🔥BTC/USDT

Взлом Coldcard: что должны знать пользователи биткойнов

Взлом Coldcard связан с уязвимой генерацией сид-фразы в прошивке некоторых аппаратных кошельков, а не с компрометацией самой сети Bitcoin. Сбой произошёл при создании секрета, на основе которого генерируются ключи кошелька. Протокол Bitcoin, блокчейн и система цифровых подписей продолжали работать нормально.


Оценочные потери от взлома Coldcard в ходе 4 волн атак. По данным Galaxy Research и CoinDesk

Анализ блокчейна по состоянию на 4 августа связал 4 предполагаемые волны вывода средств примерно с 1815,75 BTC из 5294 потенциальных исходных адресов. При цене биткойна около $63 789 на момент окончательной проверки эта сумма составляла примерно $115,8 млн. Оценка является предварительной: это не официальный подсчёт убытков, и 5294 адреса не означают 5294 подтверждённых пострадавших.

Инцидент необычен тем, что основное техническое объяснение не требует от злоумышленника кражи устройства, получения сид-фразы, заражения компьютера пользователя или взлома серверов Coinkite. Слабая энтропия, как сообщается, сократила количество возможных сидов до такой степени, что злоумышленники смогли перебрать кандидатов офлайн, вывести соответствующие адреса и найти совпадения в публичном реестре Bitcoin.

Этот механизм ставит сложный вопрос о самостоятельном хранении Bitcoin. Аппаратные кошельки по-прежнему ценны для изоляции ключей и подтверждения транзакций, но такая защита зависит от того, насколько непредсказуемым был секрет при его первоначальном создании. Инцидент поэтому проверяет, насколько сильно пользователи всё ещё доверяют прошивке, системам сборки, код-ревью и одному производителю кошельков.

Краткий обзор инцидента

  • Первая зафиксированная атака: 30 июля 2026 года, примерно с 01:10:20 до 01:51:26 UTC.

  • Последняя оценка убытков: Около 1815,75 BTC из 5294 потенциальных исходных адресов, согласно последней доступной на 4 августа оценке по четырём волнам атак.

  • Затронутые продукты: Сиды, сгенерированные на указанных прошивках Mk2, Mk3, Mk4, Mk5 и Q, при соблюдении условий, связанных с использованием кубиков и парольной фразы, описанных в рекомендациях Coinkite.

  • Основной технический сбой: Генерация сида перешла на детерминированный программный резервный генератор случайных чисел вместо запланированного аппаратного RNG.

  • Немедленные действия для пользователей: Установите исправленную прошивку, прежде чем создавать полностью новый сид, проверьте новый кошелёк и осторожно переведите средства.

  • Основная неопределённость: Анализ блокчейна не позволяет установить, что все помеченные адреса действительно принадлежали Coldcard, или определить, сколько именно уникальных людей пострадало.

Что произошло во время взлома Coldcard?

Первое крупное изъятие произошло примерно за 41 минуту 30 июля. Galaxy Research выявила 1 196 исходных адресов, с которых за этот период было перемещено в общей сложности 1 082,65 BTC. Более ранняя оценка в размере около 594,5 BTC с примерно 500 адресов отражала лишь частичную картину того же самого начального события, а не отдельную сумму, которую следовало бы добавлять к нему.

Совокупные потери биткойнов, связанные с инцидентом Coldcard, по уровням достоверности данных на 3 августа 2026 года. Источник Galaxy Research.

 Эти транзакции привлекли внимание, поскольку многие исходные адреса имели признаки, характерные для уязвимых кошельков. Средства переводились быстро и систематически, что указывает на то, что кандидатские ключи и адреса с балансом были определены до начала изъятия. Блокчейн фиксирует сами переводы и их структуру, но сам по себе не может показать, как именно был получен каждый приватный ключ.

После первоначального раскрытия появились дополнительные кластеры. Совокупная оценка возросла до примерно 1 158,7 BTC из 2 673 потенциальных исходных адресов после второго предполагаемого всплеска, затем до 1 367,05 BTC из 4 585 адресов после третьего. Четвёртый предполагаемый всплеск 3 августа добавил ещё около 448,7 BTC из 709 потенциальных исходных адресов, что дало текущую арифметическую оценку в 1 815,75 BTC и 5 294 адреса при условии отсутствия пересечений между группами.

Основная хронология событий:

  • Март 2021 года: Изменение интеграции прошивки привело к появлению уязвимого пути генерации сид-фразы.

  • 30 июля 2026 года: Произошло первое крупное изъятие, и Coinkite опубликовала уведомление и техническое разъяснение.

  • 31 июля – 2 августа: Стала доступна исправленная прошивка, масштаб инцидента расширился, и были выявлены дополнительные предполагаемые волны изъятий.

  • 3 августа: Четвёртая волна, соответствующая шаблону, подняла наблюдаемую оценку выше 1 800 BTC.

  • 4 августа: Пятая волна не подтверждена; окончательное число пострадавших, программа компенсаций или объявление о возврате средств пока не подтверждены.

