Баг прошивки Coldcard позволил вывести 594,48 BTC с аппаратных кошельков
Ошибка в прошивке Coldcard привела к отключению защищённой генерации случайных чисел на нескольких поколениях аппаратных кошельков. По подтверждённым данным, злоумышленники вывели 594,48 BTC — около 38,3 млн долларов.
Coinkite совместно с Bitcoin-инженерной командой Block связали инцидент с некорректной проверкой RNG: из-за сбоя ключи кошелька начинали зависеть от предсказуемых параметров, включая serialnumber устройства и internalclock. На устройствах с отдельными версиями прошивок, выпущенными с 2021 года, фактическая доля истинной случайности была минимальной. На более новых моделях пространство возможных значений, по оценке, всё равно сужалось примерно до четырёх миллиардов комбинаций.
Coinkite рекомендует пользователям, которые могли попасть в зону риска, создать новый seed на обновлённом оборудовании и немедленно перевести средства. Компания подчёркивает, что обновление прошивки не способно "исправить" уже созданные слабые seed-фразы. По заявлению Coinkite, под угрозой могут находиться владельцы Mk3, сгенерировавшие seed после прошивки 4.0.1. Модели Mk4, Q и Mk5, согласно предварительному анализу, не затронуты.
Почему это важно
Слабая генерация seed-фразы превращает самохранение (self-custody) в прямой риск компрометации ключей и бьёт по доверию к аппаратным кошелькам как классу.
Рыночные настроения
Медвежьи, стрессовые, техно-драйв, дерискинг.
Причина
Подтверждённый вывод 594,48 BTC с seed-фраз Coldcard, подпавших под уязвимость, усиливает давление на держателей Bitcoin из-за прямого риска хранения.
Похожие случаи
В 2023 году Trust Wallet устранил уязвимость генерации кошельков в браузерном расширении, которая привела примерно к 170 000 долларов убытков. Адреса, созданные в период уязвимости, требовали действий со стороны пользователей.
Ключевое отличие
В истории с Trust Wallet проблема касалась браузерного расширения. В случае Coldcard речь идёт о прошивке аппаратного кошелька и о существенно более крупных потерях в Bitcoin. (The Block)
Эффект распространения
Основной канал — доверие к self-custody. Слабая генерация seed может сделать внешне защищённый кошелёк зависимым от предсказуемых данных. Если подтвердится, что затронуто больше версий прошивки, вопрос может выйти за рамки отдельных случаев и ударить по доверию к аппаратным кошелькам в целом. Риск также способен сохраняться для средств, производных от слабых seed, из-за возможной экспозиции публичных ключей.
Возможности и риски
Возможности: завершение проверки прошивки Coinkite и Block и подтверждение, что затронуто меньше моделей, может стать сигналом стабилизации доверия к аппаратным кошелькам. Для пользователей, у которых seed создан на Mk3 после прошивки 4.0.1, переход на новый seed, сгенерированный на обновлённом устройстве, снижает риск компрометации.
Риски: расширение перечня затронутых прошивок повысит значимость отказа от старых seed, чтобы ограничить ущерб в случае позднего обнаружения краж. Если средства остаются на слабых seed даже после обновления, риск утечки приватного ключа может сохраняться.