Производитель аппаратных кошельков Coinkite выпустил масштабное обновление безопасности для устройств Coldcard Mk4, Mk5 и Q после эксплуатации уязвимости генерации seed, позволившей злоумышленникам похитить биткоины примерно на $130 млн. Компания призвала пользователей установить прошивку 5.6.1 или 1.5.1Q. Релиз стал итогом трехнедельной проверки с участием внешних исследователей и ИИ-моделей, включая Kimi.
Атаки начались в июле 2026 года. Первая волна за 25 минут опустошила около 500 кошельков на 594 BTC — порядка $38 млн. К началу августа Galaxy Research зафиксировала потери на сумму $88,6 млн по 4 585 адресам, а к 14 августа — более 1 778 BTC, около $112 млн, в рамках трех крупных волн и десятков менее масштабных инцидентов. По данным TRM Labs, из скомпрометированных Coldcard было выведено около $116 млн. Уязвимость, присутствовавшая в прошивке с 2021 года, снижала энтропию генерации ключей со 128 до примерно 40 бит, из-за чего приватные ключи становились предсказуемыми без физического доступа к устройству.
В Coinkite предположили, что злоумышленники могли использовать ИИ для анализа открытого исходного кода старых версий прошивки. Инженеры Block указали на предсказуемый fallback генератора случайных чисел и 32-битный reseed как на корневую причину. Новые меры включают обязательное добавление пользовательской случайности при создании seed: не менее 65 нажатий клавиш, 50 бросков кубиков или 128 подбрасываний монеты. Устройство комбинирует эти данные с собственной случайностью. Coinkite также заменила резервный генератор Yasmarang на SHA-256 Hash_DRBG и добавила проверки сбоев аппаратного генератора случайных чисел.
Помимо генерации seed, обновление устраняет проблемы с подписанием транзакций, обработкой данных по USB, проверкой прошивки, режимом Delta Mode и резервным копированием. В частности, Coldcard теперь проверяет частично подписанную транзакцию (PSBT) непосредственно перед подписанием и предупреждает, если она была изменена: ранее вредоносный компьютер через USB мог теоретически подменить транзакцию после проверки пользователем. Coinkite назвала эту угрозу теоретической и не зафиксировала ее эксплуатации. Пользователям, создавшим seed на уязвимых версиях с 2021 по июль 2026 года, рекомендовано сгенерировать новый seed на обновленной прошивке и перевести средства.
Главный технический директор Ledger Шарль Гийеме назвал инцидент самым дорогим напоминанием о том, что безопасность аппаратного кошелька зависит от случайности. На фоне атаки Boltz приостановил работу из-за ИИ-ассистированных взломщиков, а волонтерская Bitcoin Red Team с помощью ИИ выявила тысячи потенциальных уязвимостей в сотнях проектов. Coinkite сообщила, что правоохранительные органы продолжают расследование, а компания помогает клиентам с миграцией средств.