Технический директор Coinkite Питер Грей предоставил ссылку на код, лежащий в основе взлома Coldcard на сумму 114 миллионов долларов

- Исследователи trac, что источником некорректного кода генерации случайных чисел, ставшего причиной взлома кошелька Coldcard на сумму 114 миллионов долларов, стал соучредитель Coinkite Питер Грей.
- Разработчик Джеймс О'Бейрн утверждает, что предупредил компанию Coinkite о дефекте еще в мае 2025 года.
- С 30 июля в ходе четырех волн атак уязвимость затронула более 5200 адресов.
Исследователи связали неисправный код генерации случайных чисел, лежащий в основе взлома кошелька Coldcard, с соучредителем и техническим директором Coinkite Питером Греем, который, по словам разработчика Bitcoin Джеймса О'Бейрна, проигнорировал предупреждение об этом дефекте еще в мае 2025 года.
В результате взлома было потеряно около 114 миллионов долларов на более чем 5200 Bitcoin адресах, и, по данным Coinkite, уязвимость всё ещё активна.
GPG-сигнатуры, указывающие на одного человека
Библиотека с ошибками, получившая название libngu, была опубликована на GitHub под псевдонимным аккаунтом Switch. Анализ, опубликованный 4 августа Bitcoin Джеймсом О'Бирном, представил криптографические доказательства того, что этот аккаунт принадлежит Грею.
В своей статье О'Бейрн опирается на подписи коммитов GPG. Согласно анализу, 58 коммитов, автором которых является «Switck», имеют действительные подписи, полученные с помощью личного ключа Грея — того же ключа, который используется для подписи его коммитов под именем Питер Д. Грей в том же репозитории.
В отличие от этого, учетная запись Switch не загрузила собственный ключ. Анализ показывает, что криптографически доказано, что обеdentпринадлежат одному человеку.
Эта связь важна, потому что, согласно анализу О'Бейрна, производственная прошивка Coldcard использует библиотеку libngu в качестве зависимости. В анализе также приводятся данные компании Wizardsardine, занимающейся вопросами безопасности, согласно которым эта библиотека является одним из трех репозиториев, участвующих в уязвимости.
Отчет от мая 2025 года, который ни к чему не привел
О'Бейрн обратил внимание на этот риск более года назад, во время аудита прошивки Coldcard в мае 2025 года.
Он сказал, что хотел выяснить, откуда кошелек получает случайные числа, и tracих до библиотеки libngu, после чего сообщил Coinkite о возможном дефекте.
«Это тот самый человек, который в мае 2025 года отмахнулся от моего сообщения о возможности дефекта», — написал О'Бейрн, имея в виду Грея. Он добавил, что еще не рассказал всю историю этого разговора.
Компания Coinkite пока не ответила на утверждение оdentсодержании статьи.
Одно изменение в 2021 году, остававшееся незамеченным в течение пяти лет
Инженеры и специалисты по Bitcoin Block trac, что причиной стало изменение кода, внесенное 1 марта 2021 года, которое повлияло на способ генерации сид-фразы в кошельке с помощью Coldcard. В результате изменения вызов, извлекавший значение из аппаратного генератора случайных чисел устройства, был заменен на вызов, перешедший к программному генератору случайных чисел MicroPython.
Ошибка скрывалась в одной-единственной проверке препроцессора. Версия прошивки 4.0.0 была выпущена с этой уязвимостью 17 марта 2021 года.
Начальные значения были созданы с недостаточной энтропией, поэтому злоумышленники могли восстанавливать их в автономном режиме и выводить средства, не прикасаясь к устройству. Ни одно из хищений не было связано с кражей оборудования, фишингом или вредоносным ПО.
Coinkite призывает владельцев перевести средства прямо сейчас
Coinkite призвала пользователей действовать незамедлительно. «Пожалуйста, отнеситесь к этому как к срочному делу. Переведите свои средства», — говорится в сообщении компании, при этом подтверждается, что уязвимость все еще сохраняется, и содержится просьба к владельцам криптовалюты предупредить других пользователей, которые «реже находятся в сети»
Не все кошельки уязвимы. Сообщается, что устройства Mk3 с прошивкой версии 4.0.1 или выше находятся в зоне риска, в то время как владельцам Mk4, Mk5 и Q, использующим прошивку ниже 5.6.0 или 1.5.0Q, следует обновить прошивку, создать новую сид-фразу и переместить свои монеты.
Кошельки, созданные с использованием опции броска кубика, когда пользователь вводит не менее 50 физических бросков, никогда не проходили по взломанному пути и считаются безопасными.tronпарольная фраза BIP-39 и мультиподпись, где ключ Coldcard является лишь одним из нескольких подписантов, также показали себя с лучшей стороны.
Убытки составили около 114 миллионов долларов за четыре этапа
Кража происходила поэтапно. Первая волна 30 июля переместила около 1083 BTC с 1196 адресов за 41 минуту, что составляет примерно 70 миллионов долларов. За пять дней последовали еще три волны, а Galaxy Research подсчитала, что четвертая волна, произошедшая рано утром 3 августа, увеличила общую сумму примерно до 1816 BTC.
В одних отчетах стоимость оценивается примерно в 116 миллионов долларов, в других — в 114 миллионов долларов по текущим ценам.
Bitcoin Сам практически не изменился в цене, торгуясь около 63 800 долларов в течение американских торговых часов 4 августа. Винсент Бузон, эксперт по кибербезопасности из конкурирующей компании Ledger, производящей кошельки, заявил, что этот инцидент был «сбоем одной из реализаций, а не вердиктом в отношении самообслуживания», добавив, что энтропия «должна быть закреплена на надежном оборудовании».
Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.
Часто задаваемые вопросы
Кто написал код, лежащий в основе уязвимости Coldcard?
Анализ, проведенный разработчиком Bitcoin Джеймсом О'Бирном, утверждает, что псевдонимный аккаунт `switck`, принадлежащий автору библиотеки libngu, генерирующей слабые начальные значения, принадлежит техническому директору Coinkite Питеру Грею, судя по GPG-подписям личного ключа Грея в коммитах, сделанных под обоими именами.
Сколько Bitcoin было украдено в результате взлома Coldcard?
По данным Galaxy Research, с 30 июля с более чем 5200 адресов в течение четырех волн было выведено примерно 1816 BTC, что составляет от 114 до 116 миллионов долларов.
Какие кошельки Coldcard защищены от этой уязвимости?
Кошельки, созданные с использованием опции броска кубика на устройстве с не менее чем 50 бросками, кошельки, защищенные парольной фразойtrong BIP-39, а также кошельки с мультиподписью, где ключ Coldcard является только одним из подписантов, не были затронуты.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ханна Коллимор
Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.
















