Кратко
- Злоумышленник похитил примерно 594 BTC, что составляет около 38 миллионов долларов США, из примерно 500 кошельков Coldcard во время скоординированного нападения продолжительностью 25 минут рано в пятницу.
- Уязвимость обходила аппаратную случайность и генерировала семена из предсказуемых данных чипа, сократив пространство секретов, предназначенное для того, чтобы сделать частные ключи практически неузнаваемыми.
- Coinkite выпустила аварийные обновления прошивки, но существующие слабые семена остаются уязвимыми и должны быть заменены; компания подозревает, что ИИ помог выявить эту ошибку в масштабе.
Уязвимость в аппаратных кошельках Coldcard позволила злоумышленнику изъять примерно 594 BTC, что составляет около 38 миллионов долларов США, из примерно 500 кошельков с одиночной подписью всего за 25 минут. Перевод средств произошел между 01:31 и 01:56 UTC в пятницу, перемещая средства через 500 транзакций в пределах трех блоков с поразительной скоростью и точностью. Устройство, предназначенное для хранения ключей в оффлайн-режиме, вместо этого генерировало семена, которые можно было сузить и угадать. Следователи отследили 562 BTC до одного адреса, который не двигался, а доказательства показали, что многие затронутые кошельки оставались неактивными в течение многих лет до начала скоординированной кражи.
Сообщение о безопасности COLDCARD Mk3
Если вы сгенерировали seed на Mk3 после прошивки 4.0.1, ваши средства могут быть под угрозой.
Mk4, Q и Mk5 не затронуты, согласно нашему предварительному анализу.
Прочитайте рекомендацию и внимательно выполните миграцию:https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) 30 июля 2026
Предсказуемые данные устройства подорвали случайность Coldcard
Ошибка возникла в прошивке Coldcard, введенной в марте 2021 года. Настройка сборки заставляла устройства обходить генератор аппаратной случайности, а проверка вспомогательной библиотеки проверяла только наличие этой настройки, а не то, включена ли она. Создание ключей затем переключалось на программное обеспечение, инициализированное серийным номером чипа и регистрами часов, ни один из которых не является секретным или действительно непредсказуемым для злоумышленников. Предположительно огромное пространство поиска, защищающее каждый кошелек, было сокращено за счет предсказуемой информации об устройстве. Уязвимость зависит от прошивки, которая работала при создании кошелька, а не от момента покупки самого оборудования.

Coinkite предупредила пользователей, которые генерировали семена на устройствах Mk3 с прошивкой 4.0.1 или более поздней, назвав свои выводы о более новых моделях предварительными. Компания выпустила аварийные обновления для устройств Mk4, Mk5 и Q, но установка исправленной прошивки не может укрепить семя, уже созданное в уязвимых условиях. Владельцам необходимо создать новый семенной фразу и выполнить перевод средств, поскольку программные обновления не могут перезаписать скомпрометированную случайность. Рекомендуемыми мерами защиты являются надежный BIP-39 пароль, как минимум 99 бросков костей или оба варианта одновременно, в то время как пользователи неподдерживаемых Mk3 сталкиваются с отдельным и потенциально сложным процессом миграции для безопасной защиты оставшихся средств.
Производитель считает, что злоумышленник мог использовать искусственный интеллект для анализа более ранних версий открытого прошивочного кода и обнаружения уязвимости. Этот вывод остается предположением, не подтвержденным однозначной атрибуцией, и несет в себе неловкую иронию: ранее, несколько недель назад, собственный анализ с использованием ИИ от Coinkite ничего серьезного не выявил. Инцидент демонстрирует, как одни и те же аналитические инструменты могут как укреплять защиту, так и ускорять эксплуатацию уязвимостей. Помимо семян кошелька, неисправный генератор мог повлиять и на ключи бумажных кошельков, маски для разделения семян, ключи клонирования и переводы Key Teleport, расширив текущий аудит безопасности за пределы уже похищенных 594 BTC у сотен жертв.

