
Уразливість у генерації посіву в одній із найбільш надійних ліній апаратних гаманців Bitcoin змусила користувачів Coldcard Mk3 терміново перемістити кошти, що додало нової напруги до тривалої дискусії щодо безпеки холодного зберігання. Виробник Coinkite повідомив, що пристрої з прошивками версій 4.0.1 до 5.0.3 можуть генерувати пошкоджені посіви, що ставить під загрозу будь-який гаманець, створений протягом цього періоду. Попередження з’явилося вскоре після того, як слідчі розпочали розслідування окремого крадіжки 594 BTC з сотень адрес з однією підписом, хоча прямого зв’язку не підтверджено, за даними оригінального звіту.
Користувачі, які зберігають кошти у вплинутих гаманцях, отримали інструкцію негайно перемістити активи. Сама ця інструкція свідчить про серйозність вади — міграція не є звичайним оновленням прошивки; вона означає створення нового сіда на виправленому пристрої та переказ усіх коштів. Для біткінерів, які вважають холодне зберігання непорушним, це попередження порушує основне правило самоконтролю: ніколи не відкривати свій сід і ніколи не потребувати цього. На цей раз загроза походить зсередини чорної скриньки.
Що повинні знати користувачі Coldcard
Вада впливає на пристрої Mk3 з прошивкою від 4.0.1 до 5.0.3. Coinkite ще не оприлюднила повних технічних деталей, але вразливості генерації seed зазвичай пов’язані з недостатньою ентропією або передбачуваним генератором випадкових чисел. Якщо зловмисник зможе відновити seed із пошкодженого процесу генерації, жодна кількість ізоляції від мережі чи захисту паролем не зможе запобігти втраті. Негайним засобом виправлення є створення нового гаманця на прошивці 5.0.4 або новішій, а потім переказ усіх коштів на новий набір адрес. Користувачі, які вже оновили прошивку, але створили початковий гаманець на вразливій версії, все ще повинні перенести кошти, оскільки сам seed був створений небезпечним способом.
Для багатьох це буде перший раз, коли їм доведеться розглядати Coldcard — часто використовуваний разом із мультипідписними системами та застосовуваний технічно досвідченими власниками — як потенційну загрозу. Це відкриття також ускладнює поточне розслідування серії атак на гаманці з одиночним підписом, у результаті яких було вкрадено 594 BTC, що становить приблизно 17 мільйонів доларів за поточними цінами. Ця крадіжка вплинула на сотні гаманців, але жодні з ранніх форензичних досліджень не пов’язали цей інцидент із конкретним виробником апаратного забезпечення або програмним багом.
Більший контекст безпеки апаратних гаманців
Coldcard вже давно є улюбленцем серед користувачів bitcoin, які звертають увагу на конфіденційність, головним чином через підтримку транзакцій без підключення до мережі та уникнення багатьох вразливих місць, які стосуються пристроїв, підключених через USB. Проте вада генерації сід-фрази вказує на категорію ризиків, які навіть найобережніші власники не можуть перевірити самостійно. Прошивка є чорним ящиком для майже всіх користувачів. Коли помилки схований у цьому рівні — особливо в обробці ентропії — вони можуть залишатися непоміченими місяцями, оскільки діапазон вразливих версій прошивки охоплює кілька випусків.
Це не перший раз, коли користувачі апаратних гаманців стикалися з уразливостями на рівні посівних фраз. Минулі інциденти вразили власників Ledger і Trezor, і кожного разу ринок нагадує собі, що холодне зберігання не виключає довіру — воно просто зміщує її з біржі на виробника. Різниця цього разу — у часі. Розслідування крадіжки 594 BTC все ще активне, і хоча жодних конкретних доказів, що зв’язують ці події, немає, сама випадковість змусить користувачів думати, чи не була ця уразливість використана таємно до того, як її публічно визнали. Непрозорість крадіжок у ланцюжку блоків ускладнює встановлення винуватця, і може знадобитися кілька місяців, щоб виключити — або підтвердити — зв’язок.
З точки зору активності розробників, цей інцидент підкреслює, чому важливі строгий огляд коду та прозорі процеси збирання. Хоча самі блокчейни є публічними, оновлення прошивки гаманців часто надходять з мінімальною видимістю, а ланцюжок поставок компонентів, таких як безпечні елементи, може приховувати проблеми, доки не зникнуть реальні гроші.
Невизначеність щодо крадіжки 594 BTC
Крадіжка, що передувала попередженню Coinkite, включала вичерпання сотень гаманців з однією підписовою ключовою парою у тому, що схоже на систематичний огляд. Слідчі не оприлюднили вектор атаки. Без наявних чітких криміналістичних доказів встановлення зв’язку цих втрат із конкретним дефектом прошивки було б передчасним. Але шаблон крадіжки — багато невеликих гаманців, а не один великий проникнення — дійсно вказує на вразливість, що охоплює кілька поколінь посівних фраз, що є саме тим типом пошкодження, який може спричинити несправний генератор випадкових чисел.
Але є причина, чому ніхто не публічно проводить цю межу. Помилки генерації seed у одній лінійці пристроїв вплинули б лише на гаманці, створені на цьому апаратному забезпеченні. Якщо крадіжка 594 BTC включала кошти, збережені на інших пристроях або у програмних гаманцях, ця історія про недолік слабшає. Мовчання розслідування щодо методу компрометації залишає вакуум, який намагатимуться заповнити як дослідники безпеки, так і постраждалі користувачі — обережно.
Що далі
Прямий публічний попереджувальний випуск Coinkite, навіть без підтвердженої зв’язку з крадіжкою, свідчить про те, що компанія пріоритизує безпеку користувачів над контролем шкоди. Ця позиція буде перевірена, якщо подальший аналіз виявить, що цей недолік тихо експлуатувався протягом тижнів або місяців. Натомість цей випадок підсилює урок для всіх користувачів самостійного зберігання: жоден пристрій не є безпечним, і навіть найкращий план холодного зберігання вимагає уваги до прошивки, що розташована під ним. Наразі користувачі Coldcard Mk3 мають чітке завдання — створити новий сід, перемістити кошти і припустити, що старі вже скомпрометовані.

