Уязвимость в генераторе случайных чисел Coldcard привела к потерям в размере 86 млн долларов в биткоинах за пять лет

iconCoinspeaker
Поделиться
AI summary iconСводка
Ошибка в прошивке аппаратного кошелька Coldcard, существовавшая с марта 2021 года, привела к подтвержденной потере 1 367 bitcoin ($86 млн) на 4 585 адресах, согласно данным Galaxy Research. Проблема возникла из-за неправильно настроенного PRNG в библиотеке libngu, что позволило злоумышленникам эксплуатировать слабую энтропию при генерации семян. Несколько волн анализа bitcoin выявили кражи, происходившие в течение пяти лет. Инцидент усиливает растущие опасения по поводу энтропии при генерации ключей — повторяющуюся проблему в криптобезопасности. Торговцам рекомендуется отслеживать альткоины, чтобы выявить потенциальные риски и возможности.

Последний взлом bitcoin произошел из-за уязвимости генератора псевдослучайных чисел (PRNG), встроенной в прошивку аппаратного кошелька Coldcard с марта 2021 года, что привело к подтвержденной потере 1 367 bitcoin, примерно $86 млн, на 4 585 адресах, согласно карте на цепочке, опубликованной Galaxy Research по состоянию на 2 августа 2026 года.

Инцидент является самым серьезным взломом аппаратного кошелька в истории bitcoin по подтвержденным потерям, и для него не требовалось фишинга, физического доступа к устройству или ошибки пользователя. Это не просто сбой продукта Coldcard.

Это структурная демонстрация того, что гарантия безопасности любой схемы самостоятельного хранения — аппаратной или программной — полностью зависит от качества энтропии при генерации семени, и что одна неправильно настроенная препроцессорная макрос-инструкция может беззвучно подорвать эту гарантию на протяжении многих лет, не вызывая никаких заметных предупреждений.

Этот последний хак bitcoin произошёл на фоне падения BTCUSD на -1,4% за день до уровня $62 250 после семи дней волатильности, в течение которых цена упала с более чем $65 000. Объём торгов за 24 часа составляет $16,9 млрд, что ниже уровня более чем $20 млрд вчера.

(SOURCE: TradingView)

Механика взлома bitcoin: как неправильно настроенная макрокоманда нарушила пять лет генерации семян

Корневая причина проблемы, выявленной инженерной командой Block, заключается в библиотеке libngu от Coldcard. Coinkite настроила плату на ноль для отключения RNG MicroPython, намереваясь использовать аппаратный генератор истинных случайных чисел (TRNG). Однако защита libngu проверяла только определение макроса, позволяя нулю пройти проверку.

В результате MicroPython исключил вызов аппаратного RNG STM32 и полагался на Yasmarang — программный ПСЧ с эффективной энтропией всего около 40 бит вместо ожидаемых 128 бит для seed-фразы BIP-39.

Хотя более поздние модели (Mk4, Mk5, Q) улучшились до оценочных 72 бит эффективной энтропии, этого все еще недостаточно для идеала. Разница между 40 битами и 128 битами значительна, что облегчает атакующим цель — слабые семена.

30 июля 2026 года Coinkite выпустила уведомление о безопасности за несколько часов до атаки, в результате которой было похищено примерно 594 BTC с 500 адресов. Две дополнительные волны были зафиксированы, в общей сложности 1 367,05 BTC было перемещено с 4 585 адресов к 2 августа. Большая часть похищенного биткоина остается неизрасходованной, что указывает на то, что злоумышленник ожидает подходящего момента для перемещения средств.

ОТКРОЙТЕ ДЛЯ СЕБЯ: Лучшие мем-коины для покупки в 2026 году

Контекст безопасности криптовалюты: Повторяющийся паттерн сбоя энтропии

Инцидент с Coldcard соответствует зафиксированному шаблону. Уязвимость Android’s SecureRandom в 2013 году приводила к повторению nonce в подписях ECDSA, что раскрывала ключи нескольких кошельков bitcoin. Генератор самодельных адресов Profanity, использовавшийся при хакерской атаке на Wintermute в 2022 году, инициализировал генерацию ключей 32 битами энтропии, что позволило злоумышленнику похитить 160 миллионов долларов.

Раскрытие информации о Milk Sad в 2023 году показало, что bx seed в Проводнике Libbitcoin использовал Mersenne Twister, инициализированный системным временем, что сократило ожидаемые 256 бит энтропии примерно до 32 и раскрыло более 120 000 кошельков. Разные кодовые базы, разные цепочки — одна и та же структурная неисправность: источник случайности, предполагавшийся надежным, таковым не был.

Ари Редборд, глобальный руководитель по политике в TRM Labs, охарактеризовал инцидент как доказательство того, что переводы с самоконтролем не устраняют риски, а лишь сопряжены с ними — такая трактовка согласуется с данными TRM Labs за первый полугодие 2026 года, согласно которым компрометация инфраструктуры и ключей, хотя и составляла лишь 15 процентов инцидентов, привела к 76 процентам общих денежных потерь в рамках рекордных 207 хаков.

Galaxy сообщила, что сообщила примерно 600 подозреваемых адресов, контролируемых злоумышленниками, федеральным следователям, поставщикам услуг по соблюдению нормативных требований и кибербезопасностным компаниям, при этом предупредив, что её атрибуция Coldcard основана на цепочечных эвристиках, а не на вычислительном восстановлении семян для каждого адреса.

ПРОСМОТРЕТЬ: Лучшие мем-монеты для покупки в августе

Пост $86 млн в bitcoin потеряны из-за тихого дефекта PRNG в Coldcard за пять лет появился первым на Coinspeaker.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.