Loading market data...

Помилка у прошивці Coldcard викрила $130 млн у криптовалюті, змусивши масову міграцію гаманців

Помилка у прошивці Coldcard викрила $130 млн у криптовалюті, змусивши масову міграцію гаманців

Багаторічна помилка у прошивці апаратних гаманців Coldcard дозволила зловмисникам вивести приблизно $130 млн у криптовалюті, використовуючи слабку генерацію випадкових чисел. Цей баг, який залишався непоміченим з 2021 року до його розкриття в липні 2026 року, зачепив пристрої з версіями прошивки від 4.0.1 до 4.1.9 на моделях Mk2 та Mk3. Користувачі, які створили свої сид-фрази в цей період, повинні створити абсолютно нові гаманці та переказати кошти — просте імпортування старої фрази в інший гаманець не виправить основну слабкість.

Як працювала атака

Вразливість виникла через резервний механізм у генераторі випадкових чисел. Коли апаратне джерело STM32 виходило з ладу, прошивка переходила на детермінований алгоритм Yasmarang з MicroPython, який генерує значно менший набір можливих сидів. Зловмисники могли відновити приватні ключі, перебираючи цей обмежений простір. Моделі Mk4, Q та Mk5 постраждали менше — вони генерували сиди з ентропією близько 68 біт замість заданих 128 біт — але все одно не відповідали стандарту безпеки.

Що потрібно зробити користувачам

Кожен, хто створив сид-фразу на вразливому пристрої, повинен згенерувати абсолютно новий сид і переказати кошти на новий гаманець. Використання надійної, унікальної BIP-39 парольної фрази може протистояти атаці відновлення сиду, оскільки парольна фраза комбінується з мнемонікою для отримання сиду гаманця. Але Coinkite, компанія, що стоїть за Coldcard, все одно рекомендувала міграцію для таких користувачів як запобіжний захід. Користувачі, які згенерували свій сид за допомогою щонайменше 50 чесних, незалежних, приватних кидків кубиків, не постраждали від цієї конкретної помилки — зовнішня ентропія повністю обійшла дефектний генератор.

Масові рухи в блокчейні

Коли новина про баг поширилася, понад 77 000 BTC було переміщено зі старих гаманців, оскільки користувачі поспішали захистити свої кошти. Цей раптовий зсув ускладнив ведмежі ончейн-індикатори, ускладнивши аналітикам розрізнення між справжніми ринковими настроями та панічними переказами. Величезний обсяг міграції підкреслив, скільки людей покладалися на пристрої Coldcard для генерації ключів.

Концентраційний ризик в апаратних гаманцях

Цей інцидент висвітлює ширшу проблему: покладання на єдиний пристрій для генерації ключів створює концентраційний ризик. Ендрю Маннукас, CISO у Xapo Bank, зазначив цей момент. Коли прошивка апаратного гаманця має приховану ваду, кожен ключ, створений на цьому пристрої, стає підозрілим. Той факт, що баг існував п'ять років, незважаючи на відкритий вихідний код, викликає питання про те, наскільки ретельно апаратні гаманці з відкритим кодом перевіряються на практиці.

Наразі постраждалі користувачі стикаються з нудною, але необхідною міграцією. Наступним кроком є публікація Coinkite повного постмортему, а також рішення спільноти, чи повинні додаткові сторонні аудити стати стандартом перед випуском оновлень прошивки у виробництво.