За 25 минут было украдено 594 BTC из-за уязвимости Coldcard, вызвавшей тревогу

- Coinkite предупредила пользователей Coldcard о том, что уязвимость в генерации сид-фразы могла привести к утечке данных из кошельков, созданных после марта 2021 года. Из примерно 500 кошельков было украдено около 594 BTC (38 млн долларов).
- Подтверждена уязвимость прошивки Mk2/Mk3 версий 4.0.0–5.0.3. В Mk4, Q и Mk5 используется другая архитектура, но также было обнаружено, что они генерируют только 72-битную энтропию.
- Пользователям настоятельно рекомендуется перевести средства на новый кошелек, особенно если они не использовали парольную фразу BIP-39.
Компания Coinkite предупредила владельцев своего аппаратного кошелька Coldcard Mk3 о том, что любые Bitcoin сиды, сгенерированные с марта 2021 года, могут быть уязвимы после обнаружения уязвимости, которая может сделать эти сиды предсказуемыми. Предупреждение прозвучало в тот же день, когда из примерно 500 кошельков было выведено около 594 BTC — что составляет приблизительно 38 миллионов долларов.
Пользователи, купившие Coldcard в первую очередь из-за его функций безопасности, сразу же захотят узнать, какие модели по-прежнему сохраняют безопасность. Первоначально Coinkite заявила только о том, что затронута модель Mk3, в то время как новые модели, такие как Mk4, Q и Mk5, были названы «не затронутыми, согласно нашему предварительному анализу», как заявило издание The Block. Однако в своем более позднем уведомлении компания упомянула, что эти новые модели также создают начальные значения с энтропией всего в 72 бита вместо 128 бит, как предполагалось изначально, хотя и другим способом из-за другой конструкции.
Какие Coldcard-аккаунты безопасны, а какие нет
Проблема связана с прошивкой, а не с оборудованием.
Как сообщила Block Bitcoin , в Mk1 никогда не запускался код с ошибками. Кроме того, устройства Mk2 и Mk3 с прошивкой, обновленной до версии 3.2.2 или более поздней, корректно генерировали начальное значение генератора случайных чисел с помощью аппаратного генератора.
Уязвимость начинается с версии прошивки 4.0.0. Любое начальное значение генератора случайных чисел для Mk2 или Mk3, созданное с использованием версий от 4.0.0 до 4.1.9, считается «подтвержденным уязвимым путем», согласно The Block, поскольку устройство не выполнило безопасную повторную инициализацию источника случайных чисел. Coinkite распространяет это предупреждение до версии прошивки 5.0.3, которая является последней версией прошивки, поддерживающей Mk3.
Для более новых устройств ситуация менее ясна. Компания The Block заявляет, что Mk4, Q и Mk5 используют энтропию из защищенного элемента, но сохраняют только четыре байта, что ограничивает количество возможных путей генерации начальных значений. Компания Coinkite утверждает, что ее продукты Tapsigner, Opendime и Satscard используют разные кодовые базы и не затронуты этими изменениями.
Победа с призовыми в 38 миллионов долларов за 25 минут
dent ,tracвнимание общественности из-за сбоя в системе безопасности, произошел быстро.
В пятницу в период с 01:31 до 01:56 UTC было опустошено около 500 кошельков, в каждом из которых хранилось более 0,15 BTC. Многие из этих кошельков были неактивны в течение нескольких лет, а средства в них были накоплены в период с 2021 по 2026 год. Роб Гамильтон, генеральный директор AnchorWatch, заявил, что отследил tracобщей сложности 1324 потраченных средства в 500 транзакциях, которые произошли в течение трех блоков, при этом 562 BTC впоследствии были объединены на одном адресе.
Эта цифра может быть больше. Инженер по блокчейну Клей Гарретт обнаружил еще 695 транзакций с той же подписью, что и подтвержденные кражи. Предполагается, что в общей сложности в результате этих транзакций было перемещено 488,1 BTC. Таким образом, если все транзакции связаны, общая сумма может составлять около 1082 BTC. Coinkite пока не подтвердил, произошло ли опустошение кошелька из-за ошибки в прошивке.
Как предсказуемая случайность разрушила семена
В компании The Block обнаружили источник проблемы в конфигурации прошивки, которая отключала аппаратный генератор случайных чисел Mk3. Библиотека, используемая вместе с прошивкой, проверяла только наличие конфигурации, но не то, включена она или выключена, что приводило к возврату генерации ключей к программному методу, который в данном случае полагался на известные общедоступные значения, такие как серийный номер и регистры тактовой частоты устройства.
