Главное:

Уязвимость Coldcard: украдено 594 BTC на $38 млн, что делать держателям

Coinkite подтвердила критическую уязвимость в аппаратных кошельках Coldcard, из-за которой seed-фразы генерировались с недостаточной случайностью и стали предсказуемыми. Из примерно 500 кошельков атакующий вывел около 594 BTC — порядка $38 млн в течение получаса. Если вы создавали seed на Coldcard без 50+ бросков кубика, средства нужно перемещать немедленно.

Hardware wallet device on dark background with warning sign and bitcoin symbol, security breach concept

Это не абстрактная теория, а активно эксплуатируемая дыра. Разберём по порядку: что сломалось, кто в зоне риска и как вывести деньги в безопасное место.

Что произошло с кошельками Coldcard

30 июля 2026 года Coinkite выпустила экстренный security-advisory после того, как со связки Bitcoin-адресов начали массово уходить средства. По данным исследователей, атакующий вывел 594.48 BTC (~$38 млн) примерно из 500 кошельков за 25-минутное окно, буквально в пределах нескольких блоков.

Суть бага — в том, как устройство создавало случайность. Вместо аппаратного генератора случайных чисел (TRNG) прошивка ошибочно использовала программный генератор из MicroPython. В результате seed-фраза, которая должна опираться на 128 бит энтропии для стандартной 12-словной BIP-39 мнемоники, генерировалась с куда меньшей случайностью. А значит, её можно перебрать (брутфорсить) в офлайне. По оценке Coinkite, атакующий, вероятно, использовал ИИ для анализа открытого исходного кода прошивки и нашёл слабое место, которое лежало на виду с марта 2021 года.

Почти все выведенные кошельки были одноподписными (single-signature) — без дополнительной защиты в виде мультиподписи или парольной фразы. Большая часть похищенного (562 BTC) была консолидирована в один адрес, который с тех пор не двигался.

Кто в зоне риска: Coldcard Mk3, Mk4, Mk5 и Q

Масштаб уязвимости зависит от модели и версии прошивки. Расклад такой:

  • Coldcard Mk3 — самая тяжёлая ситуация. Seed, созданные на прошивках с версии 4.0.1 (март 2021) по последнюю поддерживаемую 5.0.3, имели около 40 бит эффективной энтропии. Это критически мало.
  • Mk4, Mk5 и Q за счёт защищённых элементов вытягивали энтропию примерно до 72 бит. Лучше, чем у Mk3, но всё равно значительно ниже стандарта в 128 бит.
  • Tapsigner, Opendime и Satscard не затронуты — у них другая кодовая база.

� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.

Отдельно важно: обновление прошивки не чинит уже созданный seed. Патч защищает будущие ключи, но старая фраза, сгенерированная в уязвимый период, остаётся скомпрометированной. Под ударом также эфемерные и сессионные ключи, seed-фразы BIP 85, созданные из уязвимого seed, ключи для клонирования устройства и функции Key Teleport.

Как вывести средства с уязвимых кошельков Coldcard в безопасное место

Паниковать не нужно, но и медлить нельзя. Если вы генерировали seed на Coldcard без 50+ независимых бросков кубика или без надёжной парольной фразы (passphrase), действуйте так:

� Следите за новостями в нашем Telegram-канале 2Bitcoins.

  1. Если у вас есть другой аппаратный кошелёк, не Coldcard — это самый быстрый путь. Переведите средства туда.
  2. Если Coldcard — единственное устройство, создайте временную защиту через парольную фразу минимум из шести слов из списка BIP-39. Слова не выбирайте сами — используйте случайную генерацию. Это не постоянное решение, а способ выиграть время, чтобы атакующий не смог перебрать ключи за пару дней.
  3. Если аппаратного кошелька нет вовсе, подойдут софтверные варианты — Nunchuk (с поддержкой мультиподписи для крупных сумм), Blockstream Green или BlueWallet.
Средства нужно перевести на новый seed, созданный на исправленной прошивке или другом устройстве

Средства нужно перевести на новый seed, созданный на исправленной прошивке или другом устройстве

Правильный долгосрочный сценарий — сгенерировать полностью новый seed на устройстве без уязвимости: более свежей модели Coldcard с исправленной прошивкой или другом надёжном кошельке. Обязательно проверьте резервную копию, отправьте небольшую тестовую транзакцию и только потом переводите основную сумму. Тем, кто при создании seed использовал минимум 50 независимых бросков кубика или сильную парольную фразу, эта конкретная дыра почти не угрожает.

Сами Coldcard остаются рабочими — после обновления прошивки и генерации нового seed устройством можно пользоваться. Мультиподпись из ключей разных производителей даёт дополнительную устойчивость, даже если один из ключей был создан в уязвимых условиях.

Почему это удар по доверию к аппаратным кошелькам

Непосредственной реакции цены Биткоина инцидент почти не вызвал. Но по индустрии он бьёт иначе — под вопросом оказалась надёжность самих аппаратных кошельков и того, как их код проверяют. Coldcard годами считался эталоном холодного хранения среди биткоинеров, а баг просидел в открытом коде больше трёх лет, несмотря на принцип «много глаз всё увидят».

Отдельная деталь для всей отрасли: Coinkite допускает, что уязвимость нашли с помощью ИИ, а её собственная проверка на базе ИИ за несколько недель до атаки ничего не выявила. Это меняет модель угроз — открытый код теперь могут вычитывать не только доброжелатели, но и автоматические системы в руках атакующих.

Читайте также: Уязвимость Coldcard: 594 BTC на $38 млн украли за 25 минут

В криптосообществе уже поднялась дискуссия об обязательной дополнительной энтропии (кубики, несколько источников случайности), формальной верификации прошивок и более широком применении мультиподписи. О важности запасных вариантов хранения и защиты ключей мы подробно писали в материале про безопасное хранение Биткоина.

За чем следить дальше держателям Coldcard

Основная волна выводов пришлась на 30 июля, но уязвимость остаётся эксплуатируемой для любого seed с деньгами, созданного в проблемный период. Ключевые вопросы сейчас - сколько ещё кошельков в зоне риска остаются неперемещёнными и как отреагируют другие производители аппаратных кошельков на новую реальность, где код вычитывает ИИ.

Кто в зоне риска: Coldcard Mk3, Mk4, Mk5 и Q

Кто в зоне риска: Coldcard Mk3, Mk4, Mk5 и Q

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.