Ошибка прошивки Coldcard связана с кражей биткоинов на $88,6 млн

Сводка рынка от ИИ
Ончейн-анализ связывает регрессию энтропии в прошивке Coldcard с предполагаемыми волнами краж на общую сумму около 1"367 BTC (около $88,6 млн) по тысячам адресов, что вызвало срочные рекомендации перевести средства и никогда не использовать повторно затронутые сиды. Хотя протокол Bitcoin не затронут, инцидент повышает восприятие краткосрочных рисков самокастодиального хранения и может усилить предпочтение решений хранения у третьих сторон. Оценки потерь остаются неподтверждёнными в ожидании отчёта Coinkite и дальнейшей форензики.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+1.37%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Пользователям аппаратных кошельков Coldcard рекомендовано срочно перевести средства на новые кошельки после того, как ончейн-исследователи связали дефект генерации сид-фразы с крупной серией краж. 1 августа контрибьютор Dogecoin Mishaboar призвал всех, кто когда-либо использовал Coldcard, "немедленно мигрировать средства в новый кошелёк" и никогда не использовать повторно сид-фразу, созданную на Coldcard. Что известно о выводе средств Galaxy Research на основе ончейн-аналитики выявила три предполагаемые волны атак, в сумме затронувшие 4 585 адресов и выведшие 1 367,05 BTC — около $88,6 млн на момент публикации. В Galaxy подчёркивают, что $88,6 млн — это "наблюдаемая оценка", которая пока не подтверждена независимо Coinkite, правоохранительными органами или всеми пострадавшими пользователями. Первая волна, по оценке Galaxy, прошла 30 июля: за примерно 41 минуту было перемещено 1 082,65 BTC с 1 196 адресов. Позднее третья волна вывела около 208 BTC с 1 912 адресов; средний остаток в этом кластере снизился примерно до 0,1 BTC на адрес. Смена профиля указывает на возможный переход атакующих от охоты за крупными балансами к массовому охвату небольших кошельков. Galaxy считает, что внутри каждой волны действия выглядят согласованными и могут указывать на одного оператора, но подтвердить, что все три волны провёл один и тот же злоумышленник, компания не может. Третья волна отличалась деталями: использовались отдельные адреса назначения, в одной транзакции группировались несколько жертв, а проверка выполнялась только по пути деривации по умолчанию. Это может говорить об эволюции тактики между "зачистками". В Galaxy также предупредили, что сопоставление паттернов может не выявить все случаи: другие атакующие способны формировать корректные транзакции, не совпадающие по комиссиям, адресам назначения или схеме сбора. Какие устройства Coldcard затронуты В официальном уведомлении Coinkite указала ограниченный перечень моделей и версий: - Подвержены риску сиды, созданные на Mk2 и Mk3 с прошивками 4.0.1–4.1.9. - Также затронуты сиды, созданные на Mk4 и Mk5 до стандартной v5.6.0 или Edge v6.6.0X. - Для Coldcard Q риск относится к сидам, созданным до стандартной v1.5.0Q или Edge v6.6.0QX. - Mk1 не подпадает под описанную регрессию прошивки. - Устройства TAPSIGNER, OPENDIME и SATSCARD не затронуты, так как используют иные кодовые базы. Причина уязвимости Команда Bitcoin engineering and security компании Block связала первопричину с ошибкой интеграции в прошивке: при генерации секретов кошелька в затронутой ветке кода происходил откат на детерминированную процедуру MicroPython вместо использования аппаратного генератора случайных чисел STM32. В прошивках v4 для Mk2 и Mk3 такой откат не добавлял криптографической энтропии; на более поздних моделях присутствовала ограниченная повторная инициализация через secure element. В Block отметили, что выводы отражают текущую техническую картину и не основаны на исчерпывающем тестировании всех устройств. Расследование Coinkite продолжается, компания обещает опубликовать официальный технический отчёт. Что уже сделала Coinkite — и чего исправить нельзя Coinkite выпустила исправленные прошивки для всех затронутых моделей и веток релизов. Патчи корректируют генерацию сидов для новых кошельков, но не способны "добавить" энтропию задним числом к сид-фразам, уже созданным на уязвимых версиях. Перенос такого сида в другой кошелёк — аппаратный или программный — не устраняет слабость. Что пользователям нужно сделать сейчас Coinkite и специалисты по безопасности рекомендуют аккуратную срочную миграцию: 1) Установить исправленную прошивку на устройство до генерации нового сида. 2) Создать новый сид на обновлённом устройстве; не использовать повторно старую сид-фразу Coldcard. 3) Записать и проверить новый бэкап, сверить адрес получения на экране устройства. 4) Отправить тестовую транзакцию небольшого размера и убедиться, что средства поступили, прежде чем переводить остаток. 5) Хранить старый бэкап до полной проверки миграции, но не вводить старый сид ни в компьютер, ни в любое устройство с доступом в интернет. Дополнительные рекомендации и оговорки Сид-фразу нельзя вводить на компьютере с доступом в интернет. Mishaboar отдельно подчеркнул этот пункт и рекомендовал держать несколько офлайн-копий в разных защищённых местах, чтобы снизить риски фишинга, вредоносного ПО или облачной синхронизации при спешной миграции. Coinkite указала узкое исключение: пользователи, которые добавили минимум 50 честных, независимых и приватных бросков кубиков перед формированием финальных слов сида (не менее 128 бит независимой энтропии), могут быть защищены. Тем, кто сделал меньше 50 бросков, не помнит точное число или раскрывал последовательность бросков, рекомендуется мигрировать. Сильная уникальная BIP39-парольная фраза (passphrase) повышает защиту, но не "исправляет" уязвимый сид. Короткие, повторно используемые или предсказуемые passphrase могут быть подобраны, поэтому совет — заменить исходный сид при первой возможности. Более широкий контекст Биткоин-инвестор Энтони Помплиано отметил, что кейс подчёркивает сложность самостоятельного хранения: протокол Bitcoin не был взломан, злоумышленники воспроизводили слабые ключи офлайн, но пользователи теряли средства из-за ошибки прошивки стороннего устройства, ослабившей генерацию ключей. Инцидент также подогрел дискуссию о институциональном хранении: сторонники ETF считают, что ситуация усиливает аргументы в пользу спотовых Bitcoin ETF для тех, кто хочет ценовую экспозицию без управления приватными ключами, хотя кастодиальная модель ETF несёт собственные контрагентские риски. Что дальше Ожидаются обещанный Coinkite технический разбор и дальнейший анализ адресов от Galaxy Research. До завершения этих работ сумму $88,6 млн следует воспринимать как ончейн-оценку, а не окончательно подтверждённый размер ущерба. На ближайшее время приоритеты неизменны: установить исправленную прошивку, создать новый сид на обновлённом устройстве и перевести средства с соблюдением безопасных офлайн-процедур.