В конце июля — начале августа 2026 года стало известно о дефекте генерации случайных чисел у популярного аппаратного Bitcoin-кошелька Coldcard. Уязвимость могла привести к тому, что мнемонические фразы, сгенерированные некоторыми устройствами, имеют недостаточную случайность, что дает злоумышленникам возможность систематически вычислить приватные ключи кошелька и вывести BTC-активы пользователей.
Согласно уведомлению о безопасности, опубликованному Coinkite 30 июля 2026 года, затронутые прошивки Coldcard уже выпущены в исправленной версии, однако обновление прошивки не может исправить ранее сгенерированные мнемонические фразы. Если сид-фраза кошелька была сгенерирована в затронутой версии прошивки, все равно потребуется перенести ее в новый кошелек, сгенерированный заново.
Этот инцидент снова напоминает всей индустрии Bitcoin: безопасность холодного кошелька зависит не только от того, «подключён ли он к сети», но прежде всего от того, насколько генерация ключей действительно случайна, верифицируема и поддаётся аудиту.
Что произошло в ходе инцидента?
Coldcard — аппаратный биткоин-кошелёк, выпущенный канадской компанией Coinkite. Обычно аппаратные кошельки используются для офлайн-хранения приватных ключей: пользователь через устройство генерирует набор seed-фраз, и именно эта seed-фраза управляет BTC-активами в сети (on-chain).
Проблема возникла на этапе генерации seed-фразы (мнемоники).
Согласно анализу команды Block Bitcoin Engineering and Security, в прошивке Coldcard есть ошибка при интеграции генератора случайных чисел: из-за неё некоторые версии прошивки не используют корректно аппаратный генератор случайных чисел, а откатываются к детерминированному программному пути. Проще говоря: устройство должно было генерировать практически непредсказуемое случайное зерно, но на деле случайность в процессе генерации была существенно ослаблена.
Это означает, что атакующему не обязательно получать доступ к устройству пользователя, и ему не обязательно фишить или ставить трояны: если он может сузить пространство поиска для случайных чисел, он потенциально сможет офлайн вывести часть seed-фраз и приватных ключей некоторых кошельков.
Насколько масштабна кража?
Цифры, приводимые в открытых сообщениях на данный момент, всё ещё различаются — это означает, что ончейн-атрибуция и оценка зоны затронутых устройств продолжают обновляться.
CoinDesk в сообщении от 31 июля 2026 года пишет, что в ранних атаках около 594 BTC были переведены примерно из 500 однофакторных (single-sig) кошельков. Затем BleepingComputer, ссылаясь на данные Galaxy Research, сообщила, что после нескольких раундов атак предполагаемый объём похищенного вырос примерно до 1 367 BTC, затронув 4 585 адресов, на сумму около 88,6 млн долларов США.
Также есть рыночная оценка: по состоянию на 3 августа 2026 года атакующий, возможно, уже похитил более 1 755 BTC примерно из 5 000 затронутых кошельков; по ценам на тот момент это составляло около 110 млн долларов США. Поскольку разные организации используют разные методы кластеризации атакующих адресов, атрибуции транзакций и оценки последующих переводов средств, окончательный размер потерь всё ещё должен подтверждаться последующими отчётами Coinkite, ончейн-аналитических организаций и правоохранительных расследований.
Но независимо от того, какими будут итоговые цифры, это уже серьёзный инцидент, достойный быть занесённым в историю безопасности аппаратных кошельков.
Какие устройства и пользователи могут быть затронуты?
Согласно объявлению Coinkite, зона риска связана с «версией прошивки, которая работала на устройстве при генерации seed-фразы», а не с тем, когда пользователь купил устройство.
Coinkite отметила, что в версиях Mk2/Mk3 с 4.0.1 по 4.1.9 есть риск; для устройств Mk4, Mk5, Q и т.п. семена, сгенерированные до выхода исправленной прошивки, тоже затронуты, но степень серьёзности различается.
Coinkite выпустила исправленные прошивки, включая Mk2/Mk3 версии 4.2.0 или выше, Mk4/Mk5 стандартные версии 5.6.0 или выше, Q стандартные версии 1.5.0Q или выше, а также соответствующие исправленные версии для ветки Edge.
Ключевой момент: обновление прошивки исправляет только генерацию новых seed-фраз в будущем и не делает старые seed-фразы снова безопасными.
Если кошелёк пользователя был сгенерирован в затронутой прошивке, правильная тактика обычно — обновиться до исправленной прошивки, сгенерировать совершенно новую мнемонику и новые адреса кошелька, сначала выполнить тест с небольшой суммой, а затем перенести оставшиеся активы.
Почему «холодный кошелёк» тоже может выйти из строя?
Многие думают, что холодный кошелёк не подключается к сети — значит, он изначально безопасен. Это понимание верно только наполовину.
Холодный кошелёк действительно снижает вероятность атак через интернет, риски от хранения на биржах, утечки через плагины браузера и атаки удалённых троянов. Но фундамент холодного кошелька — приватный ключ. Если приватный ключ или seed-фраза были сгенерированы с недостаточной случайностью, то даже в офлайне этот дефект не исправить.
