Главное:

Эксплойт Coldcard увёл до $114 млн: почему угроза ещё активна

Разработчики аппаратного кошелька Coldcard призвали держателей срочно перевести биткоины. Атака уже опустошила самостоятельно хранимые кошельки на сумму до $114 млн, и, по подтверждению команды, эксплойт всё ещё продолжается.

Bitcoin hardware wallet device on dark desk with warning alert on screen

Что произошло с кошельками Coldcard

Coldcard — это аппаратный кошелёк канадской компании Coinkite, который держит ключи от Биткоина изолированными от подключённых к интернету устройств. Именно такая офлайн-схема считалась одной из самых надёжных для хранения BTC. Но уязвимость в процессе генерации ключей превратила это преимущество в дыру.

Проблема тянется с прошивки марта 2021 года. Обновление перенаправило генерацию seed-фразы на предсказуемый программный генератор случайных чисел вместо аппаратного чипа. Ошибка интеграции прошивки перенаправила генерацию seed на детерминированный программный псевдослучайный генератор вместо аппаратного генератора случайных чисел STM32. В итоге ключи оказались воспроизводимыми — их можно вычислить офлайн, ни разу не прикоснувшись к устройству.

Seed-фраза (мастер-ключ, из которого разворачивается весь кошелёк) при слишком низкой энтропии — то есть при недостатке случайности — становится угадываемой. Coinkite оценивает эффективную энтропию примерно в 40 бит на Mk3 и около 72 бит на Mk4, Mk5 и Q против 128 бит для стандартной seed-фразы BIP-39. Разница между 40 и 128 битами — это разница между паролем, который не подобрать за время жизни Вселенной, и паролем, который ломается удалённо.

Кто в зоне риска и что делать держателям Coldcard

Уязвимость затрагивает конкретные устройства и версии прошивок, а не все Coldcard подряд. Уязвимость затрагивает определённые устройства Mk3, настроенные на прошивке 4.0.1 или новее, а также Mk4, Mk5 и Q на более старых прошивках.

Что это значит на практике:

� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.

  • владельцам Mk3 (модель 2019 года) стоит перевести средства сейчас, если кошелёк настраивался на прошивке 4.0.1 или выше
  • владельцам Mk4, Mk5 и Q на прошивке ниже 5.6.0 или 1.5.0Q нужно обновиться, создать новый кошелёк и только потом переносить монеты
  • кошельки, созданные через опцию с игральными костями, считаются безопасными

Кошельки, созданные с помощью опции броска костей, считаются безопасными. В этом режиме пользователь физически бросает кости минимум 50 раз и вводит результаты вручную, а устройство строит ключ из этих чисел вместо собственной генерации — такие кошельки никогда не касались сломанного кода.

Важный нюанс: просто обновить прошивку недостаточно. «Обновление прошивки не восстанавливает seed, сгенерированный уязвимой прошивкой», — говорится в предупреждении компании. Старую seed-фразу переносить нельзя — она тащит уязвимость за собой. Нужен именно новый seed и перевод средств на свежий адрес. И это придётся делать вручную, поэтому под ударом остаются те, кто просто не увидел предупреждения.

Кошельки, где seed собирали броском костей, атака не затронула

Кошельки, где seed собирали броском костей, атака не затронула

Почему потери растут: четвёртая волна атак на Coldcard

Предупреждение Coldcard — не перестраховка. Атака идёт волнами, и каждая новая добавляет к сумме потерь. В понедельник сообщалось о возможной четвёртой волне зачисток в течение дня: с 709 адресов было выведено около 449 BTC по пересмотренному подсчёту Galaxy Research, что подняло совокупные потери примерно с $89 млн до $114 млн.

� Следите за новостями в нашем Telegram-канале 2Bitcoins.

Чтобы понять масштаб, стоит вспомнить, как всё начиналось. Атакующий опустошил 1196 биткоин-адресов за 41 минуту 30 июля, забрав 1082.65 BTC на сумму около $70.2 млн на тот момент. Дальше добавились новые зачистки, и цифра поползла вверх — от $70 млн к $89 млн и затем к $114 млн.

Атака бьёт по долгосрочным держателям. Пострадавшие кошельки принадлежали в основном долгосрочным холдерам, которые сгенерировали seed-фразы на устройствах Coldcard с уязвимой прошивкой, выпущенной с марта 2021 года. Coldcard — это аппаратный кошелёк с воздушным зазором от канадского производителя Coinkite, созданный, чтобы изолировать ключи от подключённых к интернету устройств. Многие из опустошённых адресов годами оставались неактивными. То есть под удар попали именно те, кто выбрал холодное хранение ради безопасности.

Что эксплойт Coldcard значит для споров о самостоятельном хранении

При всей громкости истории цена Биткоина почти не отреагировала. Биткоин торговался около $63 800 в начале американской сессии во вторник, практически не сдвинувшись после предупреждения кошелька. Это логично: атака бьёт не по фундаменталу сети, а по конкретной реализации одного производителя.

Именно так на инцидент смотрят и в индустрии. Винсент Бузон, эксперт по кибербезопасности из Ledger (конкурента, который делает свои аппаратные кошельки), назвал случившееся провалом одной реализации, а не приговором самостоятельному хранению. По его словам, любой кошелёк опирается на корневой секрет из качественной энтропии, и её генерация должна быть закреплена в защищённом аппаратном обеспечении, которое не может незаметно скатиться к недоверенному программному источнику.

Читайте также: Coldcard: из кошельков украли более $114 млн из-за бага прошивки

При этом Бузон подчёркивает, что альтернативы хуже: программные кошельки на незащищённом железе рискованнее, а передача средств централизованной бирже, по его словам, это не владение, а долговая расписка. Спор о том, где безопаснее держать монеты, эта история не закрывает — но добавляет к нему сильный аргумент про качество исполнения, а не только про саму идею холодного хранения. Если вам интересна логика этого выбора, у нас есть отдельный разбор про аппаратные и биржевые кошельки.

Главное сейчас - следить за тем, остановятся ли волны зачисток и сколько уязвимых кошельков останется нетронутыми. Пока команда Coldcard подтверждает, что угроза активна, история далека от финала.

Кто в зоне риска и что делать держателям Coldcard

Кто в зоне риска и что делать держателям Coldcard

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.