Некоторым владельцам Coldcard Mk3 может потребоваться переместить свой bitcoin. Coinkite сообщает, что средства, привязанные к семенам, сгенерированным на прошивке 4.0.1 или более поздней версии Mk3, могут находиться под угрозой.
Соавтор Bitcoin Core instagibbs заявил, что воссоздал уязвимое семя на недавно инициализированном Mk3. Coinkite сообщает, что устройства Mk4 и Mk5 также затронуты до прошивки 5.6.0, а устройства Q — до 1.5.0Q; влияние менее серьезное, но все же значительное. Компания планирует провести формальный технический анализ корневой причины.
Аппаратный кошелек защищает существующий ключ с помощью безопасного хранения, оффлайн-подписи и верификации на устройстве. Генерация семени предшествует этим мерам защиты и определяет, будет ли устройство начинать с надежного ключевого материала.
Seed-фраза получает безопасность из энтропии — случайности, которая выбирает одну комбинацию из огромного поля. Слабая случайность сужает это поле, пока злоумышленник не сможет проверить потенциальные seed-фразы, получить их адреса и отслеживать депозиты с другого компьютера.
Предсказуемое создание преодолевает воздушный зазор на начальном этапе и превращает кражу в проблему удалённого поиска. Злоумышленник может работать с кандидатскими семенами, отслеживать соответствующие адреса и тратить средства, как только появится совпадение.
Поскольку все существующие адреса остаются под контролем исходного семени, устранение уязвимости требует новых ключей и on-chain перевода. Обновленная прошивка может обеспечить безопасность будущих процессов настройки, но не может изменить ключевые данные, управляющие старыми адресами.
| Слой безопасности | Что оно защищает | Почему он не смог решить этот случай |
|---|---|---|
| Air gap | Предотвращает экспозицию ключей устройства через живое соединение | Не помогает, если семя было предсказуемо при создании |
| Безопасное хранение | Сохраняет существующий закрытый ключ изолированно | Защищает неправильную вещь, если исходные ключевые данные слабы |
| Офлайн-подпись | Позволяет пользователям подтверждать транзакции без подключения кошелька | Защищает расходы только после того, как семя уже существует |
| Верификация на устройстве | Позволяет пользователям подтверждать адреса и суммы на экране аппаратного устройства | Не подтверждает, что семя было сгенерировано с достаточной энтропией |
| Обновление прошивки | Может улучшить поведение будущих устройств | Невозможно заменить старые адреса, контролируемые уже сгенерированным семенем |
| Новый семя + перевод | Создает новые ключевые данные и переводит средства с старых адресов | Только полный путь устранения для потенциально слабых семян |
Наиболее рискованный профиль хранения
Наиболее четкий профиль экспозиции начинается, когда затронутый Mk3 сгенерировал seed, и одна подпись управляет кошельком. Нулевая энтропия кубиков, нулевая фраза BIP-39 и нулевой мультиподпись оставляют генератор seed устройства единственным криптографическим корнем.
Coinkite говорит, что надежный, уникальный BIP-39 пароль добавляет независимый барьер, в то время как короткие, распространенные, шаблонные, цитируемые или повторно используемые пароли могут быть подобраны. Пароль отличается от PIN-кода устройства и порождает отдельный кошелек из того же мнемонического фразы, поэтому злоумышленнику необходимо восстановить оба секрета. Даже при использовании надежного пароля Coinkite рекомендует перейти на ново сгенерированный seed.
Мультиподпись может ограничить один слабый семянный ключ одним подписывающим, если порог расходования требует независимых ключей. Семена, предоставленные пользователем, могут добавить внешний источник энтропии, а расширенный путь Coinkite предполагает как минимум 99 честных бросков через свой поток импорта только с использованием костей.
Эти меры защиты требуют тщательного ведения записей и проверенной процедуры восстановления. Потерянная фраза-пароль может заблокировать доступ владельцу, плохо задокументированный мультиподписной кошелек может затруднить восстановление, а раскрытые записи кубиков могут раскрыть резервную фразу.
Coinkite рекомендует пользователям проверить резервную копию, отпечаток и адрес получения, отправить небольшой тестовый платеж, а затем переместить баланс. Такая последовательность снижает вероятность второй ошибки из-за срочности, вызванной ошибкой в адресе, слабым временным кошельком или неполной резервной копией.
