Сетевое событие на блокчейне, не связанное с ценой $BTC, переписывает представления о «безопасности холодных кошельков». Публичное отслеживание показывает, что в трёх раундах подтверждённых атак было задействовано около 1,596 BTC и примерно 7,300 адресов; кроме того, есть подозрительные транзакции, которые пока не до конца подтверждены. Устройство в офлайне — это не означает, что процесс генерации ключей обязательно надёжен.
【факт】
Официальное объявление Coinkite подтверждает, что в некоторых прошивках COLDCARD при генерации сидов может попадать в программный путь псевдослучайного резервного режима, не используя по назначению аппаратный источник случайности. Производитель выпустил исправленную версию и подчеркнул: обновление прошивки не может исправить старые сиды. Пользователям нужно сгенерировать совершенно новые сиды на безопасной версии и перенести средства.
Проблема возникает в «энтропии», то есть в непредсказуемости при генерации мнемонической фразы. В норме 12 слов BIP-39 соответствуют 128 битам случайной силы; если же параметры построения, идентификатор устройства и состояние синхронизации сжимают пространство случайности, слова по-прежнему могут выглядеть как набор случайных символов, но злоумышленник способен в автономном режиме перебрать кандидатов по начальным значениям, а затем проверить результат по публичным адресам.
【Анализ】
Это не взлом сети Биткоина и не утечка традиционного секретного ключа. Злоумышленнику не нужно трогать устройство, не нужно фишинговать и не нужно получать фотографию мнемонической фразы. Они используют статистические слабости, оставшиеся на этапе генерации сидов. Ончейн-след — это лишь последний выход денег: когда один из кандидатов по секретным ключам попадает в публичный адрес, активы можно напрямую подписать и вывести.
Поэтому все три распространённых меры-«спасения» могут оказаться неэффективными.
Во-первых, импортировать старую мнемоническую фразу на новое устройство — это лишь смена терминала подписи, при этом корневой ключ не меняется. Во-вторых, просто обновить прошивку: исправляется процесс будущей генерации, но нельзя «добавить» случайность в исторический сид. В-третьих, перевести только видимый баланс, сохранив старые роли в мультиподписи, адреса для сдачи/чека или права на автоматическую подпись — фактически оставляя вход для прав администратора.
Техническая due diligence минимум должна проверить пять слоёв: можно ли верифицировать источник энтропии; можно ли воспроизвести построение; подписан ли хэш прошивки; ведётся ли учёт версии сидов; были ли отменены старые права после миграции. Аудит контрактов обычно не охватывает эти моменты; прокси-апгрейды, Relayer, Session Key и «горячие» кошельки-роботы также расширяют зону влияния.
【Оценка】
В ближайшие 24—72 часа я буду смотреть на три вещи: обновляли ли официальные лица затронутые версии и диапазон миграции; появились ли в ончейне новые массовые sweep’ы, особенно по адресам с меньшими остатками; попали ли украденные BTC в миксеры, кроссчейн-процессы или на платформы обмена и торговые площадки — как выходные «двери». Если новая волна атак продолжит дробить сбор по множеству адресов, сложность трекинга и заморозки заметно вырастет.
Для обычных пользователей ключевое действие — не паническая пересылка, а сначала сверить версию прошивки на момент генерации сидов, затем по официальной процедуре создать новый сид, перенести средства после проверки на малых тестовых адресах. Никто не должен отправлять мнемоническую фразу «в поддержку/саппорт».
Какой слой, по-вашему, наиболее критично исправить в аппаратном кошельке? A — воспроизводимая сборка; B — обнаружение затронутых версий; C — стандартизированный процесс миграции сидов.
#BTC #比特币安全 #硬件钱包 #ончейн-трекинг
Предупреждение о рисках: эта статья предназначена для обучения безопасности и технического анализа и не является инвестиционной рекомендацией или советом по хранению активов. Цифры возможных потерь взяты из оценок по публичной цепочке и могут обновляться по мере расследования.