Из аппаратных кошельков Coldcard похищено 1778 биткоинов — около 112 миллионов долларов, и итоговая сумма, по оценке Galaxy Research, может дойти до 2417 монет, то есть примерно 151 миллиона. Пострадали более 5200 адресов. Волна краж стихает, но не потому, что дыру закрыли: закончились лёгкие цели.
Коротко: что произошло
Причина — обновление прошивки, выпущенное ещё в 2021 году. Оно перенесло генерацию сид-фразы с аппаратного генератора случайных чисел на программный, и стойкость ключа упала со 128 бит до значений порядка 40.
Это означает, что сид-фразы получались предсказуемыми. Зная серийный номер устройства и состояние его часов, злоумышленник мог восстановить ключ вычислением — без физического доступа к устройству, без фишинга и без вредоносных программ.
Производитель раскрыл уязвимость 30 июля 2026 года, исправленная прошивка вышла на следующий день. Активности атакующих после 6 августа не зафиксировано.
Почему это страшнее обычного взлома
Вот что здесь принципиально. Смысл аппаратного кошелька — в том, что приватный ключ никогда не покидает устройство. Эта гарантия здесь не нарушена: ключ действительно никуда не уходил.
Просто он и не должен был никуда уходить, чтобы его узнали. Ключ вычислялся снаружи, потому что был сгенерирован предсказуемо. Защита от кражи данных сработала идеально и оказалась бесполезна.
Холодное хранение защищает от того, что ключ утечёт. Оно не защищает от того, что ключ можно угадать.
Кто под ударом и что делать
Уязвимы устройства, на которых сид-фраза была создана в период действия дефектной прошивки. Смена прошивки задним числом не помогает: обновление исправляет генератор, но не меняет уже созданный ключ.
Насколько я это вижу, отсюда следует единственно правильное действие — не обновиться, а переехать. Galaxy Research формулирует то же самое: если средства всё ещё лежат на кошельке Coldcard с одной подписью, их нужно перевести на новые адреса.
Слово «одной» здесь ключевое. Схема с несколькими подписями, где для перевода нужно подтверждение с разных устройств, компрометацию одного ключа переживает. Именно поэтому настройка аппаратного кошелька — это не только про сам прибор, но и про то, сколько независимых устройств стоит между деньгами и ошибкой в одном из них.
Масштаб потерь
| Показатель | Значение |
|---|---|
| Похищено подтверждённо | 1778 BTC, около 112 млн долларов |
| Прогноз итоговой суммы | до 2417 BTC, около 151 млн долларов |
| Затронуто адресов | более 5200 |
| Источник уязвимости | Прошивка 2021 года: генерация сид-фразы переведена на программный генератор |
| Стойкость ключа | Упала со 128 бит до значений порядка 40 |
| Последняя активность атакующих | 6 августа 2026 года |
Почему кражи прекратились
Не из-за защиты, а из-за исчерпания. По оценке исследователей, спад объясняется тем, что уязвимые пользователи либо уже перевели средства, либо их средства уже украдены.
Разница важна для тех, кто ещё не проверил свои устройства: отсутствие новостей о новых кражах не означает, что опасность миновала. Оно означает, что тот, кто не успел переехать, скорее всего, уже не успеет.
Что это меняет в отношении к железу
Ничего радикального, но одну привычку стоит скорректировать. Аппаратный кошелёк принято выбирать по репутации производителя и удобству, а вопрос о том, откуда прибор берёт случайность, обычно даже не задаётся — предполагается, что это решённая задача.
Этот случай показывает, что задача решена не окончательно, а её провал невидим: устройство с плохим генератором работает ровно так же, как исправное, и обнаружить разницу пользователь не может. Похожая история была и с багом в подписи, выдававшим приватные ключи прямо из блокчейна: снаружи всё выглядело нормально ровно до момента кражи.
Частые вопросы
Сколько украдено с кошельков Coldcard?
Подтверждённо 1778 биткоинов — около 112 миллионов долларов. Итоговая сумма может дойти до 2417 монет, примерно 151 миллиона.
В чём именно была уязвимость?
Прошивка 2021 года перевела генерацию сид-фразы на программный генератор случайных чисел, из-за чего стойкость ключа упала со 128 бит до значений порядка 40.
Нужен ли был злоумышленнику доступ к устройству?
Нет. Ключ восстанавливался по серийному номеру и состоянию часов устройства — без физического доступа, фишинга и вредоносных программ.
Спасает ли обновление прошивки?
Нет. Обновление исправляет генератор, но не меняет уже созданный ключ. Средства нужно переводить на новые адреса.
Кто в зоне риска?
Владельцы кошельков с одной подписью, чья сид-фраза была создана в период действия дефектной прошивки.
Почему кражи прекратились?
По оценке исследователей, уязвимые пользователи либо успели перевести средства, либо уже их потеряли. Последняя активность атакующих зафиксирована 6 августа.
Источники
Материал подготовлен на основе публикаций Decrypt и The Block. Фотография: Jchmrt / CC BY-SA 4.0.
0 комментариев к “Кража с Coldcard: 5200 адресов и $112 млн”
Добавить комментарий