Coinkite выпустила прошивку 5.6.1 для Coldcard Mk4 и Mk5 и версию 1.5.1Q для модели Q. Главное изменение непривычно для устройства, которое продавали как аппаратный генератор случайности: при создании новой сид-фразы владелец обязан сам добавить энтропию — не менее 65 нажатий клавиш с непредсказуемым ритмом, либо 50 бросков шестигранной кости, либо 128 подбрасываний монеты. Раньше это была необязательная опция для параноиков. После кражи 1816 BTC она стала обязательной для всех.
Коротко
- Прошивки 5.6.1 (Mk4/Mk5) и 1.5.1Q (Q) вышли 20 августа 2026 года.
- Новый сид нельзя создать без пользовательской энтропии: 65 нажатий, 50 бросков кости или 128 монет.
- Ввод владельца смешивается с выводом аппаратного генератора и защищённых элементов.
- Обновление не чинит уже созданные сиды — их придётся переносить на новый кошелёк.
- Ущерб от уязвимости оценивают в 1816 BTC, снятых более чем с 5200 адресов.
Что именно сломалось в 2021 году
Ошибка появилась в марте 2021 года: прошивка в ряде сценариев брала случайность не у аппаратного генератора, а у более слабого программного источника. Расчётная стойкость сида — 128 бит; на Mk4, Mk5 и Q фактическая падала примерно до 72 бит, на Mk2 и Mk3 с прошивками 4.0.1–4.1.9 — примерно до 40 бит. Разница между 128 и 40 битами — это разница между «перебрать невозможно» и «перебрать можно на арендованных мощностях». Что и произошло: атаки шли волнами, и пострадали тысячи адресов. Mk1, а также TAPSIGNER, OPENDIME и SATSCARD не затронуты.
Что теперь требует устройство
Сид теперь собирается минимум из двух независимых источников. Один даёт железо: аппаратный генератор STM32 и два защищённых элемента, SE1 и SE2. Второй даёт человек руками. Если один источник предсказуем, второй всё равно делает результат непредсказуемым. Разбор того, откуда кошелёк берёт случайность, у нас есть в отдельном материале.
| Способ | Минимум | Что важно |
|---|---|---|
| Нажатия клавиш | 65 | Ритм должен быть неровным, случайность берётся из таймингов |
| Броски кости | 50 | Кость честная, броски независимые и без свидетелей |
| Подбрасывания монеты | 128 | Самый долгий путь, зато самый прозрачный по арифметике |
Почему обновиться недостаточно
Формулировка Coinkite не оставляет двусмысленности: прошивка меняет только то, как устройство создаёт сиды после обновления. Существующий сид она не чинит и не может починить. Порядок действий для тех, кто создавал сид на затронутых версиях, длиннее, чем «нажать обновить»: поставить прошивку, создать новый сид с ручной энтропией, перевести монеты на новые адреса и хранить старый бэкап, пока перенос не подтверждён.
В собственном уведомлении Coinkite формулирует риск так: средства под угрозой, если сид создавался без как минимум 50 честных независимых бросков кости и кошелёк не защищён стойкой уникальной парольной фразой BIP-39. Парольная фраза здесь второй рубеж, а не замена энтропии.
Что это меняет для рынка холодных кошельков
Весь смысл аппаратного кошелька был в том, что он снимает с владельца ответственность за криптографию: доверься железу. Coldcard публично признал, что такой модели доверия недостаточно, и вернул часть работы человеку. Ход честный, но он бьёт по главному аргументу всей категории устройств — «вам не нужно ничего понимать». Оправдан он ровно одним: проверить свой бросок кости владелец может сам, а качество аппаратного генератора — нет. Цена холодного хранения теперь включает пару минут ручной работы, и это, похоже, минимальная плата за проверяемость.
Контекст года подтверждает направление: на приватные ключи приходится около 75% краж в крипте — ломают не математику блокчейна, а способ получения и хранения ключа.
Чего в сообщениях нет
Не названо общее число пострадавших владельцев — известно лишь количество затронутых адресов, и не сказано, какая доля устройств обновлена. О судьбе украденного известно только то, что около 90% похищенного не двигалось. Способа проверить стойкость уже созданного сида никто не называет: рекомендация универсальная — считать его слабым и мигрировать.
Частые вопросы
Мой Coldcard затронут?
Затронуты сиды, созданные на Mk2 и Mk3 с прошивками 4.0.1–4.1.9, а также сиды на Mk4/Mk5 до версии 5.6.0 (Edge 6.6.0X) и на Q до 1.5.0Q (Edge 6.6.0QX). Mk1 не затронут.
Достаточно ли просто обновить прошивку?
Нет. Обновление меняет создание будущих сидов и не исправляет уже созданный. Нужен новый сид и перевод средств.
Сколько бросков кости требуется?
Минимум 50 бросков шестигранной кости — либо 65 нажатий клавиш, либо 128 подбрасываний монеты.
Спасёт ли парольная фраза BIP-39?
По формулировке Coinkite, стойкая уникальная парольная фраза снижает риск. Но это второй рубеж, а не замена энтропии.
Сколько украли из-за уязвимости?
Оценка — около 1816 BTC более чем с 5200 адресов, что по ценам того периода составляло порядка 114–116 млн долларов.
0 комментариев к “Coldcard требует от владельца 50 бросков кости”
Добавить комментарий