594 BTC украдено за 25 минут из-за уязвимости в кошельке Coldcard

iconCryptoTicker
Поделиться
AI summary iconСводка
Уязвимость в прошивке аппаратного кошелька Coldcard привела к краже 594 BTC ($38 млн) за 25 минут 31 июля 2026 года. Уязвимость, присутствовавшая с марта 2021 года, делала seed-фразы подбираемыми из-за неисправного генератора случайных чисел. Под угрозой находились устройства Mk3 с прошивкой 4.0.1 или более поздней версией во время создания seed-фразы. Coldcard призвал пользователей перевести средства и не использовать скомпрометированные seed-фразы повторно. Поскольку цена BTC остается под давлением, пользователям рекомендуется отслеживать альткоины, чтобы заметить потенциальные сдвиги на рынке.

Аппаратные кошельки предназначены для устранения одной категории рисков: возможности того, что кто-то, не являющийся вами, сможет вычислить ваш закрытый ключ. Рано утром примерно 500 держателей bitcoin обнаружили, что их устройства именно эту задачу не выполнили и неисправно работали тихо с марта 2021 года.

Потери составили около 594 $BTC, примерно $38 миллионов, и заняли 25 минут.

Взлом кошелька bitcoin: что именно произошло?

Между 01:31 и 01:56 UTC в пятницу 31 июля 2026 года злоумышленник изъял средства из примерно 500 отдельных кошельков bitcoin. Механика была промышленной: более 1 300 отдельных UTXO были перемещены в рамках пяти блоков в течение трехблокового окна, после чего 562 BTC были консолидированы в один адрес. На момент написания этот адрес не двигался.

Профиль жертвы необычайно последователен:

  • Каждый опустошённый кошелёк был одноподписным.
  • У каждого было более 0,15 BTC.
  • Большинство из них не использовались годами.
  • Даты создания кошельков охватывают период с 2021 по 2026 год, что точно совпадает с временным окном, в течение которого существовал этот недостаток.

Последний пункт — это ключевой признак. Злоумышленник не выбирал цели, наблюдая за сетью. Цели определялись временем создания каждого кошелька.

Как злоумышленнику удалось угадать ключи, которые должны были быть неугадываемыми?

Это та часть, которая имеет значение, и она не имеет никакого отношения к фишингу, вредоносному ПО или скомпрометированному компьютеру.

Seed-фраза bitcoin предназначена для случайного выбора из огромного пула, где угадывание арифметически невозможно. Вся модель безопасности основана на том, что эта случайность является настоящей. Аппаратные кошельки включают в себя специализированный аппаратный генератор случайных чисел именно для того, чтобы случайность не зависела от программного обеспечения.

Согласно анализу, опубликованному командами по инженерии и безопасности bitcoin компании Block, затронутая прошивка Coldcard не использовала её.

Настройка сборки указала устройству пропустить собственный генератор аппаратной случайности. Проверка в вспомогательной библиотеке затем проверяла только наличие этой настройки, а не то, включена ли она. При отсутствии работающего аппаратного источника и без возникновения ошибки генерация ключей перешла к базовому программному заменителю, инициализированному серийным номером устройства и его внутренними регистрами часов.

Никакой из этих входных данных не является секретом. Серийный номер — это фиксированные заводские метаданные. Значения часов — это временные данные, которые злоумышленник может сузить или просто измерить на аналогичном устройстве, которым он владеет.

Результат: семя, которое должно было быть одним из невообразимого количества кандидатов, превратилось в решаемую проблему. Coinkite, канадская компания, создающая Coldcard, выявила изменение в коммите от 1 марта 2021 года, который был включен в прошивку 4.0.0 в тот же месяц.

Уязвимость находилась в продакшене почти пять с половиной лет, прежде чем кто-то её эксплуатировал.

Какие устройства Coldcard затронуты?