кода tracКомпания выявила источник проблемы — от 1 марта 2021 года, который впервые был включен в версию 4.0.0 прошивки. Компания заявила, что сообщила о проблеме до завершения тестирования, поскольку «активная эксплуатация уязвимости уже ведется».
Что компания Coinkite рекомендует делать владельцам
Рекомендации Coinkite зависят от настроек кошелька.
Согласно предварительной оценке Coinkite, у пользователей, принявших меры предосторожности и использующих отдельную парольную фразу BIP-39 вместе с PIN-кодом, очень мало шансов потерять свои средства, если только они не введут парольную фразу в смартфон, компьютер или на веб-сайт.
Всем остальным рекомендуется перевести свои средства. Coinkite предлагает пользователям создать новую сид-фразу на незаражённом устройстве, проверить правильность резервного и получательного адресов, отправить небольшую транзакцию и только после этого перевести часть оставшегося баланса.
Кроме того, организация описывает сложный метод броска игральных костей, который исключает использование генератора случайных чисел устройства, и одновременно предупреждает пользователей о нежелании спешить с действиями, поскольку существует вероятность того, что ошибки при восстановлении могут нанести больший ущерб, чем обсуждаемая уязвимость.
Есть ли надежда вернуть украденные Bitcoin?
На этот вопрос есть только один печальный ответ: Нет. Оглядываясь назад, давайте сделаем следующее: знайте свой кошелек так, как будто вы его сами создали. Обзоры «лучших кошельков» основаны на независимыхdent в области безопасности, академических работах, аудитах и технической документации от самих поставщиков.
| Критерий | Почему это важно |
|---|---|
| Генерация энтропии | Слабая случайность может поставить под угрозу исходные фразы. |
| Защищенный элемент | Защищает закрытые ключи от физическогоtrac. |
| Прошивка с открытым исходным кодом | Обеспечиваетdent проверку и воспроизводимость сборок. |
| Воспроизводимые сборки | Позволяет пользователям проверить соответствие прошивки опубликованному исходному коду. |
| Подписание без воздушного зазора | Снижает уязвимость для сетевых атак. |
| Аудиты безопасности | Показывает, проводили ли внешние эксперты оценку продукта. |
| Раскрытие информации об уязвимости | Показывает, насколько прозрачно поставщик информирует о рисках. |
| Награда за обнаружение ошибок | Способствует ответственному сообщению о недостатках. |
| Процесс обновления прошивки | Отражает скорость устранения уязвимостей. |
| Функции восстановления | Использование кодовых фраз и поддержка мультиподписи могут смягчить последствия некоторых сценариев атак. |
Рисунок 1. Документация поставщиков
tronточные сравнения получаются при одновременном изучении технической документации каждого поставщика. Вместо того чтобы ранжировать кошельки как «лучшие», следует сравнивать объективные характеристики. Это смещает акцент с субъективных оценок на проверяемые факторы, такие какdent аудиты, воспроизводимость прошивки, сертификация, практика раскрытия информации и реагирование на уязвимости — критерии, которые особенно актуальны послеdentс Coldcard Mk3.
Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.
Часто задаваемые вопросы
Какие модели Coldcard затронуты уязвимостью, связанной с сидированием?
Публичное предупреждение Coinkite касается сидов Mk3, созданных на прошивке версий 4.0.1–5.0.3, а в его информационном блоге и анализе Block указано, что устройства Mk2 на версии 4, а также Mk4, Q и Mk5 также содержат более слабую версию уязвимости, в то время как прошивки до версии 4.0.0 и устройства Tapsigner, Opendime и Satscard не затронуты.
Сколько bitcoin было украдено и когда?
Примерно 594,48 BTC, что составляет около 38,3 миллиона долларов, было выведено из примерно 500 кошельков с одной подписью в период с 01:31 до 01:56 UTC 30 июля 2026 года, при этом 562 BTC впоследствии были объединены на одном адресе.
Что теперь следует предпринять владельцам Coldcard Mk3?
Coinkite советует владельцам устройств без парольной фразы BIP-39 сгенерировать новую сид-фразу на неповрежденном устройстве, проверить резервную копию и адрес получателя, отправить небольшую тестовую транзакцию и только после этого перевести средства, сохранив старую резервную копию до подтверждения миграции.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ашиш Кумар
Ашиш Кумар — крипто- и финансовый журналист с восьмилетним опытом работы в новостной редакции. Он освещает события на криптовалютных рынках, вопросы регулирования, DeFiи экосистемы бирж. Он сотрудничал с Coingape, Todayq и Newsroompost. Ашиш имеет диплом PGDP по английской журналистике от IIMC. Он также брал интервью у таких деятелей индустрии, как Артур Хейс, Ят Сиу, Остин Федера и других.
