Инцидент стал проблемой безопасности аппаратных кошельков, поскольку предполагаемые кражи исходили из кошельков, чьи ключи должны были оставаться офлайн. Граница безопасности была нарушена не через обычное удалённое извлечение, а, согласно имеющимся данным, из-за уязвимости на более раннем этапе — при создании секрета, который аппаратное устройство должно было защищать.

Как работала уязвимость Coldcard

Сид-фраза Bitcoin-кошелька должна начинаться с достаточной энтропии, то есть непредсказуемой информации, используемой для создания мнемонических слов и производных от них ключей. Правильно сгенерированный 12-словный сид по стандарту BIP-39 обычно обеспечивает 128 бит энтропии. Это пространство настолько велико, что подбор сида методом грубой силы не является практичной атакой.

Изначальный замысел Coldcard предполагал получение случайных чисел из аппаратных источников. Однако во время интеграции в 2021 году с использованием libNgU генерация кошельков перешла с ckcc.rng_bytes() на ngu.random.bytes(). Этот путь привёл к детерминированному резервному варианту внутри MicroPython вместо ожидаемой реализацией аппаратного генератора случайных чисел, специфичной для данной платы.

Ошибка осталась незамеченной, поскольку обе реализации ГСЧ имели совместимую сигнатуру функции. Кроме того, целевая аппаратная реализация также присутствовала в прошивке, что при поверхностной проверке создавало ложное ощущение надёжности. При этом не был проверен полный путь от функции генерации кошелька до той реализации ГСЧ, которая фактически предоставляла выходные данные.

Связанная проверка сборки не сработала по тонкой причине. Соответствующий макрос был определён со значением ноль, тогда как проверка определяла лишь наличие макроса, а не его активацию. В результате сборка завершилась успешно, хотя должна была прерваться при включении неправильного объекта.

Предварительный анализ Coinkite оценивает эффективное пространство поиска примерно в 40 бит для Mk2 и Mk3. Mk4, Mk5 и Q использовали дополнительные значения из своих защищённых элементов, что позволило компании повысить оценку до примерно 72 бит, всё ещё ниже целевого показателя в 128 бит. Независимые исследования выявили более строгие структурные ограничения в конструкции моделей последнего поколения, однако эти результаты нельзя упрощать до универсального утверждения, будто каждый сид более поздней модели обладал ровно 32 битами общей безопасности.

От слабой энтропии к несанкционированной транзакции

Техническая цепочка может быть объяснена без воспроизведения метода атаки:

  1. Прошивка выбрала детерминированный программный генератор вместо запланированного аппаратного пути ГСЧ.

  2. В результате сид был получен из гораздо меньшего эффективного множества возможностей.

  3. Злоумышленник, понимающий и способный достаточно сузить дефектный процесс, мог вычислять кандидатские сиды и ключи автономно.

  4. Публичные адреса, полученные из этих кандидатов, можно было сравнить с финансируемыми адресами, видимыми в блокчейне Bitcoin.

  5. Совпадающий кандидат предоставлял ключ, необходимый для подписания транзакции с этого адреса.

В этой модели не требуется физический доступ, поскольку злоумышленник не извлекает ключ из кошелька. Он самостоятельно получает тот же самый ключ. Сеть Bitcoin не может отличить подпись законного владельца от другой действительной подписи, созданной с использованием идентично выведенного приватного ключа.

Это объяснение убедительно подтверждается историей прошивки, техническим отчётом Coinkite, независимым анализом и наблюдаемыми паттернами транзакций. Оно может быть пересмотрено, если последующий постмортем изменит первопричину, независимое тестирование опровергнет оценки энтропии или криминалистический анализ покажет, что значительная часть подозреваемых адресов имеет иное происхождение.

Какие устройства Coldcard и сид-фразы затронуты?

Подверженность определяется в первую очередь тем, где и как был сгенерирован текущий сид, а не просто моделью устройства, которой пользователь владеет сегодня. Устройство с исправленной прошивкой всё ещё может хранить старый уязвимый сид. Устройство, на котором ранее работала уязвимая прошивка, может содержать надёжный сид, импортированный из другого безопасного источника.

Модель

Уязвимая прошивка при генерации сида

Исправленная прошивка

Кто может быть подвержен риску

Необходимые действия

Mk2

4.0.1 — 4.1.9

4.2.0 или новее

Пользователи, чей профинансированный сид был сгенерирован в этом диапазоне без достаточной энтропии от личных кубиков и без надёжной уникальной BIP-39 парольной фразы

Обновите прошивку перед созданием нового сида, затем проверьте и перенесите средства

Mk3

4.0.1 — 4.1.9

4.2.0 или новее

Те же условия, что и для Mk2

Обновите прошивку перед созданием нового сида, затем проверьте и перенесите средства

Mk4

До Standard 5.6.0 или Edge 6.6.0X

Standard 5.6.0+ или Edge 6.6.0X+

Пользователи, чей сид был создан до соответствующего исправления, при тех же условиях смягчения рисков

