Loading market data...

Ошибка прошивки Coldcard раскрыла около 500 кошельков, 594 млн долларов в биткоинах выведены

Ошибка прошивки Coldcard раскрыла около 500 кошельков, 594 млн долларов в биткоинах выведены

Ошибка в прошивке аппаратных кошельков Coldcard ослабила генератор случайных чисел, используемый для создания seed-фраз, что привело к краже примерно 594 биткоинов из около 500 кошельков с одной подписью 30–31 июля 2026 года. Уязвимость затронула устройства Mk3, Mk4, Mk5 и Q, работающие на определенных версиях прошивки, которые заменяли аппаратный генератор случайных чисел на предсказуемый программный аналог. Это снизило энтропию со 128 бит до 72 бит — достаточно, чтобы некоторые seed-фразы стали угадываемыми.

Как работала ошибка

Ошибка находилась в коде генерации seed-фраз. На устройствах Mk3 с прошивкой от 4.0.1 до 5.0.3, а также на Mk4 и Mk5 до версии 5.6.0, и на Q до версии 1.5.0Q аппаратный генератор случайных чисел был заменен. Вместо использования истинного случайного источника чипа, прошивка переключалась на программный генератор, который был гораздо менее случайным. Результат: seed-фразы с энтропией всего 72 бита вместо предполагаемых 128. Это разница в 2^56 возможных seed-фраз — разрыв, который делал атаки методом перебора возможными для хорошо оснащенных противников.

Кто был в зоне риска

Не все пользователи Coldcard были уязвимы. Риск зависел от версии устройства и способа генерации seed-фразы. Seed-фразы, созданные с BIP-39 парольной фразой или с использованием как минимум 50 бросков игральных костей, не считались скомпрометированными. Основное воздействие затронуло кошельки с одной подписью, где одна seed-фраза контролирует все средства. Мультиподписные схемы требуют дополнительные ключи, поэтому они пострадали меньше. Злоумышленники вывели средства из примерно 500 кошельков, что указывает на то, что они нацелились на seed-фразы, созданные на уязвимой прошивке без дополнительных источников энтропии.

Исправленная прошивка и остаточное доверие

Coldcard выпустил исправленную прошивку: версию 5.6.0 для Mk4 и Mk5, и 1.5.0Q для устройств Q. Пользователям Mk3 рекомендовали обновиться до более поздней версии прошивки или заменить устройство. Этот инцидент напоминает, что аппаратные кошельки снижают онлайн-риски, но все равно требуют доверия к прошивке, цепочке поставок и собственным действиям пользователя. Одна ошибка в прошивке может свести на нет обещание безопасности холодного хранения.

Теперь вопрос в том, сколько пользователей применили исправление — и остались ли какие-либо уязвимые кошельки со средствами, которые могут быть выведены.