Эксплойт Coldcard — это не взлом в том смысле, который большинство людей вкладывает в это слово. Никто ни во что не врывался. Никто никого не фишинговал. Никто не украл сид-фразу с липкой заметки. Устройства генерировали слабые приватные ключи в течение пяти лет, и атакующий выяснил, как их угадывать.
Сводка
- Четыре скоординированные волны атак вывели приблизительно 1816 BTC (около 118 миллионов долларов) из аппаратных кошельков Coldcard с 30 июля, при этом Galaxy Research отслеживает 5294 затронутых адреса и предупреждает, что каждое уязвимое устройство в конечном итоге будет опустошено.
- Эксплойт вызван ошибкой сборки прошивки, присутствующей с марта 2021 года, которая снизила энтропию сид-фразы со 128 бит до примерно 40 бит на устройствах Mk3 и до 72 бит на моделях Mk4/Mk5/Q, что делает приватные ключи угадываемыми методом перебора.
- В отличие от краха FTX, который вывел биткоин с бирж на самостоятельное хранение, кризис Coldcard вызывает противоположный поток: пользователи возвращают биткоин на регулируемые биржи и институциональных кастодианов, которых они ранее покинули.
- Чистый перевод биткоина из кошельков самостоятельного хранения на адреса бирж был положительным каждый день с 31 июля, согласно данным ончейн-потоков, что обращает вспять двухлетнюю тенденцию, начавшуюся после FTX.
- Казначейские компании, которые держат биткоин через институциональное хранение, включая Strategy и потенциальных новичков, таких как Evernorth, выигрывают от смены нарратива, который представляет самостоятельное хранение как риск, а не как решение.
Это различие важно, потому что оно бьет по основанию аргумента о самостоятельном хранении. Идея аппаратных кошельков всегда была проста: ваши ключи, ваши монеты, никакого контрагентского риска. Coldcard был золотым стандартом этой философии. Изолированный от сети, с открытым исходным кодом, только для биткоина, одобренный исследователями безопасности и институциональными кастодианами как самое доверенное устройство в экосистеме.
Если самый доверенный аппаратный кошелек может выпустить пятилетнюю ошибку энтропии без обнаружения, вопрос больше не в том, провалился ли Coldcard. Вопрос в том, можно ли доверять любому аппаратному кошельку как единственному уровню хранения для значительных объемов биткоина. И рынок отвечает на этот вопрос ногами.
Эксплойт в четыре волны
Первая волна произошла в 2:14 утра по UTC 30 июля. Одна сущность вывела 594 BTC из примерно 500 кошельков за 25 минут. Вторая волна последовала 1 августа, выведя 284,4 BTC с 2889 адресов. Третья волна произошла позже в тот же день с 207,73 BTC через отдельный кластер адресов. Четвертая волна пришла 3 августа, когда Алекс Торн из Galaxy Research идентифицировал 448,7 BTC, перемещенных с 709 предполагаемых адресов жертв.
Совокупная оценка составляет примерно 1816 BTC на 5294 адресах. Galaxy измеряет 13,8 выметаний за блок во время активных волн, что примерно в 45 раз превышает базовый уровень. Торн описал паттерн как «ВЕРОЯТНЫЕ жертвы Coldcard» на основе характеристик неизрасходованных выходов и поведения транзакций. Формулировка точна, потому что атрибуция исходит из анализа блокчейна, а не из записей устройств или подтверждения правоохранительных органов.
Coinkite, производитель из Торонто, проследил проблему до изменения прошивки в марте 2021 года. Предварительная защита должна была выбирать аппаратный генератор случайных чисел при создании сид-фразы. Защита проверяла, был ли определен параметр конфигурации, а не правильное ли его значение. Система сборки вместо этого выбрала детерминированный запасной вариант MicroPython. Прошивка компилировалась без предупреждений. Сид-фразы выглядели нормально. Адреса принимали депозиты. Ничто не указывало на то, что энтропия была катастрофически слабой.
