Срочное предупреждение владельцам Coldcard: необходимо мигрировать сид-фразы

BTC
DOGE
предупреждение о безопасностиGalaxy Researchмиграция сид-фразкража биткоиновColdcard
2026-08-02Источник: crypto.news
Срочное предупреждение владельцам Coldcard: необходимо мигрировать сид-фразы

Участник сообщества Dogecoin Мишабоар 1 августа призвал пользователей Coldcard перевести свои биткоины в кошельки, контролируемые вновь сгенерированными сид-фразами.

Резюме

  • 1 367,05 BTC на сумму 88,6 млн долларов были выведены с 4 585 адресов в ходе трех предполагаемых волн атак.
  • Coinkite заявляет, что обновления прошивки защищают новые сид-фразы, но не могут восстановить сид-фразы из уязвимых версий.
  • Мишабоар посоветовал пользователям никогда не использовать затронутые сид-фразы повторно и не вводить фразы восстановления на компьютеры, подключенные к интернету.

Предупреждение последовало за оценкой Galaxy Research о том, что три предполагаемые волны атак вывели 1 367,05 BTC, стоимостью около 88,6 млн долларов, с 4 585 адресов.

Мишабоар написал: «Если вы когда-либо использовали устройство COLDCARD любого типа, немедленно переведите свои средства на новый кошелек». Он также предупредил пользователей не использовать повторно существующую сид-фразу Coldcard и не вводить слова восстановления на компьютер, подключенный к интернету. Однако его упоминание всех устройств Coldcard шире, чем официальное предупреждение Coinkite, которое определяет конкретные версии прошивки и несколько исключений.

Потери Coldcard растут, поскольку злоумышленники нацеливаются на небольшие кошельки

Последняя оценка Galaxy Research в сети выявила 1 367,05 BTC в ходе трех предполагаемых волн атак. Исследовательская фирма описала 88,6 млн долларов как «предполагаемый наблюдаемый размер», что означает, что общая сумма не была подтверждена Coinkite, правоохранительными органами или каждым пострадавшим пользователем.

Первая волна вывела 1 082,65 BTC с 1 196 адресов примерно за 41 минуту 30 июля. Поздняя третья волна вывела примерно 208 BTC с 1 912 адресов, при этом средний баланс упал до чуть более 0,1 BTC на адрес. Изменяющаяся картина предполагает, что злоумышленники перешли от более крупных активов к меньшим кошелькам.

Galaxy заявила, что каждая волна выглядела внутренне согласованной с одним оператором. Однако она не смогла определить, контролировал ли один злоумышленник все три волны. Третья группа использовала отдельные адреса назначения, объединяла несколько жертв в отдельные транзакции и проверяла только путь деривации по умолчанию, что отличало ее от предыдущих зачисток.

Исследовательская фирма также предупредила, что известные ей схемы транзакций не могут выявить каждую кражу. Другой злоумышленник мог генерировать действительные транзакции, не повторяя комиссии, форматы назначения или методы сбора, наблюдаемые в первых трех волнах.

Официальное предупреждение Coldcard охватывает конкретные прошивки

Coinkite заявила, что проблема затрагивает сид-фразы, сгенерированные на устройствах Mk2 и Mk3 с версиями прошивки с 4.0.1 по 4.1.9. Сид-фразы, созданные на устройствах Mk4 и Mk5 до стандартной версии 5.6.0 или Edge-версии 6.6.0X, также затронуты. Для Coldcard Q исправленные версии: стандартная версия 1.5.0Q и Edge-версия 6.6.0QX.

Устройства Coldcard Mk1 не входят в регрессию прошивки, выявленную исследователями Block. Coinkite также заявила, что TAPSIGNER, OPENDIME и SATSCARD не затронуты, поскольку они используют другие кодовые базы. Таким образом, имеющиеся технические доказательства не устанавливают, что каждый продукт, когда-либо произведенный Coinkite, уязвим.

Команда Block по биткоин-инжинирингу и безопасности проследила ошибку до ошибки интеграции прошивки. Затронутое программное обеспечение использовало детерминированный запасной вариант MicroPython вместо предполагаемого аппаратного генератора случайных чисел STM32 при создании секретов кошелька. На прошивке Mk2 и Mk3 v4 затронутый путь не добавлял криптографической энтропии. Более поздние модели получили ограниченный повторный посев защищенного элемента.

