Что произошло с кошельками Coldcard
Coldcard — это аппаратный кошелёк канадской компании Coinkite, который держит ключи от Биткоина изолированными от подключённых к интернету устройств. Именно такая офлайн-схема считалась одной из самых надёжных для хранения BTC. Но уязвимость в процессе генерации ключей превратила это преимущество в дыру.
Проблема тянется с прошивки марта 2021 года. Обновление перенаправило генерацию seed-фразы на предсказуемый программный генератор случайных чисел вместо аппаратного чипа. Ошибка интеграции прошивки перенаправила генерацию seed на детерминированный программный псевдослучайный генератор вместо аппаратного генератора случайных чисел STM32. В итоге ключи оказались воспроизводимыми — их можно вычислить офлайн, ни разу не прикоснувшись к устройству.
Seed-фраза (мастер-ключ, из которого разворачивается весь кошелёк) при слишком низкой энтропии — то есть при недостатке случайности — становится угадываемой. Coinkite оценивает эффективную энтропию примерно в 40 бит на Mk3 и около 72 бит на Mk4, Mk5 и Q против 128 бит для стандартной seed-фразы BIP-39. Разница между 40 и 128 битами — это разница между паролем, который не подобрать за время жизни Вселенной, и паролем, который ломается удалённо.
Кто в зоне риска и что делать держателям Coldcard
Уязвимость затрагивает конкретные устройства и версии прошивок, а не все Coldcard подряд. Уязвимость затрагивает определённые устройства Mk3, настроенные на прошивке 4.0.1 или новее, а также Mk4, Mk5 и Q на более старых прошивках.
Что это значит на практике:
� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.
- владельцам Mk3 (модель 2019 года) стоит перевести средства сейчас, если кошелёк настраивался на прошивке 4.0.1 или выше
- владельцам Mk4, Mk5 и Q на прошивке ниже 5.6.0 или 1.5.0Q нужно обновиться, создать новый кошелёк и только потом переносить монеты
- кошельки, созданные через опцию с игральными костями, считаются безопасными
Кошельки, созданные с помощью опции броска костей, считаются безопасными. В этом режиме пользователь физически бросает кости минимум 50 раз и вводит результаты вручную, а устройство строит ключ из этих чисел вместо собственной генерации — такие кошельки никогда не касались сломанного кода.
Важный нюанс: просто обновить прошивку недостаточно. «Обновление прошивки не восстанавливает seed, сгенерированный уязвимой прошивкой», — говорится в предупреждении компании. Старую seed-фразу переносить нельзя — она тащит уязвимость за собой. Нужен именно новый seed и перевод средств на свежий адрес. И это придётся делать вручную, поэтому под ударом остаются те, кто просто не увидел предупреждения.

Кошельки, где seed собирали броском костей, атака не затронула
Почему потери растут: четвёртая волна атак на Coldcard
Предупреждение Coldcard — не перестраховка. Атака идёт волнами, и каждая новая добавляет к сумме потерь. В понедельник сообщалось о возможной четвёртой волне зачисток в течение дня: с 709 адресов было выведено около 449 BTC по пересмотренному подсчёту Galaxy Research, что подняло совокупные потери примерно с $89 млн до $114 млн.
� Следите за новостями в нашем Telegram-канале 2Bitcoins.
Чтобы понять масштаб, стоит вспомнить, как всё начиналось. Атакующий опустошил 1196 биткоин-адресов за 41 минуту 30 июля, забрав 1082.65 BTC на сумму около $70.2 млн на тот момент. Дальше добавились новые зачистки, и цифра поползла вверх — от $70 млн к $89 млн и затем к $114 млн.
Атака бьёт по долгосрочным держателям. Пострадавшие кошельки принадлежали в основном долгосрочным холдерам, которые сгенерировали seed-фразы на устройствах Coldcard с уязвимой прошивкой, выпущенной с марта 2021 года. Coldcard — это аппаратный кошелёк с воздушным зазором от канадского производителя Coinkite, созданный, чтобы изолировать ключи от подключённых к интернету устройств. Многие из опустошённых адресов годами оставались неактивными. То есть под удар попали именно те, кто выбрал холодное хранение ради безопасности.
Что эксплойт Coldcard значит для споров о самостоятельном хранении
При всей громкости истории цена Биткоина почти не отреагировала. Биткоин торговался около $63 800 в начале американской сессии во вторник, практически не сдвинувшись после предупреждения кошелька. Это логично: атака бьёт не по фундаменталу сети, а по конкретной реализации одного производителя.
Именно так на инцидент смотрят и в индустрии. Винсент Бузон, эксперт по кибербезопасности из Ledger (конкурента, который делает свои аппаратные кошельки), назвал случившееся провалом одной реализации, а не приговором самостоятельному хранению. По его словам, любой кошелёк опирается на корневой секрет из качественной энтропии, и её генерация должна быть закреплена в защищённом аппаратном обеспечении, которое не может незаметно скатиться к недоверенному программному источнику.
Читайте также: Coldcard: из кошельков украли более $114 млн из-за бага прошивки
При этом Бузон подчёркивает, что альтернативы хуже: программные кошельки на незащищённом железе рискованнее, а передача средств централизованной бирже, по его словам, это не владение, а долговая расписка. Спор о том, где безопаснее держать монеты, эта история не закрывает — но добавляет к нему сильный аргумент про качество исполнения, а не только про саму идею холодного хранения. Если вам интересна логика этого выбора, у нас есть отдельный разбор про аппаратные и биржевые кошельки.
Главное сейчас - следить за тем, остановятся ли волны зачисток и сколько уязвимых кошельков останется нетронутыми. Пока команда Coldcard подтверждает, что угроза активна, история далека от финала.

Кто в зоне риска и что делать держателям Coldcard
ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.