Установите правильную версию прошивки, создайте новый сид и перенесите средства

Mk5

До Standard 5.6.0 или Edge 6.6.0X

Standard 5.6.0+ или Edge 6.6.0X+

Те же условия для более новых моделей, что и для Mk4

Установите правильную версию прошивки, создайте новый сид и перенесите средства

Q

До Standard 1.5.0Q или Edge 6.6.0QX

Standard 1.5.0Q+ или Edge 6.6.0QX+

Пользователи, чей сид был создан до соответствующего исправления для Q

Установите правильную версию прошивки, создайте новый сид и перенесите средства

Standard и Edge — это разные ветки прошивки. Более старая версия Edge не является безопасной только потому, что её номер версии выше, чем у какой-либо версии Standard. Пользователям необходима исправленная версия именно для их модели и используемой ветки прошивки.

Уязвимая сид-фраза остаётся уязвимой, даже если её восстановили на исправленном Coldcard, импортировали в другой аппаратный кошелёк или ввели в совместимое программное обеспечение. Ни одно из этих действий не добавляет случайности к исходным словам. Напротив, сид-фраза, надёжно сгенерированная в другом месте, не ослабевает только потому, что позже была импортирована в уязвимый Coldcard; такой вывод следует из того, что сбой произошёл именно в процессе генерации сид-фразы на Coldcard.

Coinkite заявляет, что TAPSIGNER, OPENDIME и SATSCARD не затронуты, поскольку используют другие кодовые базы. Это утверждение относится к конкретным продуктам и не является доказательством того, что все функции или свойства безопасности этих продуктов прошли независимый аудит.

Сколько биткойнов было похищено?

 

Известные и предполагаемые случаи кражи биткойнов, связанные с Coldcard, по объёму, дате и уровню достоверности данных на 3 августа 2026 года. По данным Galaxy Research. 

Наиболее обоснованный на данный момент ответ — это оценка, а не окончательная сумма. По состоянию на 4 августа последний расчёт по четырём волнам составил примерно 1 815,75 BTC, что составляет около 115,8 млн долларов США при текущей цене биткойна около 63 789 долларов. Эта цифра объединяет первые три предполагаемые волны с оценкой четвёртой волны и предполагает, что новейший набор адресов не пересекается с предыдущими группами.

Форензик-снимок

BTC

Потенциальные исходные адреса

Правильная интерпретация

Ранняя частичная картина первой волны

~594,5

~500

Устаревшее подмножество начального массового перевода

Полная оценка первой волны

1 082,65

1 196

Совпадающий по шаблону массовый перевод от 30 июля

Накопленный объём по итогам двух волн

~1 158,7

2 673

Расширенная текущая оценка

Накопленный объём по итогам трёх волн

1 367,05

4 585

Заменено расчётом четвёртой волны

Накопленный объём по итогам четырёх волн

~1 815,75

5 294

Последняя предварительная оценка при условии отсутствия пересечений

Цифры менялись, поскольку расследование продолжало выявлять дополнительную активность. Ранние сообщения зафиксировали лишь часть первого массового перевода, тогда как последующие обновления добавили новые волны и уточнили фильтры адресов. Суммы в долларах также варьировались, поскольку цена биткойна в период отчётности колебалась примерно от 62 000 до 65 000 долларов.

Адрес не тождественен кошельку или человеку. Один пользователь может контролировать множество адресов, одна сид-фраза может порождать множество адресов, а форензик-кластер может содержать ложные срабатывания. Паттерны в блокчейне могут демонстрировать согласованность по времени, структуре транзакций, истории источников и поведению получателей, но сами по себе они не могут доказать, что каждый исходный ключ был получен из уязвимого Coldcard.

Поэтому количество адресов следует описывать как потенциальные исходные адреса, а не подтверждённых жертв. К моменту отсечения не было опубликовано авторитетного итогового числа уникальных жертв, устройств, сид-фраз или пользователей. Отдельные сообщения пострадавших могут подтверждать реальность инцидента, но не позволяют определить его полномасштабный объём.

Общее число может увеличиться и без новой волны атак, если исследователи выявят более старые транзакции или получат дополнительные подтверждения от жертв. Оно также может уменьшиться, если набор адресов окажется пересекающимся с другим кластером или последующий анализ исключит ложноположительные результаты. Более высокая цифра в заголовках СМИ не должна заменять текущую оценку, пока не будут проверены её методология, временная граница анализа блокчейна и связь с устройствами Coldcard.

Почему обновления прошивки недостаточно

Прошивка управляет тем, что устройство делает сейчас. Сид-фраза фиксирует результат того, что устройство сделало при создании кошелька. Как только из-за недостаточной энтропии была сгенерирована сид-фраза, последующее обновление программного обеспечения не может ретроспективно расширить множество значений, из которого она была выбрана.

Исправленная прошивка устраняет будущие проблемы, исключая непреднамеренный программный резервный вариант и добавляя проверки на этапе сборки вокруг символа генератора случайных чисел (ГСЧ). Она не изменяет уже записанные восстановительные слова, не меняет ключи, уже полученные из них, и не заставляет злоумышленника забыть кандидатскую фразу, способную их воспроизвести.