Консультация Coinkite касается устройств Mk3, где семя было сгенерировано на прошивке 4.0.1 или более поздней. На основе предварительного анализа компания сообщает, что Mk4, Q и Mk5, похоже, не затронуты.

Одно важное различие: экспозиция зависит от того, какая прошивка была запущена в момент создания кошелька, а не от того, когда вы купили устройство или какая прошивка используется сегодня. Обновление прошивки сейчас не исправит возвратно сгенерированный семя с плохой случайностью. Ключевой материал уже слаб.

Отчет о полном списке затронутых моделей пока не был полностью последовательным, и расследование продолжается. Если ваша фраза-семя была создана на любом более раннем Coldcard, считайте ее подозрительной, пока Coinkite не подтвердит обратное, вместо того чтобы предполагать, что ваша модель входит в список безопасных.

Что вам следует сделать прямо сейчас, если у вас есть Coldcard?

Coinkite призывает пострадавших пользователей перевести свои средства. Конкретно:

  1. Определите, какое устройство и прошивка сгенерировали вашу фразу-семя. Не то, что используется сейчас. То, что использовалось при первом создании кошелька.
  2. Если это был Mk3 с прошивкой 4.0.1 или более поздней, считайте семя скомпрометированным. Не под угрозой. Скомпрометировано.
  3. Создайте новый кошелек на устройстве, которому вы доверяете, и переведите средства. Не используйте существующую фразу-семя ни где больше.
  4. Не ждите подтверждения, что вы были конкретной целью. Кошельки, из которых украли средства утром, в основном были неактивны, что означает, что их владельцы не следили за ними. Атака не требует дополнительных затрат на каждую новую цель.
  5. Рассмотрите использование мультиподписи для значимых балансов. Каждый кошелек, из которого были похищены средства в этом инциденте, был одноподписным. Мультиподпись на устройствах от разных производителей позволила бы выдержать уязвимость в любом из них.

Если вы сгенерировали свою фразу-семя, бросая кости и вводя энтропию вручную — практику, которую Coldcard поддерживает давно, — ваша случайность не поступила из поврежденного кодового пути.

Почему цена биткоина не отреагировала?

Практически не двигался. Биткоин торговался около $63 847 утром, снизившись примерно на 1% за день и уже ослабевая на неделе до того, как новости появились.

Частично это связано с масштабом. 38 миллионов долларов — это погрешность округления на фоне рыночной капитализации в 1,28 триллиона долларов, а похищенные монеты не были проданы, только консолидированы. Частично — это текущий рынок. На этой неделе также произошел рекордный двухдневный обвал корейских акций и 17%-й отскок KOSPI, но криптовалюты проигнорировали оба события. Рынок, где почти ничего не вызывает реакции, не обязательно является сильным.

Что это на самом деле говорит нам о аппаратных кошельках?

Три вещи, которые стоит отделить от паники.

  1. Это не сбой bitcoin. Протокол работал точно так, как и задумывалось. Он точно выполнил действительные подписи от ключей, которые атакующему удалось восстановить. Криптография bitcoin не была нарушена.
  2. Это не аргумент против самохранения. Сбои на биржах стоили держателям гораздо больше, чем 38 миллионов долларов, неоднократно. Урок заключается не в том, что самохранение небезопасно, а в том, что аппаратный кошелек — это программное обеспечение, работающее на небольшом компьютере, а программное обеспечение содержит ошибки.
  3. Это аргумент против единой точки отказа. Неприятная особенность этого инцидента — задержка. Тихий сбой случайности не проявляет никаких симптомов. Ничего не выглядит подозрительно. Нет оповещения, неудачной транзакции, предупреждения. Кошелек идеально работает пять лет, а затем за 25 минут перестает работать.

Так происходит при использовании мультиподписных систем, оборудования от нескольких производителей и пользовательских источников энтропии для кошельков с высокой стоимостью. Не потому, что какое-либо отдельное устройство ненадежно, а потому, что устройство, которое выходит из строя без сигнала, не дает вам возможности заметить это до того, как это станет критичным.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.