Уразливість у прошивці Coldcard: з 2021 року пристрої генерували seed-фрази зі заниженою ентропією

Ринкове зведення ШІ
Coldcard розкрив і виправив тривалий дефект RNG у прошивці, який із 2021 року міг призводити до створення Bitcoin-сідів зі зниженою ентропією; оновлення прошивки не усувають уже створені сіди, тож потрібна повна міграція гаманця. Повідомлення про крадіжки, пов'язані з цією проблемою, підвищують операційний ризик самостійного зберігання та можуть тимчасово збільшити активність ончейн-переказів, оскільки користувачі ротуєють гаманці. Інцидент також підкреслює обмеження огляду відкритого коду та припущення щодо довіри до апаратних гаманців.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.66%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Coldcard, один із найавторитетніших брендів апаратних біткоїн-гаманців, випустив оновлення прошивки, що усувають критичну проблему в механізмі генерації seed-фраз. Водночас компанія підкреслює: просте оновлення прошивки не "виліковує" гаманці, створені раніше. Щоб прибрати ризик, потрібно перенести Bitcoin у новий гаманець із новим seed, згенерованим уже на виправленій прошивці. Проблема тягнеться з версії прошивки 4.0.1, яка вийшла в березні 2021 року. Через помилки у процесах RNG (генератора випадкових чисел) seed-фрази могли створюватися зі значно зниженою ентропією, тобто бути набагато більш передбачуваними, ніж очікувалося. Для пристрою, чия ключова обіцянка "ваші ключі — ваш Bitcoin", це означає максимально високий рівень ризику. Під загрозою опинилися моделі Mk3, Mk4, Mk5 і Q, що працювали на версіях прошивки, випущених після березня 2021 року й до виходу патча 31 липня 2026 року. Таким чином, ідеться про понад п'ять років потенційно скомпрометованої генерації seed у всій лінійці продуктів Coldcard. Наслідки називають не суто теоретичними: за повідомленнями, з цією вразливістю пов'язують крадіжки Bitcoin на сотні мільйонів доларів. Виправлені версії, опубліковані 31 липня 2026 року: v5.6.0 для Mk4 і Mk5, v1.5.0Q для стандартної моделі Q, а також v4.2.0 для старішого Mk3. Усі релізи розміщені в GitHub-репозиторії Coldcard за адресою github.com/Coldcard/firmware, де також доступні повний вихідний код, security advisory та журнали змін. Оновлення прошивки — необхідний крок, але його недостатньо. Coldcard прямо зазначає, що seed-фрази, згенеровані за дефектного процесу, залишаються скомпрометованими незалежно від того, яку прошивку встановлено зараз. Правильний сценарій — повна міграція: згенерувати новий seed на пропатченій прошивці та переказати всі кошти на адреси, похідні від цього нового seed. Для додаткового захисту під час міграції компанія радить два підходи. Перший — додати фізичну випадковість через незалежні кидки гральних кісток: щонайменше 50 кидків. Другий — використати надійну BIP39 passphrase, яка додає ще один шар ентропії поверх seed. Обидва методи зменшують залежність від потенційно проблемного внутрішнього RNG пристрою. Інцидент став ударом по іміджу Coldcard як "золотого стандарту" Bitcoin-only self-custody: компанія не підтримує альткоїни, не женеться за DeFi-інтеграціями та позиціонує продукт як інструмент для вимогливих біткоїнерів. Вразливість також підсвітила напругу в моделі безпеки open source. Прошивка Coldcard є відкритою, репозиторій на GitHub доступний для публічного аудиту, але дефект із ентропією, схоже, залишався непоміченим або принаймні невиправленим понад п'ять років.