Coldcard ужесточил защиту после кражи $130 млн в биткоинах из-за уязвимости генерации seed

1 час назад 2 источника negative

Главное по теме:

  • Уязвимость Coldcard подрывает доверие к само-кастодиальным решениям, но не затрагивает безопасность самого Bitcoin.
  • Владельцам Coldcard Mk4/Mk5/Q следует немедленно пересоздать сид-фразу на прошивке 5.6.1.
  • Инцидент с $130 млн станет катализатором ужесточения стандартов генерации случайных чисел в индустрии.

Производитель аппаратных кошельков Coinkite выпустил масштабное обновление безопасности для устройств Coldcard Mk4, Mk5 и Q после эксплуатации уязвимости генерации seed, позволившей злоумышленникам похитить биткоины примерно на $130 млн. Компания призвала пользователей установить прошивку 5.6.1 или 1.5.1Q. Релиз стал итогом трехнедельной проверки с участием внешних исследователей и ИИ-моделей, включая Kimi.

Атаки начались в июле 2026 года. Первая волна за 25 минут опустошила около 500 кошельков на 594 BTC — порядка $38 млн. К началу августа Galaxy Research зафиксировала потери на сумму $88,6 млн по 4 585 адресам, а к 14 августа — более 1 778 BTC, около $112 млн, в рамках трех крупных волн и десятков менее масштабных инцидентов. По данным TRM Labs, из скомпрометированных Coldcard было выведено около $116 млн. Уязвимость, присутствовавшая в прошивке с 2021 года, снижала энтропию генерации ключей со 128 до примерно 40 бит, из-за чего приватные ключи становились предсказуемыми без физического доступа к устройству.

В Coinkite предположили, что злоумышленники могли использовать ИИ для анализа открытого исходного кода старых версий прошивки. Инженеры Block указали на предсказуемый fallback генератора случайных чисел и 32-битный reseed как на корневую причину. Новые меры включают обязательное добавление пользовательской случайности при создании seed: не менее 65 нажатий клавиш, 50 бросков кубиков или 128 подбрасываний монеты. Устройство комбинирует эти данные с собственной случайностью. Coinkite также заменила резервный генератор Yasmarang на SHA-256 Hash_DRBG и добавила проверки сбоев аппаратного генератора случайных чисел.

Помимо генерации seed, обновление устраняет проблемы с подписанием транзакций, обработкой данных по USB, проверкой прошивки, режимом Delta Mode и резервным копированием. В частности, Coldcard теперь проверяет частично подписанную транзакцию (PSBT) непосредственно перед подписанием и предупреждает, если она была изменена: ранее вредоносный компьютер через USB мог теоретически подменить транзакцию после проверки пользователем. Coinkite назвала эту угрозу теоретической и не зафиксировала ее эксплуатации. Пользователям, создавшим seed на уязвимых версиях с 2021 по июль 2026 года, рекомендовано сгенерировать новый seed на обновленной прошивке и перевести средства.

Главный технический директор Ledger Шарль Гийеме назвал инцидент самым дорогим напоминанием о том, что безопасность аппаратного кошелька зависит от случайности. На фоне атаки Boltz приостановил работу из-за ИИ-ассистированных взломщиков, а волонтерская Bitcoin Red Team с помощью ИИ выявила тысячи потенциальных уязвимостей в сотнях проектов. Coinkite сообщила, что правоохранительные органы продолжают расследование, а компания помогает клиентам с миграцией средств.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.