На устройствах Mk3 эффективное пространство поиска упало до примерно 40 бит. 128-битная сид-фраза имеет больше возможных комбинаций, чем атомов в наблюдаемой вселенной. 40-битная сид-фраза имеет примерно триллион комбинаций. Это достижимо для обычного оборудования. Модели Mk4, Mk5 и Q включают дополнительные защищенные элементы, которые смешивают свою собственную энтропию, создавая сид-фразы с примерно 72 битами. Лучше, чем 40, но все еще значительно ниже целевых 128 бит.
Критическая деталь: обновление прошивки не исправляет существующую сид-фразу. Каждый владелец Coldcard, который создал сид-фразу на затронутой прошивке, должен создать новую сид-фразу на исправленном оборудовании и перевести свои средства. Сам ключ должен быть заменен.
Обратный поток: с бирж на самостоятельное хранение и обратно
После краха FTX в ноябре 2022 года биткоин-сообщество пережило самый драматичный сдвиг в философии хранения. Фраза «не ваши ключи, не ваши монеты» стала практическим советом, а не лозунгом. Данные ончейн показали устойчивый многомесячный перевод биткоина с адресов бирж на кошельки самостоятельного хранения. Эта тенденция сохранялась почти два года.
Эксплойт Coldcard изменил этот поток. Чистые переводы с кошельков самокастодии на адреса бирж были положительными каждый день с 31 июля. Масштаб несопоставим с исходом после FTX, который включал сотни тысяч BTC в течение месяцев. Текущий поток меньше и более сконцентрирован среди пользователей, которые специально держали устройства Coldcard. Но направление потока имеет значение для нарратива.
Пользователи, переводящие биткоин на биржи, не являются паникующими розничными инвесторами. Многие из них — технически подкованные держатели, которые выбрали Coldcard именно потому, что это был самый безопасный вариант. Они делают рациональный расчет: контрагентский риск биржи теперь измерим и застрахован, в то время как риск самокастодии аппаратного кошелька с пятилетней ошибкой энтропии не является ни тем, ни другим.
Этот расчет и есть сдвиг нарратива. Самокастодия должна была полностью устранить контрагентский риск. Эксплойт Coldcard демонстрирует, что самокастодия вводит свою собственную категорию риска: риск цепочки поставок, риск прошивки, риск энтропии и риск того, что устройство, которому вы доверяете свои приватные ключи, не делает того, что заявляет производитель.
Кто выигрывает: модель казначейской компании
Компании, которые держат биткоин через институциональное хранение, напрямую выигрывают от сдвига нарратива. Strategy, крупнейший корпоративный держатель с более чем 550 000 BTC по последним данным, использует институциональных кастодианов, включая Coinbase Custody и Fidelity Digital Assets. Эти кастодианы используют мультиподписные схемы, аппаратные модули безопасности и географическое распределение, которые не зависят от качества энтропии какого-либо одного устройства.
Тезис казначейской компании построен на аргументе, что держать биткоин через публично торгуемую компанию безопаснее, чем самостоятельно, более ликвидно, чем в аппаратном кошельке, и более капиталоэффективно, потому что компания может занимать под свои активы. Эксплойт Coldcard усиливает первое утверждение так, как не смогла бы ни одна маркетинговая кампания.
Evernorth, казначейская компания XRP, готовящаяся к листингу, сталкивается с аналогичной динамикой. Потенциальные инвесторы, которые могли бы предпочесть самокастодию XRP, теперь имеют конкретный пример того, что может пойти не так с безопасностью аппаратного кошелька. Расчет листинга меняется, когда самокастодия несет видимый, измеримый риск.
Более широкая картина распространяется на каждого институционального поставщика хранения. Coinbase Custody, BitGo, Fireblocks и Anchorage сообщили о резком росте запросов после первой волны Coldcard. Продукт, который продают эти компании, — это устранение именно того риска, который выявил Coldcard: риск того, что ошибка реализации оборудования, невидимая годами, может сделать ваши приватные ключи угадываемыми.
