Еще один урок точечной неисправности — на этот раз сломалось то звено, которое все по умолчанию считали самым безопасным: холодный кошелёк.😮

Coldcard — аппаратный биткоин-кошелёк, сделанный канадской компанией Coinkite. Его фокус — на том, чтобы приватные ключи никогда не подключались к сети. Среди тех, кто копит монеты, репутация у него всегда была очень крепкая. Но в этот раз «под ударом» как раз оказалось это самое «офлайн».

При генерации прошивкой приватных ключей был ошибочно использован программный псевдослучайный генератор, а не аппаратный случайный генератор на чипе. Энтропии было так мало, что можно было перебрать — поэтому сгенерированное офлайн семя тоже можно было пересчитать офлайн.

Эта ошибка тянется от прошивки, выпущенной в марте 2021 года, до сегодняшнего дня — целых пять лет.😮‍💨

7/30 первая волна: за 41 минуту очищены 1 196 адресов; к 8/1 суммарно украдено около 1 367 BTC (примерно 88,6 млн долларов, по методике Block/Galaxy). Китайские СМИ к 8/3 сообщали о 1 755 BTC, более чем 110 млн долларов. Украденные адреса в среднем «спали» 3,18 года — в основном это были долгосрочные холдеры.

⚠️ Самое неприятное: прошивка обновлением не исправляет уже сгенерированные семена. Пострадавшим нужно заменить семя на новое и перенести средства.

Отголоски даже важнее суммы: масштаб избегания риска близок к уровню кризиса FTX — примерно 39 600 BTC были перемещены; многие, похоже, ушли из самокастодиалей на биржи и в ETF. Вера в то, что «холодный кошелёк = абсолютная безопасность», была пробита.

По сути это тот же недуг, что и при ликвидации по контрактам. Но перенос монет из холодного кошелька на биржу не является решением — вы просто заменяете «точку отказа» с прошивки на биржу. Не позволяйте ни одному звену, которое вы не можете проверить, в одиночку нести всю тяжесть ваших средств.⚠️

(Выше — сводка публичной информации и обмен методологиями; это не является инвестиционной рекомендацией)
$BTC #Bitcoin #безопасность

────────────

📋 Обзор уязвимости Coldcard (по состоянию на 8/4)

【Уязвимость】прошивка ngu.random использует детерминированный fallback детерминированного алгоритма Yasmarang из MicroPython вместо STM32 hardware random; этот fallback зависит только от ID чипа и таймингов системы — энтропии крайне мало, её можно перебрать → семя можно восстановить офлайн и вычислить приватные ключи. Корень проблемы — прошивка v4.0.1 от 2021-03.

【Пострадавшие прошивки】
· Mk2/Mk3: 4.0.1–4.1.9
· Mk4/Mk5: ниже 5.6.0 (Edge ниже 6.6.0X)
· Q-серия: ниже 1.5.0Q (Edge ниже 6.6.0QX)
· Не затронуты: TAPSIGNER, OPENDIME, SATSCARD (другие кодовые базы)

【Масштаб краж】первый заход 7/30: 1 083 BTC (примерно 70,2 млн долларов) / 41 минута / 1 196 адресов; к 8/1 суммарно 1 367 BTC (примерно 88,6 млн долларов) / 4 585 адресов; китайские СМИ 8/3: 1 755 BTC, более 110 млн долларов. Весь процесс атаки работал с единым параметром 30 sat/vB, без сдачи — это автоматизированный скрипт; Chainalysis говорит, что уже за первые 10 минут было украдено около 30 млн долларов.

【Как обнаружили】команда Bitcoin engineering and security в Block, расследуя аномальные кражи, обнаружила это при отслеживании инцидента 7/30, тогда Coinkite было уведомлено. По другой версии сообщества, кто-то с помощью AI полностью просканировал исходные прошивки и за 8 минут определил этот дефект — но я не нашёл первичных доказательств, это воспринимайте как слух.

【Официальные меры】Coinkite подтвердили проблему и выпустили исправленную прошивку (Mk2/Mk3 4.2.0+、Mk4/Mk5 5.6.0+、Q 1.5.0Q+), а также уничтожили все проблемные устройства, ожидавшие отправки. ⚠️ Обновление прошивки не исправляет уже сгенерированные семена.

【Что делать затронутым пользователям】проверить старую резервную копию → прошить исправленную прошивку → заново сгенерировать новое семя → на устройстве сверить новые адреса → провести тест небольшими суммами → перевести все средства в новый кошелёк → до завершения миграции сохранить старую резервную копию.
Примечание: семена, сгенерированные с добавлением энтропии с помощью ≥50 честных бросков кубика, не затрагиваются этой уязвимостью отдельно; жёсткая BIP-39 passphrase — дополнительная защита, но она не исправляет базовое семя.

【Влияние на отрасль】масштаб избегания риска близок к уровню кризиса FTX: количество активных адресов в сутки выросло с 645 тыс. до почти 1 млн; было перемещено около 39 600 BTC; небольшие переводы достигли нового максимума с 11/2022.