Ошибка RNG в прошивке Coldcard связана с кражей BTC на $88,6 млн — пользователям рекомендуют срочно заменить сид-фразы
Сводка рынка от ИИ
Ончейн-исследование связывает кражу, оцениваемую в 1 367 BTC (88,6 млн $), со слабыми сид-фразами, сгенерированными уязвимой прошивкой Coldcard, которая использовала детерминированный резервный вариант ГСЧ. Пользователям настоятельно рекомендуется перевести средства на новые, заново сгенерированные сид-фразы на пропатченной прошивке, поскольку исправления не могут восстановить энтропию старых сидов. Инцидент может оказать давление на краткосрочные настроения вокруг безопасности самостоятельного хранения, при этом подчёркивая, что протокол Bitcoin не был скомпрометирован.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-1.31%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Пользователи аппаратных кошельков Coldcard получили срочное предупреждение 1 августа: ончейн-аналитика связала несколько волн краж с сид-фразами, созданными уязвимыми версиями прошивки. Контрибьютор Dogecoin Mishaboar призвал всех, кто когда-либо использовал Coldcard, "немедленно перевести средства на новый кошелёк", не переиспользовать старый сид и ни при каких условиях не вводить слова восстановления на компьютере с доступом в интернет.
Что показало исследование
Galaxy Research в свежем ончейн-отчёте выделила три предполагаемые волны атак, в рамках которых было выведено 1 367,05 BTC (примерно $88,6 млн) с 4 585 адресов. Это наблюдаемая оценка по данным блокчейна и пока не подтверждена Coinkite, правоохранительными органами или всеми пострадавшими пользователями.
Крупнейшая волна пришлась на 30 июля: за примерно 41 минуту злоумышленники вывели 1 082,65 BTC с 1 196 адресов. Позднее, по оценке Galaxy, ещё одна волна "собрала" около 208 BTC с 1 912 адресов; средний остаток на адрес снизился до чуть более 0,1 BTC, что может указывать на переход атакующих от крупных балансов к множеству небольших кошельков. По мнению Galaxy, каждая волна выглядит внутренне согласованной и похожей на работу одного оператора, но доказать, что все волны контролировал один и тот же актор, невозможно.
Третья волна отличалась методами "сбора": использовались отдельные адреса назначения, объединение нескольких жертв в одну транзакцию (batching), а также проверка только стандартного пути деривации. Galaxy отдельно подчеркнула: выявленные паттерны не гарантируют обнаружение всех случаев, поскольку другие атакующие могут совершать корректные транзакции без повторения наблюдаемых комиссий, форматов адресов назначения или методик консолидации.
Какие модели и прошивки Coldcard затронуты
В предупреждении Coinkite проблема ограничена сид-фразами, созданными на:
- Mk2 и Mk3 с прошивками v4.0.1–v4.1.9.
- Mk4 и Mk5 с прошивками до standard v5.6.0 или Edge v6.6.0X.
- Coldcard Q: исправление заявлено в standard v1.5.0Q и Edge v6.6.0QX.
Устройства Mk1 не входят в выявленный регресс прошивки. Продукты TAPSIGNER, OPENDIME и SATSCARD не затронуты, поскольку используют другие кодовые базы. Coinkite сообщает, что расследование продолжается, и обещает опубликовать формальный технический отчёт.
Техническая причина
Команда Bitcoin engineering и security в Block связала инцидент с ошибкой интеграции прошивки: при генерации сидов затронутые сборки вместо аппаратного генератора случайных чисел STM32 использовали детерминированный резервный механизм MicroPython. Для Mk2 и Mk3 на v4 такая замена, по сути, не добавляла криптографической энтропии. В более поздних моделях присутствовало ограниченное "пересеивание" (reseed) через secure element, но ранее созданные сиды оставались слабыми. Block подчёркивает, что это текущая техническая версия, и что эмпирическая проверка выполнена не для каждого устройства.
Что делать пользователям прямо сейчас
- Не используйте старую сид-фразу Coldcard повторно.
- Сгенерируйте полностью новый сид на устройстве с исправленной прошивкой или в другом кошельке.
- Перед созданием нового сида установите исправленную прошивку Coinkite для вашей модели.
- Запишите и проверьте новый бэкап, сверяйте адрес получения на экране устройства, сначала отправьте тестовую небольшую транзакцию.
- Переводите основной баланс только после подтверждения поступления тестовых средств.
- Сохраните старый бэкап до полного завершения миграции.
- Никогда не вводите сид-фразу на компьютере с интернетом; храните офлайн-копии раздельно в защищённых местах, снижая риски фишинга, вредоносного ПО и ошибок облачной синхронизации.
Mishaboar также повторил, что дополнительная BIP-39 passphrase ("25-е/13-е слово" в терминологии Coldcard) и сильные пароли повышают устойчивость, но Coinkite уточняет: passphrase не "чинит" уже скомпрометированный сид. Короткие или повторно используемые passphrase по-прежнему уязвимы.
Ограниченное исключение и важные оговорки
Coinkite отмечает, что в потенциально безопасной зоне могут быть пользователи, которые добавили минимум 50 честных, независимых и приватных бросков кубиков до формирования финальных слов сида (вклад ≥128 бит независимой энтропии). Тем, кто сделал меньше 50 бросков, не помнит точное число или мог раскрыть последовательность бросков, рекомендована миграция.
Исправления устраняют проблему для будущей генерации, но не способны "добавить энтропию задним числом" уже созданным сидами. Перенос уязвимого сида в другой кошелёк сохраняет слабость.
Комментарии и последствия для рынка
Инвестор в биткоин Энтони Помплиано отметил, что инцидент подчёркивает, насколько технически сложной может быть безопасная самостоятельная кастодия: злоумышленники воспроизвели приватные ключи, но сам протокол Bitcoin не был скомпрометирован. Потери также усилили дискуссию об институциональной кастодии и spot-Bitcoin ETF как альтернативе для инвесторов, не готовых управлять приватными ключами.
Что дальше
Coinkite выпустила обновления прошивок для затронутых моделей и продолжает расследование. Galaxy и другие исследователи могут расширить список адресов по мере выявления новых пострадавших. До завершения проверок сумма $88,6 млн остаётся ончейн-оценкой, а не подтверждённым итогом. Владельцам любых устройств Coldcard рекомендовано проверить официальное предупреждение Coinkite для своей модели и немедленно обновить прошивку перед созданием нового сида.