Страховой пробел и что он показывает
Эксплойт Coldcard выявил страховой пробел, который отрасль не устранила. Регулируемые биржи и кастодианы имеют страховку от кражи, операционных сбоев и в некоторых случаях от взлома горячих кошельков. Лимиты покрытия варьируются, но принцип установлен: если биржа теряет ваш биткоин из-за собственного сбоя, существует процесс подачи претензий.
У самокастодии нет эквивалента. Если аппаратный кошелек генерирует слабый ключ, и злоумышленник выводит средства, у пользователя нет страховой претензии. Coinkite — частная компания в Торонто. Не существует структуры ответственности за качество продукции для сбоев энтропии аппаратных кошельков. Пострадавшие пользователи могут подать в суд, но получение значительных компенсаций от аппаратного стартапа — это совсем другое дело, чем подача претензии к застрахованному кастодиану.
Страховой пробел — не новое наблюдение, но эксплойт Coldcard делает его конкретным. Пользователь, потерявший 10 BTC из Coldcard, не имеет механизма восстановления. Пользователь, потерявший 10 BTC из Coinbase Custody, имел бы претензию к страховке кастодиана. Сравнение с поправкой на риск теперь отдает предпочтение институциональному хранению для любого объема выше порога, где страховка имеет значение.
Измерение ИИ и что оно значит для будущих эксплойтов
Coinkite заявила, что злоумышленник использовал ИИ для обнаружения ошибки в прошивке, и что собственный ИИ-аудит Coinkite того же кода неделями ранее ничего не нашел. Если эта оценка верна, это вводит новую переменную в модель риска самокастодии.
Безопасность аппаратных кошельков исторически основывалась на предположении, что код с открытым исходным кодом безопаснее, потому что больше глаз могут его проверить. Прошивка Coldcard была публичной в течение пяти лет. Тысячи разработчиков могли ее проверить. Никто не нашел ошибку энтропии. Это сделала модель ИИ.
Смысл в том, что преимущество в анализе прошивки перешло от защитников к атакующим. Если ИИ может находить тонкие ошибки в системе сборки, которые пропускают люди-аудиторы, то каждый аппаратный кошелек с открытым исходным кодом потенциально уязвим для той же методологии. Атакующему не нужно искать новый тип ошибки. Им нужно найти новый экземпляр того же типа ошибки в другой кодовой базе.
Block, Trezor и Ledger подтвердили, что их продукты не затронуты конкретной уязвимостью Coldcard. Но «не затронуты этой конкретной ошибкой» — это не то же самое, что «доказуемо защищены от анализа прошивки с помощью ИИ». Разрыв в гарантиях носит структурный характер, и эксплойт Coldcard — первая публичная демонстрация этого.
Аргумент о самостоятельном хранении не мертв, но он ранен
Философия самостоятельного хранения переживет эксплойт Coldcard. Мультиподписные схемы, не зависящие от какого-либо одного устройства, аппаратные кошельки от производителей с разными кодовыми базами и практики холодного хранения, включающие бросание игральных костей для энтропии, остаются действенными подходами. Сама Coinkite отметила, что сиды, созданные как минимум с 50 честными бросками игральных костей, не считаются подверженными этой проблеме ГПСЧ.
Что повредил эксплойт, так это простейшая версия аргумента о самостоятельном хранении: купите аппаратный кошелек, сгенерируйте сид, храните его безопасно и больше никогда не беспокойтесь о риске контрагента. Эта версия предполагала, что аппаратный кошелек работает так, как заявлено. В течение пяти лет Coldcard не работал.
Результат — более нюансированный ландшафт хранения. Самостоятельное хранение небольших сумм остается практичным. Самостоятельное хранение значительных средств теперь требует либо мультиподписных схем, либо нескольких аппаратных вендоров, либо внешних источников энтропии, либо регулярных аудитов безопасности, которые большинство индивидуальных держателей не могут выполнить. Для держателей, которые не могут или не хотят предпринимать эти шаги, институциональное хранение стало вариантом с меньшим риском. И это именно тот аргумент, который компании по управлению казначейством приводили все это время.
