Как устроена уязвимость Coldcard и почему она опасна для кошельков
Корень проблемы — конкретная сборка прошивки. Уязвимость восходит к прошивке Coldcard от марта 2021 года, которая при генерации сид-фразы (набор слов для восстановления кошелька) использовала предсказуемый программный генератор случайных чисел вместо аппаратного модуля чипа. По данным Galaxy Research, из-за этого образовался ограниченный набор возможных ключей, который любой человек с описанием уязвимости и достаточными вычислительными мощностями может воспроизвести офлайн.
Самое неприятное здесь в том, что атака ни разу не касалась самих устройств. Ключи вычисляются на стороне злоумышленника, поэтому владельцу кошелька нечего было «заметить» — никакого фишинга, вредоносных ссылок или подключений. Если ваш сид создан на уязвимой прошивке, средства оказываются в зоне риска сами по себе.
Три волны атак и как менялся почерк хакера
Galaxy Research насчитала три отдельные волны. Стартовая волна 30 июля вывела 1,083 BTC из 1,196 адресов всего за 41 минуту — в среднем почти по целой монете с каждого кошелька. Третью волну аналитики зафиксировали в начале воскресенья: около 208 BTC из 1,912 адресов в промежутке с середины пятницы по утро субботы по UTC.
Разница в масштабе очевидна. В третьей волне на жертву приходилось чуть больше одной десятой биткоина — злоумышленник переключился на кошельки стоимостью в несколько тысяч долларов каждый. Всего по трём волнам потери составили 1,367 BTC, почти $89 млн, из 4,585 адресов.
� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.
Изменился и способ сбора средств. По данным Galaxy, третья волна отправляет монеты каждой жертвы на отдельный адрес вместо нескольких общих «сборных» адресов, которые делали первые две волны легко отслеживаемыми. Средства паркуются в выходах типа pay-to-witness-script-hash — формате, который может нести условия мультиподписи или таймлока, вместо простых одноключевых выходов. Кроме того, хакер объединял в среднем по шесть жертв в одну транзакцию и сканировал только стандартную ветку дерева ключей, а не проверял несколько ответвлений на сид.
Один ли это оператор и что делать держателям Coldcard
Здесь важно не выдавать предположение за факт. Galaxy Research уверена, что каждая волна — работа одного оператора, но не берётся утверждать, что за всеми тремя стоит один и тот же человек. Блокчейн просто не показывает, скоординированы ли отдельные списания между собой: это может быть либо тот же оператор, перестраивающий схему после публичного раскрытия, либо второй, независимо перебирающий то же уязвимое пространство ключей.

В третьей волне средства уходят на отдельные адреса, что усложняет отслеживание
Списания не прекратились и спустя почти трое суток, но падающая средняя добыча с каждого кошелька говорит о том, что прибыльная часть уязвимого пространства ключей уже выбрана. Проще говоря, хакер добрался до крупных балансов первым, а теперь «донабирает» остатки.
� Следите за новостями в нашем Telegram-канале 2Bitcoins.
На фоне инцидента основатель Binance CZ призвал пользователей диверсифицировать кошельки — не держать все средства в одном месте и на одной цепочке хранения. Это как раз тот случай, когда безопасность зависит не от бренда устройства, а от того, каким софтом и когда был сгенерирован ваш сид. Если вы использовали холодный кошелёк на прошивке 2021 года, стоит разобраться в деталях того, как безопасно хранить биткоины.
Почему атака на Coldcard важна для рынка криптокошельков
Прямого давления на цену Биткоина история пока не оказала — $89 млн на фоне капитализации рынка мелочь, и источник не сообщает о рыночной реакции. Но удар приходится по самому чувствительному месту индустрии — доверию к аппаратным кошелькам как «эталону» безопасности. Холодное хранение продавалось как золотой стандарт, а тут выясняется, что уязвимость многолетней давности в прошивке способна тихо опустошать тысячи кошельков без единого клика жертвы.
Для индустрии это напоминание, что риск смещается от бирж и горячих кошельков в сторону цепочки поставок железа и софта. Чем больше капитала уходит в самостоятельное хранение, тем дороже обходятся подобные баги.
Читайте также: Майнинг криптовалюты в России: ограничения из-за риска дефицита энергии
Главное, за чем стоит следить дальше - остановятся ли списания и появятся ли официальные рекомендации от производителя для владельцев затронутых прошивок. Пока пространство ключей не выработано полностью, история не закрыта.

Три волны атак и как менялся почерк хакера
ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.