Изъятие 594 BTC в июле 2026 года связывают с уязвимостью генерации seed в Coldcard

Вопросы к безопасности аппаратных кошельков Bitcoin вновь оказались в центре внимания после сообщений о дефекте прошивки Coldcard, который затрагивал генерацию seed-фраз на некоторых старых версиях устройств. Согласно подтверждённым материалам инцидента, проблема относится к Coldcard Mk3 с прошивками 4.0.1–5.0.3, а также к Mk4 и Mk5 до версии 5.6.0 и к устройствам Q до 1.5.0Q. Суть уязвимости — ослабление процесса генерации seed: аппаратный генератор случайных чисел был заменён предсказуемым программным механизмом. В результате энтропия снижалась с ожидаемых 128 бит до 72 бит. Для пользователей это критично: надёжность Bitcoin-кошелька напрямую зависит от непредсказуемости seed. Если генерация становится достаточно предсказуемой, злоумышленник может сузить пространство перебора и получить практический шанс на компрометацию даже в случае, когда владелец не раскрывал фразу, не переходил по фишинговым ссылкам и не экспортировал приватные ключи. Как следует из сообщений, 30–31 июля 2026 года злоумышленники вывели около 594 BTC примерно из 500 одно-подписных (single-signature) кошельков. Дополнительные подробности приведены на официальной платформе Blog. Кратко: уязвимость генерации seed в Coldcard затронула ряд старых версий прошивок и устройств; в отчётах фигурирует вывод порядка 594 BTC из примерно 500 single-signature кошельков. При этом, согласно подтверждённым заметкам по инциденту, seed, созданные с использованием BIP39-пароля (passphrase) или при добавлении достаточной энтропии через броски кубиков (не менее 50), не считаются подверженными риску. Почему всё упирается в энтропию На уровне seed-принцип прост: кошелёк защищает случайность. Seed-фраза не должна быть угадываемой, а количество допустимых вариантов настолько велико, что перебор должен оставаться практически невозможным. Это предположение держится на корректной энтропии. Если случайность при создании seed ослаблена, задача атакующего из "невозможной" может стать "выполнимой". Поэтому речь идёт не о рядовом баге прошивки, а о проблеме, затрагивающей фундамент безопасности. Не все пользователи Coldcard в одинаковой ситуации Важно, что проблема не означает, будто все устройства Coldcard небезопасны сейчас. По материалам валидации затронутые случаи привязаны к конкретным моделям и версиям прошивки. В качестве исправлений упоминаются релизы, включая 5.6.0 для Mk4 и Mk5 и 1.5.0Q для Q. Есть и ключевое уточнение по способу создания seed: варианты, усиленные BIP39-passphrase или энтропией от бросков кубиков (как минимум 50), не считаются рискованными в рамках заметок по инциденту. Это разделяет пользователей по профилю угроз. Seed, сгенерированная полностью устройством на уязвимой прошивке, и seed, дополнительно укреплённая "dice-based" энтропией или passphrase, — разные ситуации. Практический вопрос для владельца звучит не как "Есть ли у меня Coldcard?", а как "На каком устройстве и какой прошивке была создана моя seed, и каким способом она формировалась?". Почему single-signature кошельки выглядят более уязвимыми Сообщается, что атака была нацелена на примерно 500 single-signature кошельков, что логично с точки зрения злоумышленника: в такой схеме одна seed контролирует средства, и при её компрометации дополнительного барьера согласования нет. В мультиподписных (multisig) конфигурациях модель риска иная. Даже при компрометации одного участника злоумышленнику могут потребоваться дополнительные ключи для вывода средств. Это не делает multisig абсолютной защитой от всех ошибок, но способно ограничить ущерб от одной слабой seed. По этой причине в серьёзных схемах хранения нередко комбинируют multisig, passphrase, энтропию от кубиков, географически разнесённые бэкапы и устройства разных производителей. Речь не о том, что всем нужна "корпоративная" модель, а о том, что в Bitcoin нет "кнопки восстановления" через поддержку: после перемещения средств сеть не отменяет транзакции. Аппаратный кошелёк — не магия: нужны доверие, обновления и проверка Аппаратные кошельки часто позиционируются как самый безопасный способ хранения криптоактивов, и для многих пользователей это действительно так. Но сам по себе "hardware wallet" не гарантирует абсолютную защиту. Пользователь опирается на прошивку, цепочку поставок, корректность генерации seed, дисциплину бэкапов, подтверждение на экране устройства, практики обновления и собственную операционную безопасность. Обновления прошивки создают непростой баланс. С одной стороны, советуют не ставить апдейты без понимания изменений. С другой — исправления уязвимостей могут быть критичными. Отказ от обновлений оставляет риск известных проблем, а неосторожное обновление повышает вероятность столкнуться с поддельной прошивкой или фишингом. Наиболее безопасный подход выглядит скучно, но работает: использовать только официальные источники, проверять прошивку, внимательно читать уведомления по безопасности и избегать панических действий. Вывод для держателей Bitcoin Инцидент напоминает: само-хранение (self-custody) даёт независимость от бирж и кастодианов, но переносит ответственность за безопасность на пользователя и выбранные им инструменты. Владельцам Coldcard стоит определить, была ли их seed создана на затронутой прошивке и применялись ли дополнительные меры — passphrase или усиление энтропии. При значимой экспозиции следует ориентироваться на официальные рекомендации и не вводить seed-фразу на сайтах или в неизвестных инструментах, которые обещают "проверить" уязвимость. Для рынка в целом урок шире: сильная схема хранения — это не просто покупка устройства, а понимание того, как сформирована seed, где и как хранятся резервные копии, как защищён процесс подписания и что произойдёт при сбое одного из элементов. Материал подготовлен на основе материалов безопасности Coldcard и публичных сообщений о выводе средств в июле 2026 года. Текст написан редакцией News Desk и отредактирован Samuel Rae. Отчёт основан на информации, опубликованной Blog на платформе Blog.