Что смотреть
- Данные о притоке на биржи. Если чистый перевод с самокастодиальных кошельков на биржи продолжится после первоначальной паники из-за Coldcard, это сигнализирует о долгосрочном изменении предпочтений в хранении, а не о временной реакции.
- Ответственность Coinkite. Любой коллективный иск против Coinkite установит прецедент для ответственности производителей аппаратных кошельков. Следите за исками в судах США и Канады.
- Показатели подключения институциональных кастодианов. Квартальные отчеты Coinbase Custody, BitGo и Fireblocks покажут, привел ли эксплойт Coldcard к устойчивому притоку новых клиентов.
- Поведение акций Strategy и Evernorth. Если акции казначейских компаний превзойдут биткоин в августе, рынок закладывает изменение нарратива о хранении в акции.
- Раскрытие новых аудитов прошивки. Если другие производители аппаратных кошельков закажут независимые аудиты с использованием ИИ и опубликуют результаты, это сигнализирует о том, что отрасль серьезно относится к рискам цепочки поставок.
Часто задаваемые вопросы
Сколько биткоинов было украдено из кошельков Coldcard?
Galaxy Research оценивает примерно 1816 BTC в результате четырех скоординированных волн атак, затронувших 5294 адреса с 30 июля. Эта цифра основана на анализе блокчейна и не была подтверждена Coinkite или правоохранительными органами.
Продолжается ли эксплойт Coldcard?
Да. Galaxy выявила четвертую волну 3 августа и предупредила, что уязвимые сид-фразы будут продолжать опустошаться, пока затронутые пользователи не перейдут на новые кошельки с новыми сид-фразами на исправленной прошивке.
Исправляет ли обновление прошивки Coldcard проблему?
Нет. Обновление прошивки исправляет генерацию сид-фраз в будущем, но не восстанавливает сид-фразы, уже созданные на уязвимой прошивке. Пользователи должны сгенерировать совершенно новые сид-фразы и перевести свои средства.
Затронуты ли другие аппаратные кошельки?
Block, Trezor и Ledger подтвердили, что их продукты не затронуты этой конкретной уязвимостью. Однако эксплойт демонстрирует, что ошибки энтропии на уровне прошивки могут оставаться незамеченными годами в любом коде с открытым исходным кодом.
Почему люди переводят биткоины на биржи, а не на другие аппаратные кошельки?
Регулируемые биржи и кастодианы предлагают страхование, мультиподписную безопасность и профессиональный мониторинг, которых нет у индивидуальных аппаратных кошельков. Эксплойт Coldcard сделал риск самокастодиального хранения видимым и измеримым, изменив сравнение рисков.
Используют ли казначейские компании, такие как Strategy, аппаратные кошельки?
Strategy и другие институциональные держатели используют профессиональных кастодианов, таких как Coinbase Custody и Fidelity Digital Assets, которые применяют мультиподписные схемы и аппаратные модули безопасности, а не отдельные потребительские аппаратные кошельки.
Могут ли затронутые пользователи вернуть украденные биткоины?
Возврат крайне маловероятен. Злоумышленник контролирует закрытые ключи. Транзакции биткоина необратимы. Пользователи с неподтвержденными транзакциями могут попытаться использовать Replace-by-Fee для перенаправления средств, но это окно узкое и не гарантировано.
Безопасно ли самокастодиальное хранение?
Самокастодиальное хранение остается жизнеспособным при правильных практиках: мультиподписные схемы с использованием нескольких аппаратных вендоров, внешняя энтропия от бросков костей и регулярные аудиты безопасности. Самокастодиальное хранение значительных средств на одном устройстве с одной подписью теперь несет документированный риск.















