Уязвимость аппаратных кошельков Coldcard привела к краже 1 367 BTC на $89 млн

Сводка рынка от ИИ
Давняя ошибка энтропии в прошивке Coldcard позволила злоумышленникам вывести ~1"367 BTC (~$89 млн) с 4"500+ адресов, подчеркнув операционные и кастодиальные риски при использовании аппаратных кошельков для самостоятельного хранения. Хотя Coinkite оперативно выпустила исправления, затронутым пользователям необходимо перейти на новые сид-фразы, что оставляет краткосрочную неопределенность в отношении скомпрометированных средств. Инцидент может оказать давление на рыночное доверие и усилить внимание к практикам безопасности кошельков во всей экосистеме Bitcoin.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+0.85%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
В аппаратных кошельках Coldcard обнаружена уязвимость, из-за которой с момента начала скоординированных атак 30 июля было похищено около 1 367 BTC (примерно на $89 млн) более чем с 4 500 адресов. Проблема скрыто присутствовала в прошивке с марта 2021 года и критически ослабляла случайность при генерации seed-фразы, что со временем позволило злоумышленникам подбирать такие ключи. Как объясняют специалисты, при первичной настройке аппаратный кошелек создает "seed" — мастер-ключ ко всем биткоинам пользователя. Он должен быть максимально случайным: отраслевым стандартом считается 128 бит энтропии, что делает перебор практически невозможным. В версии прошивки Coldcard 4.0.1, выпущенной в марте 2021 года канадским производителем Coinkite, во время крупной переработки кода была допущена ошибка. На затронутых моделях Mk2 и Mk3 seed генерировался с энтропией порядка 72 бит вместо 128. Разница в 56 бит означает сокращение пространства перебора примерно в 72 квадриллиона раз — уровень, при котором теоретическая брешь становится пригодной для реальной атаки. Эксплуатация уязвимости началась 30 июля 2026 года. За несколько дней из кошельков, чьи seed были созданы на уязвимых версиях прошивки, вывели около 1 367 BTC. Быстрое опустошение более чем 4 500 адресов указывает на подготовку: злоумышленники могли заранее просчитать наборы уязвимых seed и затем провести вывод средств серией быстрых транзакций. Coinkite выпустила исправления 31 июля — на следующий день после того, как атаки стали очевидны. Обновления вышли как версия 5.6.0 для Mk4 и Mk5, версия 1.5.0Q для модели Q и версия 4.2.0 для старого Mk3. При этом одного обновления недостаточно: пользователям, которые генерировали seed на уязвимых версиях, необходимо перейти на полностью новые seed, поскольку старые остаются скомпрометированными независимо от текущей прошивки. Не затронуты seed, созданные при участии как минимум 50 независимых честных бросков игральных костей, а также seed, сгенерированные на версиях прошивки до 4.0.1. Уязвимость касалась только кода генерации энтропии, появившегося в переписывании 2021 года. Генеральный директор Foundation Devices Зак Херберт, чья компания выпускает конкурирующий кошелек Passport, указал, что открытый исходный код в экосистеме биткоин-кошельков помог сообществу быстрее выявить проблему и оперативно отреагировать. По его оценке, публично аудируемая прошивка ускоряет обнаружение уязвимостей, повышает качество проверок патчей перед развертыванием и снижает риски для рынка. Отдельно отмечается, что дефект находился в продуктивной прошивке более пяти лет, а выпуск исправления в течение одного дня после начала атаки демонстрирует преимущества прозрачных кодовых баз. Что делать пользователям Coldcard: тем, кто использует устройства с seed, созданными после марта 2021 года, следует немедленно обновить прошивку и, что важнее, сгенерировать новый seed и перенести средства. Простая установка патча без смены seed не устраняет ключевой риск. Пользователи, которые изначально формировали seed с помощью не менее 50 бросков костей, от внутреннего генератора случайных чисел устройства не зависели и под угрозу не попадают.