| Настройка хранения | Уровень риска | Почему это важно |
|---|---|---|
| Сид, сгенерированный Mk3, одиночная подпись, без парольной фразы, без кубиков, без мультиподписи | Самый высокий | Затронутый семенной фраза — единственный криптографический корень, защищающий кошелек |
| Сид, сгенерированный Mk3, с фразой BIP-39 | Снижайте только с надежным, уникальным паролем | Атакующему потребуются и мнемоническая фраза, и отдельный пароль |
| Сид, сгенерированный Mk3, с мультиподписью | Снизьте, если другие подписантские являются независимыми | Одного слабого семени недостаточно для расходования, если порог требует других ключей |
| Сид, сгенерированный Mk3, с энтропией костей, предоставленной пользователем | Снизить, если добавлено как минимум 50 честных частных бросков | Менее 50 бросков или неопределенность относительно бросков все еще требуют миграции |
| Новый сид на незатронутом устройстве | Путь устранения | Средства переводятся на новые ключевые данные за пределами затронутой системы |
| Паническая миграция на непроверенный кошелек или адрес | Новый риск сбоя | Спешка может привести к убыткам, не связанным с первоначальным дефектом |
Холодное хранение получает график технического обслуживания
Coinkite выпустила финальную прошивку Mk3 в июне 2023 года, и её рекомендация от июля 2026 года охватывает семена, созданные устройствами Mk3 с марта 2021 года, что создает трехлетний разрыв между поддержкой продукта и срочными действиями по обеспечению безопасности средств.
Этот разрыв превращает холодное хранение в проблему обслуживания устаревшего оборудования. Владельцы, чьи кошельки не используются, могут включать устройство раз в несколько лет, старые страницы продуктов теряют видимость, а владельцы могут не получать уведомления от производителей в течение месяцев.
Сид может прожить дольше своего устройства, ветки прошивки и исходного канала поддержки, поэтому системы хранения должны иметь долговечные уведомления и воспроизводимые процедуры миграции. Производители могут публиковать архитектуру энтропии, специфические рекомендации для устройств и руководства по смене ключей, которые будут доступны в течение многих лет после окончательной продажи.
Документация по безопасности Coinkite описывает открытый код и воспроизводимые сборки как инструменты проверки. Ревизоры могут сравнить исходный код с выпущенными бинарными файлами, и дефекты могут сохраняться, пока кто-то не изучит точный кодовый путь, который сгенерировал спящий ключ.
Это различие делает независимое тестирование энтропии ключевой практикой для аппаратных кошельков. Воспроизводимый двоичный файл сообщает покупателю, какой код был выполнен, а гарантия по каждому предположению о безопасности требует отдельного тестирования.
В оптимистичном сценарии пострадавшие пользователи аккуратно меняют ключи, Coinkite публикует корневую причину, а производители кошельков внедряют более строгие тесты энтропии и надежные каналы оповещения. Фразы-пароли, мультиподпись и независимая случайность получают более широкое применение, обеспечивая держателям несколько криптографических барьеров вокруг одного баланса.
| Что произойдет дальше | Позитивный сценарий | Сценарий с медвежьим исходом |
|---|---|---|
| Миграция пользователей | Пользователи, затронутые этим событием, внимательно сменяют ключи после тестовых транзакций | Неактивные пользователи пропускают уведомления и продолжают получать средства на старые адреса |
| Анализ корневой причины | Coinkite публикует четкое техническое объяснение | Неопределенность растет в отношении старых прошивок или предположений об устройствах |
| Принятие фразы-пароля | Больше держателей добавляют второй секрет в холодное хранилище | Потерянные или некорректно записанные фразы-пароли приводят к сбоям при восстановлении |
| Адаптация мультиподписи | Крупные балансы перемещаются от точек отказа, связанных с одним устройством | Плохо задокументированные мультиподписные настройки создают операционные риски |
| Тестирование энтропии | Производители улучшают публичное тестирование путей генерации семян | Пользователи продолжают полагать, что воспроизводимые сборки подтверждают качество случайности |
| Системы оповещений | Создатели кошельков обеспечивают надежные каналы поддержки для старых устройств | Уведомления о безопасности остаются незаметными для долгосрочных держателей |
| Рыночный нарратив | Проблема становится моментом обновления процесса хранения | Неподтвержденные утверждения о краже и панические переводы доминируют в новости |
В пессимистичном сценарии спящие кошельки Mk3 продолжают получать депозиты с использованием старых семян, а владельцы узнают об уязвимости через сообщения о кражах или экстренные уведомления. Панические переводы создают дополнительные потери через непроверенные адреса, слабые временные кошельки или потерянные резервные копии, а неподтвержденные заявки связывают несвязанные цепочные движения с уязвимостью.
Аппаратные кошельки сделали самохранение ключей практичным, защищая ключи при хранении и расходовании.
Теперь предупреждение Coldcard распространяет эту модель безопасности на настройку, мониторинг и ротацию, превращая каждое семя в долгосрочную обязанность по обслуживанию, которая может превзойти срок службы устройства, которое его создало.
Пост Уязвимость в генерации seed-фразы Coldcard позволяет злоумышленникам воссоздавать закрытые ключи нажатием одной кнопки появился первым на CryptoSlate.

