Coinkite выпустила прошивку 5.6.1 для Coldcard Mk4 и Mk5 и версию 1.5.1Q для модели Q. Главное изменение непривычно для устройства, которое продавали как аппаратный генератор случайности: при создании новой сид-фразы владелец обязан сам добавить энтропию — не менее 65 нажатий клавиш с непредсказуемым ритмом, либо 50 бросков шестигранной кости, либо 128 подбрасываний монеты. Раньше это была необязательная опция для параноиков. После кражи 1816 BTC она стала обязательной для всех.

Коротко

  • Прошивки 5.6.1 (Mk4/Mk5) и 1.5.1Q (Q) вышли 20 августа 2026 года.
  • Новый сид нельзя создать без пользовательской энтропии: 65 нажатий, 50 бросков кости или 128 монет.
  • Ввод владельца смешивается с выводом аппаратного генератора и защищённых элементов.
  • Обновление не чинит уже созданные сиды — их придётся переносить на новый кошелёк.
  • Ущерб от уязвимости оценивают в 1816 BTC, снятых более чем с 5200 адресов.

Что именно сломалось в 2021 году

Ошибка появилась в марте 2021 года: прошивка в ряде сценариев брала случайность не у аппаратного генератора, а у более слабого программного источника. Расчётная стойкость сида — 128 бит; на Mk4, Mk5 и Q фактическая падала примерно до 72 бит, на Mk2 и Mk3 с прошивками 4.0.1–4.1.9 — примерно до 40 бит. Разница между 128 и 40 битами — это разница между «перебрать невозможно» и «перебрать можно на арендованных мощностях». Что и произошло: атаки шли волнами, и пострадали тысячи адресов. Mk1, а также TAPSIGNER, OPENDIME и SATSCARD не затронуты.

Что теперь требует устройство

Сид теперь собирается минимум из двух независимых источников. Один даёт железо: аппаратный генератор STM32 и два защищённых элемента, SE1 и SE2. Второй даёт человек руками. Если один источник предсказуем, второй всё равно делает результат непредсказуемым. Разбор того, откуда кошелёк берёт случайность, у нас есть в отдельном материале.

Способ Минимум Что важно
Нажатия клавиш 65 Ритм должен быть неровным, случайность берётся из таймингов
Броски кости 50 Кость честная, броски независимые и без свидетелей
Подбрасывания монеты 128 Самый долгий путь, зато самый прозрачный по арифметике

Почему обновиться недостаточно

Формулировка Coinkite не оставляет двусмысленности: прошивка меняет только то, как устройство создаёт сиды после обновления. Существующий сид она не чинит и не может починить. Порядок действий для тех, кто создавал сид на затронутых версиях, длиннее, чем «нажать обновить»: поставить прошивку, создать новый сид с ручной энтропией, перевести монеты на новые адреса и хранить старый бэкап, пока перенос не подтверждён.

В собственном уведомлении Coinkite формулирует риск так: средства под угрозой, если сид создавался без как минимум 50 честных независимых бросков кости и кошелёк не защищён стойкой уникальной парольной фразой BIP-39. Парольная фраза здесь второй рубеж, а не замена энтропии.

Что это меняет для рынка холодных кошельков

Весь смысл аппаратного кошелька был в том, что он снимает с владельца ответственность за криптографию: доверься железу. Coldcard публично признал, что такой модели доверия недостаточно, и вернул часть работы человеку. Ход честный, но он бьёт по главному аргументу всей категории устройств — «вам не нужно ничего понимать». Оправдан он ровно одним: проверить свой бросок кости владелец может сам, а качество аппаратного генератора — нет. Цена холодного хранения теперь включает пару минут ручной работы, и это, похоже, минимальная плата за проверяемость.

Контекст года подтверждает направление: на приватные ключи приходится около 75% краж в крипте — ломают не математику блокчейна, а способ получения и хранения ключа.

Чего в сообщениях нет

Не названо общее число пострадавших владельцев — известно лишь количество затронутых адресов, и не сказано, какая доля устройств обновлена. О судьбе украденного известно только то, что около 90% похищенного не двигалось. Способа проверить стойкость уже созданного сида никто не называет: рекомендация универсальная — считать его слабым и мигрировать.

Частые вопросы

Мой Coldcard затронут?

Затронуты сиды, созданные на Mk2 и Mk3 с прошивками 4.0.1–4.1.9, а также сиды на Mk4/Mk5 до версии 5.6.0 (Edge 6.6.0X) и на Q до 1.5.0Q (Edge 6.6.0QX). Mk1 не затронут.

Достаточно ли просто обновить прошивку?

Нет. Обновление меняет создание будущих сидов и не исправляет уже созданный. Нужен новый сид и перевод средств.

Сколько бросков кости требуется?

Минимум 50 бросков шестигранной кости — либо 65 нажатий клавиш, либо 128 подбрасываний монеты.

Спасёт ли парольная фраза BIP-39?

По формулировке Coinkite, стойкая уникальная парольная фраза снижает риск. Но это второй рубеж, а не замена энтропии.

Сколько украли из-за уязвимости?

Оценка — около 1816 BTC более чем с 5200 адресов, что по ценам того периода составляло порядка 114–116 млн долларов.

Источники