source avatarTillman Holloway

Поделиться

Недавний сбой Coldcard, приведший к хищению примерно 70 миллионов долларов в bitcoin, — это не просто ошибка прошивки. Это культурный провал, обусловленный гордостью, сигналами чистоты и концентрированным доверием внутри кругов биткоин-максималистов, предпочитающих самостоятельное хранение — та же культурная позиция, которая теперь видна в дебатах по BIP-110. 30 июля 2026 года более 1000 bitcoin были изъяты из примерно 1200 адресов менее чем за час. Ни одно устройство не подвергалось физическому доступу. Злоумышленник восстановил приватные ключи в оффлайне, поскольку определённые версии прошивки Coldcard (введённые примерно в марте 2021 года) генерировали семена с критически слабой энтропией — порядка 40 бит вместо ожидаемых 128. Ошибка в конфигурации сборки заставила устройство переключиться на предсказуемый программный псевдослучайный генератор чисел вместо предназначенного аппаратного истинного генератора случайных чисел. Исходный код был доступен публично. Ошибка оставалась незамеченной примерно пять лет. Coldcard широко предпочитался в кругах, ориентированных исключительно на bitcoin, именно потому, что он был предназначен только для bitcoin. Его продвигали как чистый, изолированный, без компромиссов вариант для серьёзного самостоятельного хранения. Эта предпочтение чистоты создало среду, в которой скептицизм был направлен наружу — к кошелькам с поддержкой нескольких монет, использованию цепочки для неплатёжных данных и институциональным продуктам — в то время как предпочтительный чистый инструмент получал значительно меньше независимого и постоянного анализа. Многие пользователи и пропагандисты разумно предполагали, что для создания семени используется аппаратный генератор случайных чисел. Это было не так. В 2021 году операции эллиптической кривой устройства были переведены на широко доверенный библиотечный модуль Bitcoin Core libsecp256k1. Во время этой интеграции путь генерации семени изменился, и слабый программный резервный механизм тихо взял на себя функцию. Сам криптографический стек Core не был прямой причиной сбоя генерации случайных чисел; ошибка заключалась в интеграции и конфигурации сборки прошивки устройства. Тем не менее, более широкий паттерн остаётся: высокое культурное доверие было возложено на чистый инструмент только для bitcoin и на сопутствующие стандарты Core, в то время как обычная проверка полного пути энтропии отставала. Вот где BIP-110 становится релевантным. BIP-110 — это текущее временное предложение мягкого форка, направленное на установление ограничений на уровне консенсуса для произвольных данных в транзакциях. Он превратился в ещё одну битву за чистоту: сохранить bitcoin строго как деньги, ограничить нефинансовые данные и отвергнуть то, что некоторые называют спамом. Та же культурная позиция, которая возвысила чистые устройства только для bitcoin над обычным контролем, видна в напряжённости аргументов по BIP-110. Концентрированное доверие к относительно закрытому кругу авторитетов в области протоколов и безопасности порождает высокую уверенность как в низкоуровневых криптографических допущениях, так и в критически важных изменениях консенсуса. Эта гордость создаёт условия, при которых суждения тех же кругов воспринимаются как почти авторитетные как в отношении криптографических примитивов, так и в вопросах эволюции протокола. Результат предсказуем. Когда предпочтительный чистый инструмент самостоятельного хранения терпит такой масштабный сбой, доверие к чистому самостоятельному хранению ослабевает среди тех, кто следовал рекомендованному подходу. Этот вакуум не остаётся пустым. Практическое решение — институциональный капитал и страхование в масштабе. Уолл-стрит и регулируемые кастодианы уже обеспечивают операционные, технологические и кастодиальные риски на гораздо более крупных и сложных системах. Они могут дешевле и систематичнее ценообразовать и страховать от сбоев прошивки, ошибок энтропии и неправильного управления ключами, чем отдельные владельцы или небольшие проекты с открытым исходным кодом. Диверсифицированное профессиональное хранение, аудируемые процессы, резервы капитала и страховые рынки существуют именно для поглощения таких редких, но катастрофических сбоев, которые чистое самостоятельное хранение снова и снова открывает трудным путём. Когда такие сбои становятся достаточно дорогими и частыми, капитал перемещается к тем сторонам, которые могут гарантировать результат. В конечном счёте самые чистые максималисты могут обнаружить, что единственная сторона, готовая и способная обеспечить их чистоту в масштабе, — это та, которая в итоге пишет правила.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.