Пяти летний баг. Сбой генератора случайных чисел. И 89 миллионов долларов, выведенных из тысяч кошельков. Хак Coldcard — это жесткое напоминание о том, что даже самые защищенные аппаратные кошельки имеют «звездочку». 🚨 Давайте разберем, как именно это произошло, кого это затронуло и что это означает для будущего самоудержания. 🛡️
Эксплойт: от «Cold» до «Cold, Dead Wallet» за секунды 🧊
Атака, которая началась 30 июля, нацелилась на критическую уязвимость в прошивках Coldcard, датируемых мартом 2021 года. Ошибка заключалась в том, как эти устройства генерировали seed- фразы кошельков.
Баг: вместо использования защищенного генератора случайных чисел в аппаратуре ошибка в прошивке направила процесс через менее надежный программный RNG. Это означало, что «случайный» сид был гораздо менее случайным, чем заявлялось, и сделало математически возможным для злоумышленника восстановление приватных ключей офлайн.
Атака: первая волна вывела примерно 594 BTC (38 млн долларов) из около 500 неактивных адресов менее чем за 30 минут. Последующие волны довели общие потери до 1 367 BTC (89 млн долларов) на 4 585 адресах. Galaxy Research отметила, что тактика атакующего развивалась с каждой волной — систематически «выбивая» более небольшие балансы.
Кого это касается? Конкретная мишень 🎯
Coinkite подтвердила, что уязвимость затрагивает сиды, сгенерированные на устройствах Mk2 и Mk3 под управлением определенных версий прошивки. Однако они также отметили, что пользователи, которые дополнили энтропию своего кошелька независимым источником (например, бросками кубиков), либо использовали надежную BIP-39-фразу-пароль (25-е слово), смогли бы гораздо труднее «взломать» сид.
Исключение: такие продукты, как TAPSIGNER, OPENDIME и SATSCARD, не были затронуты.
Предупреждение: Coinkite выпустила исправленную прошивку к 1 августа, но обновление не устраняет уязвимость сидов, созданных на версии, которая была подвержена проблеме. Пострадавшим пользователям необходимо немедленно перенести средства на новый сгенерированный сид.
Последствия: удар по доверию к самокастоди 😰
Этот инцидент усложняет нарратив о самокастоди. Сообщается, что некоторые пользователи начали перемещать $BTC обратно на централизованные биржи, считая их более безопасными в краткосрочной перспективе. Атака демонстрирует, что аппаратные кошельки несут собственную категорию рисков — целостность прошивки и доверие к цепочке поставок, — которые могут быть столь же катастрофичными, как взломы бирж.
Ключевой вывод: сигнал тревоги 📝
Эксплойт Coldcard — серьезный удар по индустрии аппаратных кошельков, но это не приговор самокастоди. Это критическое напоминание о том, что безопасность — это процесс, а не продукт.
Для пользователей: проверьте версию прошивки. Если вы затронуты, перенесите средства на новый сид в исправленной прошивке или в другом кошельке. Надежная BIP-39-фраза-пароль обязательна, а не опция.
Для индустрии: это подчеркивает необходимость в более надежных проверках целостности прошивки и в более прозрачных аудитах безопасности.
Итоговая мысль
Обещание холодного хранения в том, что к нему нет доступа. Эта атака доказывает, что оно защищено лишь настолько, насколько защищает код, который его запускает. Пока сообщество переваривает эту потерю, спор между самокастоди и кастодиальными решениями (например, ETF) будет только усиливаться. А пока послание очевидно: проверьте прошивку и диверсифицируйте свои риски.
Потрясла ли эта атака ваше доверие к аппаратным кошелькам? Дайте знать, что вы думаете, ниже! 👇