Перенос тех же слов на другое устройство меняет лишь место хранения, но не сам секрет. Покупка нового кошелька и восстановление скомпрометированной сид-фразы приведёт к созданию того же самого кошелька и тех же ключей. Поэтому официальный принцип миграции заключается в следующем: исправление устраняет проблему генератора, но скомпрометированную сид-фразу необходимо заменить.

Новая сид-фраза, созданная на исправленной прошивке, генерирует другой кошелёк. Средства становятся защищёнными новым секретом только после того, как будет проверен новый адрес получения и биткойны будут переведены туда. Подтверждённые несанкционированные транзакции нельзя отменить путём изменения прошивки или восстановления резервной копии.

Что должны делать пользователи Coldcard, затронутые инцидентом

Правильные действия зависят от происхождения сид-фразы, версии прошивки, использованной при её создании, а также наличия независимой энтропии или защиты парольной фразой. Пользователям следует руководствоваться актуальным уведомлением о безопасности Coldcard для конкретных процедур, относящихся к их устройству, и избегать импровизации под давлением.

Рекомендуемая общая последовательность действий:

  1. Подтвердите модель устройства и историю прошивок. Текущая версия прошивки недостаточна; необходимо определить, какая именно прошивка использовалась при создании активного сид-кошелька.

  2. Установите происхождение сид-фразы. Определите, было ли оно сгенерировано на Coldcard, восстановлено с другого затронутого Coldcard или импортировано из независимого источника.

  3. Установите проверенную исправленную прошивку. Используйте официальный канал и правильную версию Standard или Edge для устройства перед созданием замены.

  4. Создайте совершенно новое сид-значение. Не используйте повторно, не изменяйте незначительно и не импортируйте заново старые слова восстановления в качестве замены.

  5. Запишите и проверьте новую резервную копию. Внимательно проверьте слова и информацию для восстановления перед отправкой средств.

  6. Проверьте отпечаток кошелька и адрес получения. Подтвердите оба значения на экране доверенного устройства, а не только на подключенном компьютере или телефоне.

  7. Отправьте небольшую тестовую транзакцию. Используйте сумму, достаточную для подтверждения процесса, не перемещая сразу весь баланс.

  8. Подтвердите получение и контроль. Убедитесь, что новый кошелек отображает тестовый платеж и может быть восстановлен или доступен, как задумано.

  9. Переведите оставшийся баланс. Осуществляйте перевод только после проверки адреса назначения и результата теста.

  10. Сохраняйте старую резервную копию до завершения миграции. Утилизируйте её только после того, как весь баланс поступит на новый кошелек и миграция будет подтверждена.

Пользователи, уже установившие исправленную прошивку, но сохранившие старое сид-значение, выполнили лишь первую часть. Пользователи, купившие новый кошелек и восстановившие те же слова, не устранили уязвимость. Решающим фактором является то, контролируются ли средства теперь новым сид-значением, сгенерированным с использованием исправленного или иного независимого процесса.

Период миграции также создаёт отдельный риск социальной инженерии. Злоумышленники могут использовать ощущение срочности, даже если не могут вычислить сид-значение пользователя.

  • Не используйте незапрошенные ссылки на прошивку, инструменты миграции или службы восстановления.

  • Никогда не вводите сид-слова, приватные ключи, парольные фразы, последовательности бросков кубиков или PIN-коды на веб-сайтах.

  • Отклоняйте запросы от аккаунтов поддержки, требующих секреты или просящих подписать непроверенную транзакцию.

  • Проверяйте подмену в буфере обмена, адресное отравление и незначительные изменения в адресе назначения.

  • Проверяйте адрес на экране аппаратного кошелька и не переводите полный баланс до успешного завершения тестовой транзакции.

Coinkite также предупреждает против спешки. Пользователь, потерявший новую резервную копию, выбравший неправильный сетевой инструмент, отправивший средства на непроверенный адрес или неправильно указавший парольную фразу, может понести более немедленные потери, чем от самой уязвимости.

Неужели отказали воздушный зазор и защищённые элементы?

Изолирование от сети и защищённые элементы не предотвратили этот инцидент, поскольку они относятся к разным частям модели безопасности. Изоляция от сети предназначена для ограничения связи между устройством подписи и сетевыми системами. Она может снизить риск удалённого извлечения ключей и помочь сохранить подпись транзакций изолированной, но не оценивает качество случайности, используемой при создании кошелька.

Защищённый элемент защищает хранимые секретные данные от определённых физических и электронных методов извлечения. Он может надёжно хранить ключ, который всё ещё слишком предсказуем. Если другая сторона независимо выведет тот же приватный ключ, обходить чип или извлекать данные с устройства не потребуется.

Поздние модели Coldcard действительно добавляли дополнительные значения из двух защищённых элементов в программное состояние. Coinkite утверждает, что это увеличило оценочное эффективное пространство поиска примерно с 40 бит (Mk2/Mk3) до около 72 бит для Mk4, Mk5 и Q. Дополнительный ввод снизил серьёзность проблемы, но не восстановил целевой уровень в 128 бит.

