
Уязвимость в генерации семени в одной из самых надежных линеек аппаратных кошельков Bitcoin вынудила пользователей Coldcard Mk3 срочно переместить средства, добавив новое напряжение в долгосрочные дебаты о безопасности холодного хранения. Производитель Coinkite сообщил, что устройства с прошивками версий 4.0.1–5.0.3 могут генерировать скомпрометированные семена, что ставит под угрозу любой кошелек, созданный в этот период. Рекомендация была опубликована вскоре после того, как следователи начали расследование отдельного хищения 594 BTC из сотен адресов с одиночной подписью, хотя прямая связь не подтверждена, согласно оригинальному отчету.
Пользователям, хранящим средства в затронутых кошельках, сообщают немедленно переместить активы. Сама эта инструкция свидетельствует о серьезности уязвимости — миграция не является обычным обновлением прошивки; она означает создание нового семени на исправленном устройстве и перевод всех средств. Для биткоинеров, которые считают холодное хранение неприкосновенным, это предупреждение нарушает главное правило самохранения: никогда не раскрывать свое семя и никогда в этом не нуждаться. На этот раз угроза исходит изнутри черного ящика.
Что должны знать пользователи Coldcard
Уязвимость затрагивает устройства Mk3 с прошивкой от 4.0.1 до 5.0.3. Coinkite не опубликовала полные технические детали, но уязвимости генерации семян обычно связаны с недостаточной энтропией или предсказуемым генератором случайных чисел. Если злоумышленник сможет восстановить семя из процесса генерации с дефектом, никакая изоляция от сети или защита паролем не предотвратят потерю. Немедленным решением является создание нового кошелька на прошивке версии 5.0.4 или более поздней, а затем перевод всех средств на новый набор адресов. Пользователи, которые уже обновили прошивку, но создали исходный кошелек на уязвимой версии, все равно должны выполнить миграцию, поскольку само семя было создано с уязвимостью.
Для многих это будет первый раз, когда им придется рассматривать Coldcard — часто используемый в сочетании с мультиподписями и применяемый технически подкованными держателями — как потенциальную угрозу. Это открытие также усложняет текущее расследование серии атак на кошельки с одиночной подписью, в результате которых было похищено 594 BTC, что составляет примерно 17 миллионов долларов по текущим ценам. Эта кража затронула сотни кошельков, но ни одна из ранних криминалистических работ не связала инцидент с конкретным производителем аппаратного обеспечения или программным багом.
Более широкая картина безопасности аппаратных кошельков
Coldcard уже давно любим среди пользователей bitcoin, ориентированных на конфиденциальность, в основном благодаря поддержке транзакций в изолированной среде и избеганию многих векторов атак, характерных для устройств, подключаемых через USB. Однако ошибка в генерации семени указывает на категорию рисков, которые даже самые осторожные владельцы не могут проверить самостоятельно. Прошивка — это черный ящик для подавляющего большинства пользователей. Когда ошибки находятся на этом уровне — особенно в обработке энтропии — они могут оставаться незамеченными в течение месяцев, поскольку затронутый диапазон прошивок охватывает несколько версий.
Это не первый раз, когда пользователи аппаратных кошельков сталкиваются с уязвимостями на уровне семян. Ранее инциденты потрясли владельцев Ledger и Trezor, и каждый раз рынок напоминает себе, что холодное хранение не устраняет доверие — оно просто смещается с биржи на производителя. Отличие в этот раз — во времени. Расследование кражи 594 BTC все еще активно, и хотя прямых доказательств связи между двумя событиями нет, одна только случайность заставит пользователей задуматься, не была ли уязвимость эксплуатирована незаметно до того, как она была публично признана. Непрозрачность краж на цепочке затрудняет установление ответственности, и может потребоваться несколько месяцев, чтобы исключить — или подтвердить — связь.
С точки зрения активности разработчиков инцидент подчеркивает, почему важны тщательный обзор кода и прозрачные процессы сборки. Хотя сами блокчейны являются публичными, обновления прошивки кошельков часто поступают с минимальной видимостью, а цепочка поставок компонентов, таких как безопасные элементы, может скрывать проблемы до тех пор, пока реальные деньги не исчезнут.
Неопределенность вокруг кражи 594 BTC
Кражи, предшествовавшие предупреждению Coinkite, включали опустошение сотен кошельков с одиночной подписью, что напоминало систематический обход. Следователи не опубликовали информацию о векторе атаки. Без четких следов криминалистики было бы преждевременно связывать эти потери с конкретным дефектом прошивки. Однако характер кражи — множество небольших кошельков, а не один крупный взлом — действительно указывает на уязвимость, охватывающую несколько поколений семян, что именно того типа повреждений, который может вызвать неисправный генератор случайных чисел.
Однако есть причина, по которой никто не публично проводит эту границу. Ошибки генерации семян в одной линейке устройств затронули бы только кошельки, созданные на этом оборудовании. Если кража 594 BTC включала средства, хранящиеся на других устройствах или в программных кошельках, эта версия о дефекте ослабевает. Молчание расследования относительно метода компрометации создает вакуум, который и исследователи безопасности, и пострадавшие пользователи будут стараться заполнить — осторожно.
Что дальше
Срочное публичное заявление Coinkite, даже без подтвержденной связи с кражей, говорит о том, что компания ставит безопасность пользователей выше управления ущербом. Эта позиция будет проверена, если дальнейший анализ выявит, что уязвимость тайно эксплуатировалась в течение недель или месяцев. В это время этот инцидент подчеркивает урок для всех пользователей самоконтроля: ни одно устройство не защищено полностью, и даже самый продуманный план холодного хранения требует внимания к прошивке, лежащей в его основе. Пока что пользователи Coldcard Mk3 имеют четкую задачу — создать новый семян, переместить средства и считать старые скомпрометированными.