Block предупредил, что его анализ представляет собой текущую техническую точку зрения и не включает полное эмпирическое тестирование каждого устройства. Coinkite также заявила, что ее расследование остается открытым, и пообещала официальный технический отчет.

Обновления прошивки не могут исправить существующие сид-фразы

Coinkite выпустила исправленную прошивку для всех затронутых моделей и веток выпуска. Патчи исправляют процесс генерации сид-фраз для новых кошельков, но не могут добавить случайность в сид-фразу, созданную ранее. Перенос той же уязвимой фразы в другой аппаратный или программный кошелек также переносит слабость в новое устройство.

Затронутым пользователям следует установить правильную исправленную прошивку перед созданием заменяющей сид-фразы. Coinkite советует записать и проверить новую резервную копию, проверить адрес получения на экране устройства и отправить небольшую тестовую транзакцию. Пользователи должны переводить остаток средств только после подтверждения, что тестовые средства достигли нового кошелька.

Компания советует пользователям хранить старую резервную копию до полного подтверждения миграции. Мишабоар отдельно предупредил пользователей никогда не вводить сид-фразу в компьютер и рекомендовал хранить офлайн-копии в отдельных безопасных местах. Этот совет может снизить риск фишинга, вредоносных программ и облачной синхронизации во время поспешной миграции.

Coinkite определила ограниченное исключение для пользователей, которые добавили как минимум 50 честных, независимых и приватных бросков игральных костей перед созданием окончательных сид-слов. Компания заявила, что эти броски внесли как минимум 128 бит независимой энтропии. Пользователи, которые ввели менее 50 бросков, не могут вспомнить их количество или раскрыли последовательность бросков, должны мигрировать.

Надежная уникальная парольная фраза BIP-39 создает дополнительный барьер, но Coinkite заявила, что она не исправляет затронутую сид-фразу. Короткие, повторно используемые или предсказуемые парольные фразы могут быть угаданы. Даже пользователям с надежными парольными фразами рекомендуется заменить базовую сид-фразу как можно скорее.

Инцидент с Coldcard возобновляет дебаты о самостоятельном хранении

Инвестор в биткоин Энтони Помплиано заявил, что потери показали, насколько технически сложным может быть самостоятельное хранение, даже если люди сохраняют право напрямую контролировать свои активы. Он также подчеркнул, что сам биткоин не был взломан, поскольку сбой произошел в прошивке стороннего кошелька, а не в протоколе биткоина.

Это различие важно, потому что, по сообщениям, злоумышленник воспроизвел слабые ключи кошелька в автономном режиме. Инцидент не требовал изменения транзакций биткоина, взлома его криптографии или компрометации правил консенсуса сети. Как только злоумышленник получает действительный закрытый ключ, результирующая транзакция появляется в цепочке, как если бы она была авторизована законным владельцем.

Как сообщалось ранее здесь, оценка наблюдаемых потерь выросла с ранних 594,48 BTC до 1 367,05 BTC, поскольку исследователи обнаружили дополнительные группы адресов. В связанном материале crypto.news рассмотрел, как ошибка сборки прошивки ослабила генерацию сид-фраз более чем на пять лет.

Этот случай также вошел в дебаты об институциональном хранении в США.Как сообщал crypto.news здесь, аналитик Bloomberg ETF Эрик Балчунас утверждал, что потери усиливают аргументы в пользу спотовых биткоин-ETF среди инвесторов, стремящихся к ценовой экспозиции без управления закрытыми ключами. ETF устраняют личные обязанности по управлению сид-фразами, хотя заменяют эти риски институциональным хранением и риском контрагента.

Обещанный технический обзор Coinkite и дальнейший анализ адресов Galaxy являются следующими ожидаемыми обновлениями. До тех пор 88,6 миллиона долларов остаются последней публичной оценкой в цепочке, а не окончательной подтвержденной потерей. Пользователи, подпадающие под официальное уведомление, сталкиваются с более неотложной задачей установки исправленной прошивки и перевода средств на совершенно новую сид-фразу.