Сбой произошёл на этапе, предшествующем хранению и подписи. Функция генерации сид-фразы обратилась к неверному источнику случайности, после чего устройство защищало и использовало полученный ключ в соответствии с проектом. Автономное хранение не может исправить слабый секрет, так же как физическая изоляция не может изменить способ первоначального вычисления этого секрета.

Это различие подчёркивает ценность многоуровневой безопасности, одновременно указывая на её пределы. Изоляция от сети, защищённые элементы, проверка прошивки, резервные копии и проверка транзакций решают разные задачи. Ни один уровень сам по себе не может автоматически компенсировать дефект на фундаментальном этапе генерации ключа.

Что инцидент показывает о генерации сид-фраз

Энтропия сид-фразы — не второстепенная функция. Именно она обеспечивает смысл всем последующим мерам защиты аппаратного кошелька. Хорошо защищённый приватный ключ остаётся уязвимым, если исходный секрет был взят из множества, достаточно малого для перебора другой стороной.

Ошибка генерации сид-фразы в Coldcard также демонстрирует, почему проверка криптографического ПО требует больше, чем просто чтение заявленной функции ГСЧ. Экспертам необходимо подтвердить скомпилированную конфигурацию, импортированные подмодули, разрешение символов, достижимость вызовов, смешивание энтропии, поведение при сбое и итоговый исполняемый файл. В данном случае ожидаемая аппаратная реализация существовала, но путь генерации кошелька, как сообщается, задействовал другую реализацию с тем же интерфейсом.

Прозрачность исходного кода по-прежнему ценна, поскольку позволяет независимым исследователям изучать изменения и оспаривать выводы производителя. Однако это не доказывает, что важный код был проверен, что проверенный исходный код совпадает со всеми сборками или что проверяющие тестировали именно тот путь выполнения, который используется на устройстве в рабочей эксплуатации. Прозрачность создаёт возможность верификации, но сама по себе не обеспечивает её.

Следовательно, производители остаются частью модели доверия. Пользователи полагаются на них в проектировании пути энтропии, настройке сборки, тестировании релизов, раскрытии сбоев, подписании прошивки и поддержании точных инструкций по устранению проблем. Даже технически продвинутые пользователи редко воспроизводят каждую сборку или проводят аудит встроенной криптографической реализации перед созданием кошелька.

Практический вывод состоит в том, чтобы снизить последствия одного скрытого сбоя. Независимая энтропия, политики подписания несколькими производителями, мониторинг в режиме «только просмотр», проверенное восстановление и чёткое происхождение прошивки могут распределить риски. Каждая такая мера также добавляет трудозатраты и потенциальные ошибки, поэтому архитектура безопасности должна соответствовать способности пользователя надёжно её поддерживать.

Означает ли взлом Coldcard, что самостоятельное хранение небезопасно?

Этот инцидент не показывает, что самостоятельное хранение биткойнов криптографически нереализуемо. Сеть Биткойн не была скомпрометирована, корректно сгенерированные ключи остаются безопасными при текущих предположениях, а уязвимость была связана с конкретной реализацией и историей прошивки. Самостоятельное хранение по-прежнему позволяет пользователям владеть и передавать биткойны без предоставления финансовым посредникам одностороннего контроля.

Однако он показывает, что самостоятельное хранение не обходится без доверия. Пользователь аппаратного кошелька может контролировать конечные ключи, но всё равно зависит от компонентов устройства, прошивки, библиотек, параметров сборки, проверок безопасности, документации и каналов обновлений. Фраза «проверяй, не доверяй» описывает цель, но большинство пользователей не могут лично проверить каждый уровень, необходимый для её достижения.

Поэтому наиболее весомая критика носит практический, а не философский характер. Человек может следовать стандартной процедуре настройки, держать кошелёк офлайн, защищать резервную копию и всё равно столкнуться с дефектом генерации на уровне производителя. Расценивать такой исход как ошибку пользователя — значит игнорировать тот факт, что обеспечение безопасной генерации начального значения по умолчанию является основной обязанностью продукта.

Самая сильная защита самовладения заключается в том, что модель может быть устойчивой к отказам отдельных компонентов. Ключ, созданный с использованием надёжной независимой энтропии, не был ослаблен из-за этой конкретной уязвимости Coldcard. Мультиподписной кошелёк, требующий независимого второго ключа, мог бы остаться защищённым даже в случае, если один из подписывающих устройств оказался предсказуемым.

Разные модели хранения распределяют риски по-разному:

  • Одноподписное самовладение концентрирует риски генерации, резервного копирования и авторизации в одном ключе.

  • Мультиподпись с разными производителями уменьшает риск, связанный с одним устройством, но добавляет сложность при настройке, работе с дескрипторами, передаче по наследству и восстановлении.

  • Совместное хранение может обеспечить дополнительные возможности восстановления и контроля политик, но при этом создаёт зависимость от провайдера и поднимает вопросы конфиденциальности.

