на то, что инструмент создан корректно. Поскольку код Trezor имеет открытый исходный код, это утверждение можно проверить независимо, а не принимать на веру.
Повышение доступности самостоятельного хранения
Trezor признал, что ответственность — неотъемлемый компромисс самостоятельного хранения ключей, но заявил, что задача индустрии — сделать эту ответственность ощутимо менее обременительной.
Компания поставила под сомнение давно существующее предположение о том, что самостоятельное хранение по своей природе сложно и что удобство принадлежит исключительно биржам. Позиция Trezor состоит в том, что именно удобство, а не сложность, в большей степени определяет, где люди хранят свой Bitcoin. Большинство пользователей оставляют активы на биржах не потому, что они оценили и приняли риск, а потому, что процесс был быстрым и привычным.
Цель, по словам Trezor, должна заключаться в том, чтобы хранение собственных ключей было таким же интуитивным, как использование повседневных приложений. Безопасность — это не сложные конфигурации или air-gapped решения. Надёжный кошелёк с одной подписью служит практической базой, от которой пользователи могут масштабироваться при желании.
Открытый исходный код как проверяемое доверие
Trezor подчеркнул, что его прошивка и дизайн устройств полностью основаны на открытом исходном коде, что позволяет любому изучить, как именно работает устройство Trezor, включая конкретные методы генерации случайности, защищающей средства пользователей. Trezor, производимый SatoshiLabs, выпустил первый широко распространённый аппаратный кошелёк для Bitcoin в 2014 году и сохранял приверженность принципу открытого исходного кода на протяжении всей своей двенадцатилетней истории.
Компания предостерегла, что открытый исходный код не является автоматической гарантией безопасности. Открытый код приносит пользу только тогда, когда его реально изучают. Для этого Trezor ведёт программу bug bounty, которая вознаграждает независимых исследователей за выявление и сообщение об уязвимостях. Поскольку код открыт, проверка ведётся непрерывно, а не ограничивается отдельными случаями.
Trezor охарактеризовал прозрачность не как дополнение, а как фундаментальный принцип проектирования, соответствующий изначальному предназначению Bitcoin: обеспечение возможности проверки вместо требования слепого доверия.
Отраслевой контроль и усиление безопасности
Trezor отметил, что инциденты вроде сбоя Coldcard, хотя и болезненные, побуждают всю индустрию проводить более глубокие аудиты и задавать более жёсткие вопросы. Возникающий в результате контроль со стороны исследователей, новых инструментов и более широкого сообщества в конечном счёте укрепляет инфраструктуру самостоятельного хранения.
Компания сообщила, что за прошедшую неделю приняла множество новых пользователей, значительная часть которых перешла с Coldcard и сохраняет приверженность самостоятельному хранению. Trezor, работающий уже двенадцать лет, заявил, что продолжит обслуживать этих пользователей так же, как и всех остальных.
Trezor reiterated свою ключевую позицию: после каждого провала, свидетелем которого стала индустрия, самые надёжные руки для Bitcoin — это руки самого владельца.
Источник: Bitcoin.com