Уязвимость Coldcard позволяет украсть 594 BTC за счет предсказуемой генерации семени

iconCrypto Economy
Поделиться
AI summary iconСводка
Новость о уязвимости Coldcard появилась, когда злоумышленники украли 594 BTC, оцениваемых в 38 миллионов долларов США, из примерно 500 кошельков за 25 минут 30 июля 2026 года. Уязвимость была использована за счет предсказуемой генерации семян путем обхода аппаратной случайности. Coinkite выпустила экстренные обновления прошивки, но существующие слабые семена остаются под угрозой. Компания подозревает, что ИИ мог ускорить атаку. Обновление BTC сейчас критически важно для пострадавших пользователей.

Кратко

  • Злоумышленник похитил примерно 594 BTC, что составляет около 38 миллионов долларов США, из примерно 500 кошельков Coldcard во время скоординированного нападения продолжительностью 25 минут рано в пятницу.
  • Уязвимость обходила аппаратную случайность и генерировала семена из предсказуемых данных чипа, сократив пространство секретов, предназначенное для того, чтобы сделать частные ключи практически неузнаваемыми.
  • Coinkite выпустила аварийные обновления прошивки, но существующие слабые семена остаются уязвимыми и должны быть заменены; компания подозревает, что ИИ помог выявить эту ошибку в масштабе.

Уязвимость в аппаратных кошельках Coldcard позволила злоумышленнику изъять примерно 594 BTC, что составляет около 38 миллионов долларов США, из примерно 500 кошельков с одиночной подписью всего за 25 минут. Перевод средств произошел между 01:31 и 01:56 UTC в пятницу, перемещая средства через 500 транзакций в пределах трех блоков с поразительной скоростью и точностью. Устройство, предназначенное для хранения ключей в оффлайн-режиме, вместо этого генерировало семена, которые можно было сузить и угадать. Следователи отследили 562 BTC до одного адреса, который не двигался, а доказательства показали, что многие затронутые кошельки оставались неактивными в течение многих лет до начала скоординированной кражи.

Предсказуемые данные устройства подорвали случайность Coldcard

Ошибка возникла в прошивке Coldcard, введенной в марте 2021 года. Настройка сборки заставляла устройства обходить генератор аппаратной случайности, а проверка вспомогательной библиотеки проверяла только наличие этой настройки, а не то, включена ли она. Создание ключей затем переключалось на программное обеспечение, инициализированное серийным номером чипа и регистрами часов, ни один из которых не является секретным или действительно непредсказуемым для злоумышленников. Предположительно огромное пространство поиска, защищающее каждый кошелек, было сокращено за счет предсказуемой информации об устройстве. Уязвимость зависит от прошивки, которая работала при создании кошелька, а не от момента покупки самого оборудования.

Злоумышленник похитил примерно 594 BTC, что составляет около 38 миллионов долларов США, из примерно 500 кошельков Coldcard

Coinkite предупредила пользователей, которые генерировали семена на устройствах Mk3 с прошивкой 4.0.1 или более поздней, назвав свои выводы о более новых моделях предварительными. Компания выпустила аварийные обновления для устройств Mk4, Mk5 и Q, но установка исправленной прошивки не может укрепить семя, уже созданное в уязвимых условиях. Владельцам необходимо создать новый семенной фразу и выполнить перевод средств, поскольку программные обновления не могут перезаписать скомпрометированную случайность. Рекомендуемыми мерами защиты являются надежный BIP-39 пароль, как минимум 99 бросков костей или оба варианта одновременно, в то время как пользователи неподдерживаемых Mk3 сталкиваются с отдельным и потенциально сложным процессом миграции для безопасной защиты оставшихся средств.

Производитель считает, что злоумышленник мог использовать искусственный интеллект для анализа более ранних версий открытого прошивочного кода и обнаружения уязвимости. Этот вывод остается предположением, не подтвержденным однозначной атрибуцией, и несет в себе неловкую иронию: ранее, несколько недель назад, собственный анализ с использованием ИИ от Coinkite ничего серьезного не выявил. Инцидент демонстрирует, как одни и те же аналитические инструменты могут как укреплять защиту, так и ускорять эксплуатацию уязвимостей. Помимо семян кошелька, неисправный генератор мог повлиять и на ключи бумажных кошельков, маски для разделения семян, ключи клонирования и переводы Key Teleport, расширив текущий аудит безопасности за пределы уже похищенных 594 BTC у сотен жертв.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.