Вразливість Coldcard дала змогу викрасти 594 BTC через передбачувану генерацію seed-фраз
Ринкове зведення ШІ
Критичний дефект генерації сід-фрази в Coldcard дав змогу швидко викрасти приблизно 594 BTC з приблизно 500 гаманців, підірвавши довіру до безпеки апаратних гаманців і операційних практик навколо створення сід-фраз. Хоча доступні екстрені оновлення прошивки, скомпрометовані сід-фрази неможливо виправити на місці, що змушує користувачів мігрувати кошти та потенційно створює короткострокову активність в ончейні. Інцидент також розширює обсяг аудиту на пов'язаний ключовий матеріал, підвищуючи обізнаність про ризики контрагента та ризики зберігання на всьому крипторинку.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-2.74%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Координована атака на апаратні гаманці Coldcard призвела до викрадення близько 594 BTC (приблизно $38 млн) з орієнтовно 500 одиночних (single-signature) гаманців. За даними розслідувачів, кошти вивели за 25 хвилин — із 01:31 до 01:56 UTC у п'ятницю — провівши близько 500 транзакцій у межах трьох блоків.
Суть проблеми — у збої механізму випадковості під час створення seed. Пристрій, який мав тримати ключі офлайн і забезпечувати непередбачуваність, у певних умовах формував seed на основі даних мікросхеми, які можна відтворити або звузити до невеликого діапазону. Це різко скорочувало "простір секрету", який має робити приватні ключі фактично невгадуваними.
Як пояснює Coinkite, першопричина бере початок у прошивці, запровадженій у березні 2021 року. Через налаштування збірки пристрої обходили апаратний генератор випадковості, а перевірка в допоміжній бібліотеці лише фіксувала наявність цього налаштування, не з'ясовуючи, чи воно увімкнене. У результаті генерація ключів переходила на програмний варіант, ініціалізований серійним номером чипа та регістрами годинника — значеннями, що не є секретними й не гарантують справжньої непередбачуваності.
Ризик залежить від прошивки, встановленої на момент створення гаманця, а не від дати купівлі самого пристрою. Компанія попередила: якщо seed було згенеровано на COLDCARD Mk3 після прошивки 4.0.1, кошти можуть бути під загрозою. За попереднім аналізом, Mk4, Q і Mk5 не зачеплені.
Coinkite випустила термінові оновлення прошивки для Mk4, Mk5 і Q, але підкреслює: встановлення патча не може "підсилити" seed, який уже був створений у вразливих умовах. Власникам потрібно згенерувати новий seed і переказати кошти, оскільки оновлення ПЗ не здатне заднім числом виправити скомпрометовану випадковість.
Серед рекомендованих запобіжних заходів — надійна BIP39-парольна фраза, щонайменше 99 кидків гральних кубиків для ентропії або поєднання обох методів. Для користувачів Mk3, які не підтримуються, міграція описується як окремий і потенційно складніший процес, якщо на гаманцях залишилися баланси.
Розслідувачі відстежили 562 BTC на одну адресу, де кошти поки не рухалися. Також зазначається, що багато скомпрометованих гаманців роками залишалися без активності до моменту синхронного виведення.
Coinkite припускає, що зловмисник міг застосувати штучний інтелект для аналізу старих версій відкритого коду прошивки та масштабного виявлення дефекту. Це лише припущення, без підтвердженої атрибуції. Компанія також зауважила іронію ситуації: її власний AI-асистований перегляд кількома тижнями раніше не виявив нічого суттєвого.
Перевірка безпеки не обмежується seed-фразами гаманців. Потенційно під удар могли потрапити ключі для paper wallet, маски для розподілу seed, ключі клонування та перекази Key Teleport. Це розширює аудит за межі вже викрадених 594 BTC і сотень постраждалих.