Вада генерації seed у Coldcard відкриває 594 BTC під час обходу гаманця 2026 року

iconNewsBTC
Поділитися
AI summary iconКороткий зміст
У старіших версіях прошивки Coldcard існувала вразливість, що знизила ентропію початкового ключа, що призвело до виведення приблизно 594 BTC з близько 500 гаманців з однією підписом 30–31 липня 2026 року. Проблема вплинула на прошивку Coldcard Mk3 версій 4.0.1–5.0.3, Mk4 і Mk5 до 5.6.0, а також пристрої Q до 1.5.0Q. Передбачуваний генератор випадкових чисел знизив ентропію з 128 до 72 біт. Посіви з BIP-39 паролем або принаймні 50 кидків кубиків залишаються незатронутими. Інвестори в криптовалюті повинні уважно стежити за рівнями підтримки та опору в умовах таких безпекових ризиків.

Проблема з безпекою Coldcard знову привернула увагу до безпеки апаратних гаманців Bitcoin після повідомлень про те, що вада прошивки вплинула на генерацію посівів на деяких старіших версіях пристроїв.

Згідно з підтвердженими примітками про інцидент, проблема стосується версій прошивки Coldcard Mk3 від 4.0.1 до 5.0.3, а також пристроїв Mk4 і Mk5 з прошивкою раніше 5.6.0, і пристроїв Q з прошивкою раніше 1.5.0Q. Основна проблема полягала у слабкості генерації сіда, коли апаратний генератор випадкових чисел був замінений передбачуваним програмним аналогом, що зменшило ентропію з передбачуваних 128 біт до 72 біт.

Це технічна деталь, але вона має надзвичайне значення. Bitcoin гаманець є таким же безпечним, як і seed-фраза, що за ним стоїть. Якщо генерація seed-фрази стає передбачуваною настільки, що зловмисник може скоротити простір пошуку, гаманець може стати вразливим, навіть якщо користувач ніколи не ділився своєю фразою, не клікав на фішингове посилання чи не відкривав приватний ключ.

Зазначений вибір включав приблизно 594 BTC з близько 500 гаманців з однією підписом 30 та 31 липня 2026 року.

Для отримання додаткової інформації відвідайте офіційну платформу Blog.

Коротко

  • Уразливість у генерації seed у Coldcard вплинула на певні старі версії прошивки/пристроїв.
  • Звіти вказують на те, що приблизно 594 BTC було переказано з приблизно 500 гаманців з однією підписовою ключовою парою.
  • Сімени, згенеровані за допомогою BIP-39 паролю або достатньої кількості кидків кубиків, не вважаються під загрозою згідно з перевіреними зауваженнями.

Чому ентропія — це вся гра

Безпека bitcoin іноді може здаватися складною, але на рівні посіву принцип простий: випадковість захищає гаманець.

Seed-фраза не повинна бути вгадуваною. Кількість можливих дійсних seed-фраз настільки велика, що підбір їх методом перебору має бути практично неможливим. Це припущення залежить від належної ентропії. Якщо випадковий процес, використаний для створення seed-фрази, є ослабленим, завдання нападника змінюється з неможливого на потенційно виконуване.

Тому ця історія серйозніша, ніж звичайний баг прошивки.

Проблема з відображенням може заплутати користувачів. Баг із підписом може створити ризик транзакцій. Але недолік у генерації семенів торкається самої основи гаманця.

Якщо посів гаманця був створений за допомогою слабкої випадковості, користувач може бути підвергнений ризику, навіть якщо з того часу він поводився ідеально.

Не кожен користувач Coldcard знаходиться в однаковій позиції

Важлива оговорка полягає в тому, що це не означає, що кожен пристрій Coldcard зараз небезпечний.

Примітки щодо перевірки вказують, що вплинутий набір пов’язаний з певними версіями прошивки та пристроїв. Також зазначені виправлені версії прошивки, включаючи 5.6.0 для пристроїв Mk4 і Mk5 та 1.5.0Q для пристроїв Q.

Існує ще одна важлива відмінність: ключові фрази, згенеровані за допомогою BIP-39 або щонайменше 50 кидків кубиків, не вважаються під загрозою згідно з примітками про інцидент.

