Из-за уязвимости генерации seed во Coldcard могли похитить 2 055 BTC на $130 млн с более чем 7 700 адресов

Сводка рынка от ИИ
Согласно сообщениям со ссылкой на Galaxy Research, из-за уязвимости в генерации сид-фраз в Coldcard, которая снижала энтропию и позволяла офлайн-поиск ключей при ограниченных данных устройства, было похищено около 2"055 BTC (около $130 млн) через более чем 7"700 адресов. Множественные быстрые волны onchain-вывода средств указывают на систематическую эксплуатацию и сохраняющийся операционный риск. Хотя доступна экстренная прошивка, скомпрометированные сид-фразы остаются уязвимыми, что усиливает в ближайшей перспективе внимание к вопросам хранения, доверия к кошелькам и соблюдения требований со стороны пользователей Биткоина и поставщиков услуг.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+0.50%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Оценки Galaxy Research, на которые ссылается аналитический аккаунт Lookonchain, показывают: совокупный ущерб, связанный с взломом Coldcard, мог достигнуть примерно 2 055 Bitcoin (BTC) — около $130 млн — и затронуть более 7 700 адресов. Речь идет о нескольких предполагаемых "волнах" ончейн-свипов, которые связывают с дефектом генерации seed-фраз в устройствах канадской Coinkite. На уязвимых версиях прошивки сиды могли формироваться с недостаточной энтропией, из-за чего злоумышленник, имея возможность определить или существенно сузить параметры конкретного устройства, получал шанс офлайн восстановить кандидаты ключей, вывести адреса и сопоставить их с публичными данными блокчейна. Причину проблем связывают с ошибкой интеграции в прошивке марта 2021 года: генерация seed была направлена на детерминированный программный псевдослучайный генератор (PRNG), а не на аппаратный генератор случайных чисел STM32 (RNG). В производственной конфигурации макрос hardwareRNG был задан как 0, при этом библиотека libngu проверяла сам факт наличия макроса, а не его включение. В результате сборка использовала резервный вариант MicroPython Yasmarang. Этот PRNG инициализировался на основе уникальных идентификаторов чипа и регистров таймера и после инициализации не собирал свежую энтропию. По оценке Block, если атакующий мог определить либо достаточно ограничить UID устройства, состояние таймера и историю предыдущих вызовов RNG, он получал возможность воспроизводить потоки выходных данных офлайн, затем вычислять адреса и сравнивать их с данными блокчейна. 31 июля 2026 года Coldcard опубликовал срочное предупреждение по безопасности. Владельцам Mk3, у которых seed был создан на версии 4.0.1+ без как минимум 50 приватных независимых бросков костей, рекомендуют начинать аккуратную миграцию средств. Для Mk4/Mk5 с прошивкой ниже 5.6.0 и модели Q ниже 1.5.0Q совет — сперва обновиться, затем создать новый seed и только после этого переносить монеты. Coinkite оценила эффективную энтропию затронутых seed примерно в 40 бит для Mk3 и около 72 бит для Mk4, Mk5 и Q — против 128 бит у 12-словной seed-фразы BIP39. Реальная стоимость восстановления seed, по данным Block, зависит от того, какой объем сведений об UID доступен, от тайминга загрузки, количества предыдущих вызовов RNG и затрат на деривацию. Инцидент вновь подчеркивает важность защиты процесса генерации seed и аудита критических компонентов в open-source репозиториях, которые используются в криптографическом железе. Coinkite выпустила экстренные версии прошивок для затронутых моделей и веток релизов 31 июля, но установка обновления не исправляет уже созданный слабый seed. Компания рекомендует владельцам, чьи seed потенциально скомпрометированы, создать новый seed на пропатченной прошивке и перевести средства; восстановление старого seed сохраняет слабость. Ончейн-разбор предполагаемой эксплуатации PRNG-уязвимости Coldcard указывает на первый свип 30 июля: за 41 минуту было выведено 1 082,65 BTC с 1 196 адресов — почти по 1 BTC на адрес. Далее, по данным трекинга, о котором сообщал CoinDesk, зафиксирована третья предполагаемая волна: около 208 BTC были выведены с 1 912 адресов, то есть немногим больше 0,1 BTC на пострадавшего. В этой более поздней волне транзакции объединяли в среднем по шесть жертв в одном свипе, средства каждого пострадавшего отправлялись на отдельный адрес назначения, а в качестве выходов использовались pay-to-witness-scripthash (P2WSH), а не простые одно-ключевые выходы, характерные для ранних волн. Galaxy Research заявила, что считает каждую волну внутренне работой одного оператора, но отметила: по ончейн-данным нельзя установить, стоит ли за всеми тремя волнами один и тот же атакующий. Также компания уточнила, что не подтверждала вычислительно, что каждый из выявленных адресов был сгенерирован именно с ослабленной энтропией Coldcard. По данным Galaxy, около 600 предполагаемых адресов, контролируемых злоумышленниками, были переданы федеральным следователям, compliance-компаниям и специалистам по кибербезопасности.