  • Институциональное или биржевое хранение устраняет необходимость личного управления сид-фразой, но добавляет риски контрагента, доступа, юридические риски и риски вывода средств.

  • Фонды Spot Bitcoin предоставляют регулируемый рыночный доступ, но не дают прямого владения активами в блокчейне или контроля над переводами.

Уязвимость Coldcard не доказывает, что биржа или фонд безопаснее для каждого пользователя. Она показывает, что при выборе самовладения следует учитывать риски реализации и эксплуатации, а не только удалённый взлом и физическое хищение.

Мультиподпись, парольные фразы и энтропия, полученная с помощью игральных костей

Дополнительные меры защиты могли бы изменить исход для некоторых кошельков, но ни одна из них не бесплатна. Важный вопрос — добавляет ли мера независимый барьер или просто повторяет ту же уязвимую зависимость.

Мультиподпись с разными производителями может снизить риск коррелированных сбоев устройств. В схеме 2-из-3 восстановление одного ключа, созданного Coldcard, недостаточно, если второй обязательный ключ был сгенерирован независимо и остаётся защищённым. Однако настройка, в которой достаточное количество ключей кворума было получено одним и тем же уязвимым способом, всё ещё может быть скомпрометирована.

A Парольная фраза BIP-39 порождает отдельный кошелёк на основе комбинации сид-фразы и парольной фразы. Следовательно, надёжная, уникальная и секретная парольная фраза может создать независимый барьер: даже при восстановлении слабой базовой сид-фразы кошелёк, защищённый парольной фразой, остаётся скрытым. Coinkite по-прежнему рекомендует затронутым пользователям, применявшим парольные фразы, перейти на новый кошелёк, поскольку базовая сид-фраза остаётся слабой, а короткая, шаблонная, повторно используемая, цитируемая, раскрытая или неопределённая парольная фраза может быть угадана.

The PIN-код Coldcard не является парольной фразой BIP-39. PIN-код управляет локальным доступом к физическому устройству и может активировать специфичные для устройства механизмы безопасности. Он не изменяет криптографический кошелёк, производный от сид-фразы, поэтому не может остановить злоумышленника, который вычислит ключ вне устройства.

Текущие рекомендации Coinkite по использованию игральных костей относятся именно к этой проблеме ГСЧ:

  • 50–98 честных, независимых и приватных бросков добавленных при первоначальном создании сид-фразы, обеспечили как минимум 128 бит энтропии через ввод кубиков согласно расчётам из рекомендаций.

  • 99 или более таких бросков обеспечили примерно 256 бит энтропии.

  • Менее 50 бросков, утерянные подсчёты, раскрытые последовательности или неопределённые процедуры не подходят под исключение.

Броски должны были быть добавлены в рамках соответствующего первоначального рабочего процесса, а окончательный профинансированный сид должен быть именно тем, который был получен после добавления результатов бросков кубиков. Пользователи не должны полагаться на защиту, если не могут подтвердить выполнение этих условий. Последовательность бросков также является секретной информацией и не должна фотографироваться, оцифровываться или вводиться в сетевые сервисы.

Начиная с прошивки Mk2/Mk3 версии 4.2.0, Coinkite описывает дополнительный путь замены с использованием только кубиков, требующий как минимум 99 бросков. Это отличается от исключения с 50 бросками для старого сида, созданного с помощью функции «Add Dice Rolls». Обычная генерация сида на исправленной прошивке считается достаточной; ручной ввод кубиков является опциональным и несёт собственные риски, связанные с подсчётом, переносом данных, резервным копированием и конфиденциальностью.

Мультиподпись, парольные фразы и независимая энтропия могут снизить один вектор отказа, но увеличивают операционную сложность. Утерянная парольная фраза, неполный дескриптор мультиподписи, недоступный подписант или неверно записанная вручную сид-фраза могут навсегда заблокировать восстановление. Дополнительные меры контроля полезны только тогда, когда пользователь может их задокументировать, протестировать и поддерживать в рабочем состоянии.

Как инцидент повлиял на рынки биткойна и криптовалют

Реакция рынка была заметной, но её трудно выделить отдельно. Биткойн упал до примерно $62 800 3 августа по мере того, как сообщалось об увеличении потерь Coldcard, а затем торговался около $63 789 во время проверки 4 августа. Движение такого масштаба может отражать обеспокоенность по поводу безопасности, однако это не является доказательством того, что именно данный инцидент единолично определил цену.

В тот же период активно влияли коммуникации Федеральной резервной системы, изменение доходности казначейских облигаций, геополитические события, общая активность на крипторынках и новости о биткойне от отдельных компаний. Эти факторы могут независимо от заголовков о аппаратных кошельках влиять на курс доллара, ожидания ликвидности и аппетит к риску.

Притоки в американские спотовые биткоин-ETF также были разнонаправленными, а не однозначно оборонительными. Продукты зафиксировали примерно $233,1 млн чистых притоков 30 июля, $265,4 млн чистых оттоков 31 июля и $170,1 млн чистых притоков 3 августа. Такая последовательность не подтверждает простое утверждение о том, что пользователи Coldcard массово отказались от самостоятельного хранения в пользу ETF.