Ключевой центр безопасности кошелька Bitcoin — это не «устройство выглядит безопасным», а три вопроса:
Мнемоника генерируется ли достаточно надёжным источником случайности? Прошивка и аппаратная часть прошли ли полноценный аудит? Есть ли у пользователя правильные резервные копии, стратегия миграции и подход к мультиподписям?
Серьёзность инцидента Coldcard в том, что это не типичная ошибка пользователя. Проблема в логике генерации ключей внутри самого аппаратного кошелька. Для пользователей такой риск труднее всего распознать, потому что интерфейс всё ещё корректно отображает seed-фразу и адреса, а активы продолжают нормально приниматься.
Выводы для пользователей Bitcoin
Во-первых, не воспринимайте «холодный кошелёк» как абсолютно безопасный. Холодный кошелёк — часть системы безопасности, а не сама безопасность.
Во-вторых, процесс генерации seed-фразы важнее бренда кошелька. Известный бренд, офлайн-устройство и кажущаяся профессиональной процедура — если в генерации случайных чисел что-то пошло не так, это всё равно может привести к краже средств.
В-третьих, владельцам BTC с высоким состоянием не следует надолго полагаться на однофакторный (single-sig) кошелёк. Мультиподписи, сочетание устройств разных производителей, надёжная BIP-39 passphrase, офлайн-резервное копирование и регулярные проверки безопасности/учения должны стать базовой настройкой для долгосрочного хранения.
В-четвёртых, прошивки нужно обновлять своевременно, но обновление — не универсальная панацея. Для уже сгенерированных слабых сидов настоящим решением является миграция активов, а не просто разовое нажатие «обновить».
Оценка PunkHash: суть безопасности аппаратуры — это «верифицируемое доверие»
PunkHash долго следит за Bitcoin-оборудованием, устройствами для майнинга, Solo Miner, цепочками поставок майнеров и инфраструктурой Mining & AI. Мы видим чёткий тренд: по мере того как всё больше активов, вычислительной мощности и AI-устройств входят в аппаратные системы, конкуренция в индустрии перестаёт быть только про цену, производительность и поставки — и возможности верификации безопасности будут становиться всё более важными.
Для майнеров, держателей BTC и производителей аппаратных брендов по-настоящему важна не одна фраза «безопасно и надёжно», а набор верифицируемых механизмов:
Критично ли, чтобы прошивка была поддающейся аудиту? Прошли ли генерация случайных чисел, ключи и процесс подписи независимую верификацию? Прозрачны ли заводские тесты, журнал версий и путь обновления? Если обнаружится уязвимость, сможет ли производитель быстро раскрыть проблему, выпустить исправление и помочь пользователям с миграцией? Понимают ли пользователи, какие риски устройство может устранить, а какие — только операционные процедуры?
Инцидент Coldcard — не попытка опровергнуть ценность холодных кошельков. Он напоминает индустрии: доверие к Bitcoin-аппаратуре нельзя строить только на репутации бренда — оно должно подтверждаться инженерной прозрачностью, доказательствами тестов и долгосрочным сопровождением безопасности.
FAQ
Что такое уязвимость Coldcard?
Уязвимость Coldcard затрагивает некоторые версии прошивки: при генерации seed-фразы процесс генерации случайных чисел имеет дефект, из-за чего случайность мнемоники оказывается недостаточной — и злоумышленник может офлайн вывести её.
Насколько ещё безопасны холодные кошельки?
Холодные кошельки остаются важным инструментом для защиты активов, но они не равны абсолютной безопасности. Безопасность холодного кошелька зависит от генерации seed-фразы, реализации прошивки, способа резервного копирования, действий пользователя и стратегии мультиподписей.
Поможет ли обновление прошивки решить проблему?
Обновление прошивки может исправить проблему с генерацией новых seed-фраз в будущем, но не может исправить уже сгенерированную затронутой прошивкой старую seed-фразу. Затронутым пользователям нужно перенести средства в новый кошелёк, сгенерированный заново.
Какая категория пользователей подвержена наибольшему риску?
Риск выше у пользователей, которые создавали мнемоники с помощью затронутой прошивки Coldcard, не добавили достаточно независимой энтропии от независимых кубиков (dice entropy), не использовали сильную BIP-39 passphrase и при этом держат долгосрочно большие балансы BTC.
Как хранить крупные биткоин-активы?
Крупные BTC-активы лучше хранить с использованием мультиподписей, сочетания аппаратных кошельков разных производителей, офлайн-резервного копирования, надёжной passphrase, многоуровневого управления средствами и регулярных проверок безопасности.
Заключение
Уязвимость генерации случайных чисел в Coldcard стала уроком для всей индустрии Bitcoin: настоящая безопасность — это не «два слова про офлайн», а целостная система от генерации случайных чисел через прошивку, аппаратную часть, резервные копии и миграцию до пользовательского процесса.
Для пользователей, которые держат BTC в долгую, безопасность активов нельзя перекладывать на одно-единственное устройство.
Для брендов аппаратных кошельков будущая конкуренция будет заключаться не только в производительности и цене, а в том, кто сможет сделать безопасность более прозрачной, более верифицируемой и заслуживающей долгосрочного доверия.
