Уязвимость RNG в Coldcard связали с потерей около 1,816 BTC — пользователям рекомендуют пересоздать кошельки
Сводка рынка от ИИ
Coldcard раскрыла дефект генерации seed-фразы, связанный с ГСЧ, затрагивающий определенные диапазоны устаревших версий прошивки; по оценкам исследователей, в рамках предполагаемых волн атак было украдено ~1,816 BTC. Обязательная миграция кошельков для затронутых пользователей и повышенное внимание к операционному риску аппаратных кошельков могут оказать давление на краткосрочные потоки Bitcoin через превентивные депозиты на биржи и перераспределение кастодиального хранения. Хотя исправление усиливает будущую генерацию seed за счет обязательной пользовательской энтропии, ранее слабые seed остаются уязвимыми до тех пор, пока средства не будут перемещены.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+6.49%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Coldcard выпустила два обновления безопасности и предупредила часть владельцев устройств: при использовании затронутых seed-фраз необходимо пересоздать кошелёк и перевести биткоины на новые адреса.
Что произошло
Компания опубликовала прошивку 5.6.1 для устройств Mk4/Mk5 и 1.5.1Q для Coldcard Q по итогам трёхнедельной проверки после экстренного хотфикса от 31 июля. Аудит охватил выявленный ранее сбой генерации seed, а также процессы подписи, подключения устройства, установки прошивки и проверки генератора случайных чисел. Coldcard признала, что часть клиентов понесла убытки из-за уязвимости, и ужесточила процедуру создания seed, сделав обязательным внесение пользовательской энтропии.
Кого это касается
Уязвимы seed-фразы, созданные на определённых старых версиях прошивок; затронуты не все кошельки Coldcard.
Диапазоны риска:
- Mk2/Mk3: seed, созданные на прошивках 4.0.1–4.1.9.
- Mk4/Mk5: seed, созданные до стандартной 5.6.0 (или Edge 6.6.0X).
- Coldcard Q: seed, созданные до стандартной 1.5.0Q (или Edge 6.6.0QX).
Устройства Mk1 и другие продукты Coinkite (TAPSIGNER, OPENDIME, SATSCARD) используют другое ПО и под это раскрытие не подпадают.
Что изменили, чтобы сделать генерацию seed безопаснее
Теперь каждый новый seed должен включать как минимум один источник случайности, предоставленный пользователем, в сочетании с аппаратным TRNG STM32 и двумя защищёнными элементами (SE1 и SE2).
Варианты пользовательской энтропии:
- минимум 65 нажатий клавиш с непредсказуемыми интервалами,
- или 50 приватных бросков честного шестигранного кубика,
- или 128 физических подбрасываний монеты.
Ввод пользователя должен оставаться приватным: тот, кто его записал, потенциально может помочь восстановить seed. Обновление влияет только на seed, созданные после установки новой прошивки — добавить случайность к уже созданным seed оно не может.
Что нужно сделать пользователям из группы риска
1) Обновить прошивку устройства и перед установкой проверить цифровую подпись обновления.
2) Создать и проверить полностью новый seed с использованием обновлённого процесса внесения энтропии.
3) Перевести средства со старого кошелька на адреса, контролируемые новым seed. Адрес получения подтвердить на устройстве, сначала выполнить небольшую тестовую транзакцию, затем перевести остаток.
4) Держать старую резервную копию офлайн до подтверждения успешной миграции, но не использовать её дальше для приёма средств.
Исключения и примечания
Coldcard отметила: кошельки, где владелец добавлял не менее 50 честных, независимых и приватных бросков кубика до генерации финальных слов seed, уже получили около 128 бит энтропии и не требуют принудительной миграции. Если пользователь не может это доказать, рекомендуется миграция. Добавление BIP39-пароля повышает стойкость, но не исправляет слабый базовый seed — компания советует заменить recovery phrase даже при использовании passphrase.
Техническая причина и масштаб
Дефект связан с изменением прошивки в марте 2021 года: в отдельных условиях устройство могло переходить на детерминированную процедуру MicroPython для генерации seed вместо аппаратного TRNG STM32. По оценке проверки Block, эффективная энтропия составляла примерно 40 бит для старых Mk2/Mk3 и около 72 бит для уязвимых Mk4/Mk5/Q — существенно ниже целевых 128 бит, что делало часть seed подбираемыми офлайн.
Исследователи связывают с этим изъяном четыре предполагаемые волны атак. Оценка ущерба — около 1,816 BTC, выведенных более чем с 5,200 адресов (оценки меняются по мере расследований). Аналитическая компания Galaxy Research передала подозрительные адреса атакующих биржам и правоохранительным органам США; по состоянию на начало августа около 90% биткоинов, перемещённых в рамках подтверждённых волн атак, оставались в идентифицированных кошельках назначения.
Другие улучшения прошивки
- Поэтапная проверка частично подписанных транзакций Bitcoin (PSBT) непосредственно перед подписью.
- Изменение поведения SIGHASH по умолчанию, влияющее на то, какие части транзакции покрывает подпись.
- Усиление границ USB и проверок обновления прошивки, улучшенная изоляция в Delta Mode, исправления поведения бэкапов, дополнительные проверки и защитные механизмы вокруг инициализации RNG и сбоев.
Почему это важно
Инцидент подчёркивает критическую роль истинной случайности при генерации seed и риск слабых seed: если атакующий может вывести вероятные seed, он способен вычислить адреса и вывести средства без физического доступа к устройству, без PIN и без сетевых атак. Часть пользователей реагировала переводом средств на биржи или к кастодианам, что переносит риск на третьи стороны и совпало с ростом притока монет на биржи.
Итог
Если ваш seed Coldcard был создан на прошивке из уязвимых диапазонов, обновите устройство, сгенерируйте новый seed по обновлённой схеме энтропии и перенесите BTC, соблюдая рекомендованные шаги проверки. Перед установкой обновлений проверяйте подписи прошивок и храните миграционные бэкапы до подтверждения успешного завершения.