Атака произошла в пятницу. Средства перевели между 01:31 и 01:56 UTC — всё уложилось буквально в окно из трёх блоков. По данным источника, деньги вытащили из отдельных кошельков и раскидали по множеству транзакций, после чего часть суммы собрали в один адрес, который пока не двигался.
Как баг в прошивке Coldcard сделал сид-фразы предсказуемыми
Coldcard — это аппаратный кошелёк канадской компании Coinkite. Небольшое отдельное устройство, которое хранит ключи от Биткоина офлайн, вдали от компьютеров с интернетом. Именно эта «изоляция от сети» считается его главным плюсом безопасности — и именно она не спасла, потому что проблема была внутри самого устройства.
Сид-фраза (секретный набор слов, который управляет средствами) должна выбираться случайно из настолько огромного набора вариантов, что угадать её невозможно. Прошивка Coldcard этого не делала. Согласно разбору инженеров и команды безопасности Block, настройка сборки говорила устройству пропускать собственный аппаратный генератор случайных чисел, а проверка в библиотеке смотрела лишь на то, существует ли эта настройка, а не на то, включена ли она.
В итоге генерация ключей тихо переключалась на простую программную замену, которую подставляли из серийного номера чипа и показаний часов. Ничего из этого не является секретом: серийный номер — это фиксированные заводские данные, а значения таймеров злоумышленник может сузить или измерить на собственном устройстве. По сути, «случайность» перестала быть случайной, и подобрать ключи стало реально.
Какие устройства Coldcard под угрозой и кто в зоне риска
Block отследил изменение до конкретного коммита от 1 марта 2021 года, вышедшего в прошивке 4.0.0. Поэтому Coinkite предупредила пользователей, которые создавали сид на устройствах Mk3 с версией 4.0.1 и выше. По ранней оценке компании, модели Mk4, Q и Mk5 не затронуты.
Ключевой момент: уязвимость зависит не от того, когда куплено устройство, а от того, какая прошивка стояла в момент создания кошелька. Это хорошо видно по украденным монетам — они охватывают период с 2021 по 2026 год, почти точно совпадая с возрастом бага. Каждый опустошённый кошелёк был одноподписным (single-signature) и хранил больше 0.15 BTC, а многие годами лежали без движения.
� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.
Проблема шире, чем сами сид-фразы. Тот же генератор создавал приватные ключи для бумажных кошельков Coldcard, где вывод сразу становится ключом, а также маски для разделения сида, ключи клонирования устройства и переводы Key Teleport. То есть под ударом оказался целый набор функций, а не одна.
Обе компании называют свой анализ предварительным. Block сообщил, что раскрыл находки Coinkite, чья команда их подтвердила, и что публикация вышла без полной проверки эксплуатируемости — потому что атака уже шла. История с уязвимостями кошельков не нова: ранее исследователи находили критические баги и в решениях крупных бирж, а критические дыры латали даже в Bitcoin Core.
Почему кража на $38 млн не сдвинула цену Биткоина
Самое любопытное для рынка — реакции почти нет. Биткоин торговался выше $64,000 в ранние азиатские часы, и массовый вывод средств, судя по всему, слабо повлиял на цену.

Кража на $38 млн почти не отразилась на цене Биткоина
Это логично по масштабу. 594 BTC — большая сумма для пострадавших держателей, но на фоне дневных оборотов всего рынка это капля. Важнее здесь другой сигнал: удар пришёлся не по протоколу Биткоина, а по конкретному продукту и конкретной ошибке в его коде. Сеть работает как работала, а пострадали те, кто создавал кошельки на уязвимой прошивке. Для рынка это репутационный, а не системный риск.
� Следите за новостями в нашем Telegram-канале 2Bitcoins.
При этом история бьёт по важному нарративу индустрии — «держи ключи сам, и всё под контролем». Аппаратный кошелёк считается золотым стандартом самостоятельного хранения, и случай Coldcard показывает, что даже офлайн-устройство не защищает, если сломана сама случайность генерации ключей.
Читайте также: Besqala Mining Valley: Республика Узбекистан продолжает развитие криптоэкономики
Дальше ключевой вопрос - подтвердит ли расширенный анализ, что Mk4, Q и Mk5 действительно чисты, и не всплывут ли новые адреса, созданные на той же прошивке. Пока и Coinkite, и Block называют выводы предварительными, так что финальная картина ещё может измениться.

Какие устройства Coldcard под угрозой и кто в зоне риска
ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.