Срочные миграции, вероятно, несколько увеличили активность в блокчейне, но транзакция, покидающая старый кошелек, автоматически не означает продажу. Она может быть переведена на новый адрес самостоятельного хранения, к совместному кастодиану или на биржу. Без надежных меток получателей и последующих данных о торговле объем миграций нельзя напрямую конвертировать в давление продаж.

Не было подтверждено четких доказательств, связанных именно с этим инцидентом, относительно совокупных притоков на биржи, ликвидаций деривативов или устойчивого изменения в финансировании и открытых позициях. Наиболее прямое влияние на рынок оказало снижение доверия к реализации аппаратных кошельков и обострение дебатов о хранении активов. Экономика сети Bitcoin и её денежные правила остались без изменений.

Краткосрочная реакция может развернуться вспять, если не появятся новые волны, пользователи завершат миграции и оценка потерь стабилизируется. Реакция может усилиться, если будет подтверждено новое скопление украденных средств или окончательный технический масштаб расширится. В любом случае макроликвидность и общая рыночная позиция, вероятно, останутся более мощными драйверами цены, чем сам инцидент с кошельком.

Можно ли вернуть украденный биткоин?

Публичный реестр Bitcoin позволяет следователям отслеживать транзакции после кражи. Аналитики могут наблюдать за известными адресами назначения, выявлять паттерны консолидации и отмечать депозиты, поступающие в сервисы, имеющие клиентские записи или возможности контроля активов. Эта прозрачность может создавать следственные зацепки, которых нет в полностью непрозрачной платежной системе.

Отслеживание — это не то же самое, что возврат. Подтвержденная транзакция Bitcoin необратима на уровне протокола, и аналитик не может переместить монеты только лишь пометив адрес. Возврат обычно требует, чтобы средства попали в руки сотрудничающего посредника, судебного решения в отношении идентифицируемой стороны, контроля над соответствующими ключами или добровольного возврата.

Скорость и юрисдикция усложняют этот процесс. Средства могут быть разделены между адресами, переведены через несколько сервисов или перемещены в организации в странах, где правовая координация происходит медленно. Даже известный сервис может оказаться не в состоянии заморозить активы, уже покинувшие его контроль.

Coinkite попросила пострадавших пользователей сохранить свои устройства и заявила, что её юридическая команда будет координироваться с правоохранительными органами в различных юрисдикциях по мере необходимости. Это заявление указывает на подготовку к возможному расследованию; оно не подтверждает наличие публичного дела с конкретным названием или гарантирует возврат активов.

По состоянию на 4 августа не было опубликовано никакого подтверждённого объявления о том, что биткойны, связанные с Coldcard, были изъяты, заморожены, возвращены или восстановлены. Пользователям также следует остерегаться мошенников, обещающих доступ к украденным средствам в обмен на предоплату или секретную информацию о кошельке.

Реакция Coinkite и возможные юридические последствия

Coinkite опубликовала свой первый совет по безопасности Coldcard и техническое разъяснение 30 июля. К 1 августа была выпущена исправленная прошивка для всех затронутых моделей как для стандартной, так и для Edge-версии. Компания также уточнила условия генерации с помощью кубиков и использования парольной фразы, предупредила, что старые сид-фразы остаются уязвимыми, и предоставила рекомендации по миграции.

Компания приостановила отправку устройств после подтверждения уязвимости и заявила, что уничтожила оставшиеся запасы с уязвимой прошивкой. Она напрямую взаимодействовала с пользователями, публично извинилась и пообещала официальный технический постмортем. Согласно текущей информации на сайте, недавно приобретённые затронутые модели будут поставляться с исправленной прошивкой, хотя владельцам старых устройств всё ещё необходимо самостоятельно проверять и обновлять их.

Несколько важных вопросов остаются открытыми:

  • Coinkite не опубликовала официальных данных об общем объёме потерь или количестве пострадавших пользователей.

  • К моменту завершения сбора информации не было объявлено ни о возмещении убытков, ни о компенсациях, страховании или формальной программе подачи претензий.

  • Обещанный полный технический постмортем ещё не был опубликован.

  • Не подтверждено ни одного публичного расследования правоохранительными органами или номера официального дела.

  • Не было объявлено ни о подтверждённой идентификации злоумышленников, ни о завершённом восстановлении средств.

Возможные юридические иски могут касаться халатности, дефектов продукции, гарантий, введения в заблуждение, несвоевременного предупреждения или нарушения норм защиты прав потребителей. Сама по себе уязвимость в прошивке не доказывает, что именно она привела к убыткам конкретного пользователя. Причинно-следственная связь может зависеть от модели устройства, версии прошивки при генерации сид-фразы, использования кубиков, надёжности парольной фразы, структуры мультиподписи, истории резервного копирования и того, могла ли сид-фраза быть скомпрометирована другим способом.

