Ошибка прошивки Coldcard позволила за 30 минут вывести биткоины на сумму до $80 млн

Сводка рынка от ИИ
Сообщается, что длительная регрессия в RNG прошивки Coldcard снизила энтропию сидов, позволив быстро восстанавливать ключи и проводить скоординированные кражи (сотни BTC за минуты). Инцидент подрывает доверие к самостоятельному хранению на аппаратных устройствах, вынуждает затронутых пользователей менять сиды и переводить средства и может спровоцировать краткосрочные потоки в сторону кастодианов/бирж. Он также поднимает вопросы общеотраслевых аудитов и гарантий цепочки поставок, что может давить на более широкий риск-сентимент на крипторынке.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+0.99%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Часть аппаратных кошельков Coldcard в течение пяти лет генерировала биткоин-ключи с критически слабой случайностью — фактически "с замком из фольги". Дефект появился после переписывания прошивки в марте 2021 года: в версии 4.0.1 аппаратный генератор случайных чисел (hardware RNG) был заменён программным псевдослучайным генератором (PRNG). В результате сид-фразы выглядели надёжно, но на практике поддавались подбору значительно легче, чем предполагали пользователи. По данным источника, злоумышленники обнаружили слабое место в конце июля 2026 года и провели скоординированные "зачистки", выведя около 594 BTC (примерно $38 млн) примерно из 500 кошельков менее чем за 30 минут. Отдельные оценки указывают, что совокупный ущерб среди всех затронутых пользователей мог превысить 1 300 BTC, то есть более $80 млн. Проблема энтропии В основе безопасности Bitcoin лежит случайность. Когда аппаратный кошелёк создаёт сид-фразу, он должен опираться на источник энтропии — реальной непредсказуемости, которая делает приватные ключи практически неугадываемыми. В индустрии ориентиром считается 128 бит энтропии: масштаб пространства перебора настолько огромен, что брутфорс занял бы больше времени, чем возраст Вселенной. В прошивке Coldcard 4.0.1 эта гарантия была нарушена. Вместо выделенного аппаратного RNG — физического чипа, извлекающего истинную случайность из электрического шума, — обновлённый код по умолчанию использовал программный PRNG. Эффективная энтропия сидов упала примерно до 40 бит для моделей Mk3. Для Mk4, Mk5 и Q показатель составлял около 72 бит. Оба значения существенно ниже целевых 128 бит. Для понимания: 40 бит — это порядка одного триллиона комбинаций; много на слух, но современное железо способно "прожевать" такой диапазон за часы, а не за столетия. Атака и последствия Скоординированные выводы средств начались около July 3031, 2026. Злоумышленникам не требовалось удалённо взламывать устройства, рассылать фишинг или заражать ПК вредоносным ПО. Они использовали математическую слабость, заложенную в процесс генерации сидов: перебирали уменьшенное пространство ключей и восстанавливали приватные ключи. Одна из таких операций затронула около 500 кошельков и привела к выводу примерно 594 BTC менее чем за полчаса. Скорость и точность действий указывают, что злоумышленники заранее вычислили большой набор уязвимых сидов, а затем синхронно провели переводы. Компания Coinkite, выпускающая Coldcard, выпустила исправленную прошивку. При этом обновление не делает "сильными" сиды, уже созданные с недостаточной энтропией. Пользователям, которые создавали кошельки на затронутых версиях прошивки, необходимо сформировать новые сид-фразы безопасным способом и перевести средства. В Coinkite отдельно рекомендовали использовать броски физических игральных костей для получения высокой энтропии при генерации нового сида, а также предупредили, что нельзя создавать новые сиды на не пропатченных устройствах. Новый виток спора о self-custody Инцидент снова подогрел давний спор крипторынка: действительно ли самостоятельное хранение (self-custody) безопаснее, чем доверие бирже. Многие пострадавшие пользователи, по данным источника, оперативно перевели оставшиеся биткоины на централизованные площадки. Речь шла не о сложном "нулевом дне" или атаке уровня государства. Причиной стала регрессионная ошибка в обновлении прошивки. То, что она сохранялась с марта 2021 года до середины 2026-го, ставит вопросы к процессам аудита и тестирования в Coinkite и шире — в индустрии аппаратных кошельков.