Це має значення, оскільки користувачі могли створювати гаманці різними способами. Сід, згенерований повністю пристроєм під впливом вразливого прошивки, може мати інший профіль ризику, ніж той, що посилений ентропією на основі кидання кубиків або паролем.

Для користувачів практичне питання не в тому, «Чи володію я Coldcard?», а в тому, «Який пристрій і прошивка згенерували мій сід, і як був створений цей сід?»

Це набагато вужче та корисніше запитання.

Чому одноключові гаманці більш вразливі

Згідно з повідомленнями, обсяг перевірки охоплював приблизно 500 гаманців з однією підписовою ключовою парою.

Це має сенс з точки зору атакуючого. У налаштуванні з одним підписом один сем’я керує коштами. Якщо цей сем’я може бути отриманий або вгаданий, немає другого рівня схвалення.

Налаштування мультіпідпису створюють іншу модель ризиків. Якщо сід одного підписуючого буде скомпрометовано, зловмиснику все ще можуть знадобитися додаткові ключі, щоб перемістити кошти. Це не робить мультіпідпис імунним до всіх відмов гаманця, але може зменшити шкоду від одного слабкого сіду.

Це одна з причин, чому серйозні рішення для зберігання bitcoin часто використовують мультипідпис, парольні фрази, ентропію, згенеровану за допомогою кубиків, географічно розділені резервні копії та обладнання від різних виробників.

Це не тому, що кожен користувач потребує кастодіальні послуги корпоративного рівня. Це тому, що кастодія bitcoin не має кнопки скидання підтримки клієнтів. Коли кошти переміщуються, ланцюг не відміняє їх.

Апаратні гаманці все ще потребують довіри, оновлень та перевірки

Апаратні гаманці часто позиціонуються як найбезпечніший спосіб зберігати криптовалюту, і для багатьох користувачів це так. Але «апаратний гаманець» — це не магія.

Користувач довіряє прошивці пристрою, ланцюгам постачання, генерації seed, дисципліні резервного копіювання, екранам підписання, практикам оновлень та власній операційній безпеці. Апаратний гаманець зменшує багато онлайн-ризиків, але не виключає всі можливі точки відмови.

Оновлення прошивки також створюють складний компроміс.

Користувачів часто попереджають не поспішати з оновленнями, якщо вони не розуміють, що змінюється. Разом із тим, виправлення безпеки можуть бути необхідними. Якщо користувач ніколи не оновлює систему, він може залишитися вразливим до відомих уразливостей. Якщо він оновлюється необережно, він може ввести нові ризики через фальшивий прошивку або фішинг.

Найбезпечніший шлях — нудний, але важливий: використовуйте офіційні джерела, перевіряйте прошивку, уважно читайте попередження щодо безпеки і уникайте панічних дій.

Основні висновки для власників bitcoin

Цей інцидент нагадує, що самоконтроль є потужним, оскільки він усуває залежність від бірж та кастодіанів. Але він також покладає відповідальність за безпеку на користувача та інструменти, які він обирає.

Для користувачів Coldcard негайна задача — визначити, чи була їх seed-фраза згенерована на вразливій прошивці, а також чи використовувалася додаткова ентропія або захист паролем. Користувачі, які мають значний ризик, повинні дотримуватися офіційних рекомендацій і не вводити свої seed-фрази на жодному веб-сайті чи невідомому інструменті, який стверджує, що може перевірити статус вразливості.

Для ширшого ринку bitcoin урок є більшим.

Найбільш надійна форма зберігання — це не просто володіння апаратним пристроєм. Це розуміння, як було згенеровано посів, як зберігаються резервні копії, як захищено підписання та що відбувається, якщо частина налаштування вийде з ладу.

Bitcoin надає користувачам остаточний контроль. Цей контроль цінний, але не прощає помилок.

Ця стаття базується на матеріалах безпеки Coldcard та відповідних публічних звітах щодо вилучення гаманця у липні 2026 року.

Цю статтю написав новинний відділ і відредагував Самуель Рей.

Цей звіт базується на інформації, опублікованій Blog. на Blog

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.