Условия Coinkite включают отказ от гарантий, ограничения на размер убытков, положения об арбитраже в Онтарио, годичный срок для подачи иска, отказ от коллективных исков и указание применимого права провинции Онтарио. Эти положения могут создавать существенные препятствия, однако их исполнимость может различаться в зависимости от юрисдикции, канала покупки, норм защиты прав потребителей и характера предъявленного иска.

Юристы оценивали возможность подачи исков и собирали информацию от пострадавших пользователей, но по состоянию на 4 августа не было подтверждено ни одного поданного иска или судебного решения. Точная формулировка заключается в том, что Coinkite сталкивается с потенциальными юридическими претензиями, а не в том, что ответственность уже установлена или что коллективный иск находится в производстве.

Уроки для пользователей аппаратных кошельков

Инцидент поддерживает необходимость более точного контрольного списка мер безопасности вместо единой универсальной рекомендации по хранению активов:

  • Проверяйте источник и версию прошивки до создания нового кошелька, а не только после поступления средств.

  • Понимайте происхождение сид-фразы и фиксируйте, какое устройство и какая версия ПО её создали.

  • Проверяйте восстановление до размещения значительного баланса за новой конфигурацией.

  • Рассматривайте использование независимой энтропии только если метод можно безопасно выполнить и задокументировать.

  • Оцените целесообразность мультивендорной мультисигнатуры для крупных сумм если операционная сложность остаётся управляемой.

  • Используйте режим «только для просмотра» для обнаружения неожиданных транзакций без раскрытия ключей подписи.

  • Храните сид-фразы и парольные фразы отдельно и учитывайте потребности в наследовании и восстановлении при проектировании системы.

  • Рассматривайте срочные сообщения о миграции как возможную фишинговую атаку, даже если сам инцидент действительно имел место.

Эти практики направлены на снижение различных рисков. Они не делают кошелёк невосприимчивым ко всем видам сбоев — будь то ошибки реализации, цепочки поставок, резервного копирования, физической безопасности или человеческого фактора. Цель состоит в том, чтобы уменьшить количество единичных точек отказа, не создавая при этом конфигурацию, слишком сложную для надёжного восстановления владельцем.

Что отслеживать дальше

Следующие подтверждённые события определят, останется ли инцидент в основном историей экстренной миграции или перейдёт к вопросам ответственности и восстановления средств.

  • Пятая волна атак или пересмотренный кластер из четырёх волн с исключением перекрытий.

  • Новые движения средств с идентифицированных адресов назначения или их поступление в известный сервис.

  • Блокировка, конфискация, добровольный возврат или иное подтверждённое восстановление средств.

  • Официальный технический обзор от Coinkite и любые изменения в определении затронутых устройств.

  • Объявления о компенсациях, страховании, претензиях, возвратах или замене устройств.

  • Открытое правоохранительными органами дело или установление личности злоумышленника.

  • Поданный иск, арбитражное разбирательство, регуляторное производство или судебное постановление.

  • Дополнительные исправления прошивки или раскрытия, касающиеся других сгенерированных секретов или продуктов.

Каждое значение убытков должно содержать отметку времени. Более высокое количество адресов не обязательно означает новую волну краж, а изменение общей суммы в долларах может отражать лишь колебания цены биткойна.

Окончательное прочтение

Взлом Coldcard был вызван сбоем генерации сид-фразы в затронутой прошивке. По сообщениям, неправильный путь получения случайности сократил эффективное пространство сид-фраз, что позволило злоумышленникам восстановить возможные ключи без доступа к устройствам пользователей или их фразам восстановления. Сам биткойн взломан не был, и нет никаких доказательств того, что серверы Coinkite или защищённые элементы Coldcard подверглись прямому взлому.

Наиболее срочное действие для пострадавшего или неуверенного пользователя — ознакомиться с актуальным официальным уведомлением, установить исправленную прошивку, сгенерировать совершенно новую сид-фразу, проверить заменяющий кошелёк и аккуратно перенести средства. Само по себе обновление не может исправить уже существующую слабую сид-фразу, а восстановление тех же слов в другом месте сохраняет уязвимость.

Самостоятельное хранение по-прежнему технически возможно, однако данный инцидент показывает, что оно зависит от корректной генерации ключей, надёжных реализаций, качества проверки и продуманного операционного дизайна. Главные нерешённые вопросы: сколько из 5294 потенциальных исходных адресов действительно связаны с Coldcard, сколько уникальных пользователей пострадало, появятся ли новые волны краж и можно ли вернуть украденные биткойны.

Эта статья предназначена исключительно для информационных и образовательных целей. Она не является финансовой, инвестиционной, юридической, кибербезопасной или торговой рекомендацией. Хранение криптовалют связано с рисками, касающимися владения, программного обеспечения, эксплуатации и безопасности. Всегда сверяйтесь с инструкциями производителя через официальные каналы и при необходимости обращайтесь за квалифицированной помощью.

Зарегистрируйтесь и торгуйте, чтобы выиграть до %s USDT
Регистрация