Помилку RNG у прошивці Coldcard пов'язали з викраденням BTC на $88,6 млн — користувачів закликають терміново змінити seed
Ринкове зведення ШІ
Ончейн-дослідження пов'язують орієнтовну крадіжку 1,367 BTC ($88.6M) зі слабкими сідами, згенерованими вразливою прошивкою Coldcard, яка використовувала детермінований резервний варіант ГВЧ. Користувачів закликають мігрувати кошти на нові, щойно згенеровані сіди на прошивці з патчем, оскільки виправлення не можуть відновити ентропію старих сідів. Інцидент може чинити тиск на настрої в найближчій перспективі щодо безпеки самостійного зберігання, водночас підкреслюючи, що протокол Bitcoin не був скомпрометований.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-1.31%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Користувачі апаратних гаманців Coldcard отримали попередження підвищеного рівня 1 серпня після того, як ончейн-дослідники пов'язали кілька хвиль крадіжок із seed-фразами, згенерованими вразливою прошивкою Coldcard. Контриб'ютор Dogecoin Mishaboar закликав усіх, хто будь-коли користувався Coldcard, "негайно перенести кошти в новий гаманець", не повторно використовувати старий seed і не вводити слова відновлення на комп'ютері з доступом до інтернету.
Що показав аналіз ончейн-даних
За даними останнього звіту Galaxy Research, виявлено три ймовірні хвилі атак, у межах яких із 4 585 адрес було переміщено 1 367,05 BTC (приблизно $88,6 млн). Це оцінка, заснована на спостереженнях у блокчейні; її ще не підтвердили Coinkite, правоохоронці або всі постраждалі користувачі.
Найбільша хвиля сталася 30 липня: за близько 41 хвилину з 1 196 адрес було виведено 1 082,65 BTC. Пізніша хвиля "зачистила" близько 208 BTC з 1 912 адрес, причому середній залишок на адресу впав до трохи більше ніж 0,1 BTC. На думку Galaxy, це може свідчити про зміну фокусу з великих залишків на масу дрібніших гаманців.
Galaxy вказує, що кожна хвиля виглядає внутрішньо узгодженою з діями одного оператора, але довести, що всі хвилі здійснив той самий зловмисник, неможливо. Третя хвиля вирізнялася іншими методами збору (окремі адреси призначення, об'єднання кількох жертв в одну транзакцію та перевірка лише стандартного derivation path).
Дослідники також застерігають: відомі патерни не охоплять усі можливі крадіжки, адже інші атакувальники можуть формувати коректні транзакції без повторення помічених комісій, форматів адрес призначення чи технік збору.
Які моделі та прошивки під ризиком
За консультацією Coinkite, проблема стосується seed, створених на:
- Mk2 і Mk3 з прошивкою v4.0.1–v4.1.9;
- Mk4 і Mk5 з прошивкою нижче стандартної v5.6.0 або Edge v6.6.0X;
- Coldcard Q: виправлено у стандартній v1.5.0Q та Edge v6.6.0QX.
Пристрої Mk1 не потрапляють під виявлену регресію прошивки. TAPSIGNER, OPENDIME та SATSCARD не зачеплені, оскільки використовують інші кодові бази. Coinkite повідомляє, що розслідування триває, і обіцяє опублікувати формальний технічний звіт.
Технічна причина
Інженерна та безпекова команда Block, що працює з Bitcoin, пов'язує інцидент із помилкою інтеграції у прошивці: під час генерації seed у вразливих збірках замість апаратного генератора випадкових чисел STM32 використовувався детермінований резервний механізм MicroPython. Для Mk2 і Mk3 на v4 така "заміна" практично не додавала криптографічної ентропії. У пізніших моделях застосовувалося обмежене пересівання через secure element, але раніше створені seed залишалися слабкими. Block наголошує: це поточне технічне бачення, і емпіричне тестування кожного пристрою не проводилося.
Що робити користувачам зараз
- Не використовуйте старий seed Coldcard повторно.
- Згенеруйте повністю новий seed на пристрої з виправленою прошивкою або в іншому гаманці.
- Перед створенням нового seed встановіть прошивку Coinkite з виправленням для вашої моделі.
- Запишіть і перевірте нову резервну копію, звірте адресу отримання на екрані пристрою.
- Спершу виконайте невелику тестову транзакцію.
- Переносьте решту балансу лише після підтвердження надходження тестових коштів.
- Зберігайте старий бекап, доки міграцію повністю не завершено.
- Ніколи не вводьте seed-фразу на комп'ютері з доступом до інтернету; тримайте офлайн-копії в окремих захищених місцях, щоб знизити ризики фішингу, шкідливого ПЗ та помилок синхронізації з хмарою.
Mishaboar також повторив, що додаткова BIP-39 passphrase (25-те/13-те слово на Coldcard) і сильні паролі підвищують захист, але Coinkite наголошує: passphrase не "лікує" вже скомпрометований seed. Короткі або повторно використані passphrase залишаються вразливими.
Обмежений виняток і застереження
Coinkite зазначає: у відносній безпеці можуть бути користувачі, які перед формуванням фінальних слів seed додали щонайменше 50 чесних, незалежних і приватних кидків кубиків (внесок ≥128 біт незалежної ентропії). Тим, хто ввів менше ніж 50 кидків, не пам'ятає точну кількість або розкрив послідовність результатів, рекомендують міграцію.
Патчі виправляють майбутню генерацію seed, але не здатні додати ентропію "заднім числом" до вже створених seed. Перенесення небезпечного seed до іншого гаманця зберігає слабкість.
Контекст і наслідки
Інвестор у Bitcoin Ентоні Помпліано звернув увагу, що інцидент підкреслює технічну складність безпечного self-custody: зловмисники відтворили приватні ключі, але сам протокол Bitcoin не був скомпрометований. Втрати також активізували дискусію про інституційне зберігання та спотові Bitcoin-ETF як альтернативу для інвесторів, які не хочуть самостійно керувати приватними ключами.
Що далі
Coinkite вже випустила оновлення прошивки для уражених моделей і продовжує розслідування. Galaxy та інші дослідники можуть оновлювати аналіз адрес у міру виявлення нових жертв. До завершення перевірок сума $88,6 млн залишається ончейн-оцінкою, а не підтвердженим підсумком. Власникам будь-якого пристрою Coldcard рекомендують звіритися з офіційною консультацією Coinkite для своєї моделі та негайно оновити прошивку перед створенням нового seed.