Coinkite срочно выпустила обновление прошивки Coldcard после кражи BTC на $130 млн. Производитель аппаратных кошельков Coldcard Coinkite провёл масштабное обновление системы безопасности для своих биткоин-аппаратных кошельков после того, как уязвимость в генерации сид-фразы была использована для кражи примерно $130 млн в BTC. Компания призывает владельцев устройств Coldcard Mk4, Mk5 и Q обновить прошивку немедленно до версии 5.6.1 или 1.5.1Q. Что произошло — В июле злоумышленники начали выводить средства с изолированных (air-gapped) кошельков Coldcard, используя уязвимость в прошивке, датируемую 2021 годом: она иногда приводила к созданию сид-фраз с недостаточной случайностью. По меньшей мере в одной ранней волне злоумышленники вывели 594 BTC (около $38 млн) примерно со 500 кошельков за 25 минут. — Исследовательские компании отслеживали кражи по мере их нарастания. Galaxy Research сообщила примерно о $88,6 млн, украденных с 4 585 адресов, затем к 14 августа зафиксировала около 1 778 BTC (примерно $112 млн на тот момент) в нескольких крупных волнах и множестве более мелких инцидентов. Теперь Coinkite заявляет, что эксплуатация уязвимости привела примерно к $130 млн украденного биткоина. — Корневая проблема: на некоторых затронутых устройствах энтропия, используемая для генерации сид-фразы, снизилась с криптографически надёжных ~128 бит до примерно 40 бит, что сделало возможным удалённое угадывание приватных ключей без физического доступа. Ответ и исправления — Coinkite провела трёхнедельный системный аудит с привлечением внешних исследователей безопасности и инструментов на базе ИИ (включая модель по имени Kimi) и выпустила обновления прошивки, которые закрывают несколько направлений атаки. — Ключевые исправления включают: замену псевдослучайного генератора Yasmarang на SHA-256 Hash_DRBG, добавление проверок на ошибки аппаратного RNG, а также ужесточение процедур генерации сид-фразы, чтобы требовалась пользовательская случайность (как минимум 65 нажатий клавиш, 50 бросков кубика или 128 подбрасываний монеты в сочетании с энтропией устройства). — Обновление также устраняет проблемы при подписании транзакций (Coldcard теперь проверяет PSBT сразу перед подписанием и предупредит или остановит процесс, если он был изменён), управление передачей данных через USB, валидацию прошивки, усиление Delta Mode и обработку резервного копирования кошелька. — Coinkite поблагодарила внешних исследователей за тщательную проверку, которая укрепила релиз. Роль ИИ — Coinkite предположила, что злоумышленники могли использовать ИИ для анализа более старой прошивки с открытым исходным кодом, чтобы обнаружить уязвимость. По словам компаний по безопасности, атаки выглядели преднамеренными и программными; некоторые исследователи считают, что применялись большие языковые модели для поиска и эксплуатации уязвимости. — Инцидент подчёркивает, как ИИ ускоряет и обнаружение уязвимостей, и выпуск патчей. Директор по технологиям Ledger Чарльз Гийемен назвал произошедшее «серьёзным напоминанием о том, как вся модель безопасности аппаратного кошелька живёт или умирает вместе со случайностью». Что пользователям нужно сделать — Если вы сгенерировали сид-фразу на затронутой версии Coldcard в период с 2021 года по июль 2026 года, Coinkite советует создать новую сид-фразу с обновлённой прошивкой и сразу перенести средства на новый кошелёк. — Все пользователи Mk4, Mk5 и Q должны по возможности как можно скорее обновиться до прошивки 5.6.1 или 1.5.1Q. Более широкий контекст и продолжающееся расследование — Этот эпизод вновь привлёк внимание к качеству энтропии в аппаратных кошельках и к скорости, с которой ИИ может выявлять баги. Другие проекты сообщали, что при помощи ИИ атакующие находят ошибки быстрее, чем разработчики успевают их исправлять; также волонтёрские команды использовали ИИ-агентов для сканирования биткоин-проектов на уязвимости. — Coinkite говорит, что правоохранительные органы расследуют инцидент, а компания помогает пострадавшим клиентам; она остаётся доступной, чтобы содействовать пользователям в миграции средств, пока процесс не будет завершён. Итог: если у вас есть Coldcard Mk4, Mk5 или Q, обновите прошивку прямо сейчас и, если ваша сид-фраза была создана на затронутых версиях, создайте свежую сид-фразу и перенесите ваш биткоин. Эксплуатация — это жёсткое напоминание о том, что случайность высокого качества и постоянная тщательная проверка критически важны для безопасности аппаратных кошельков. Подробнее об AI-новостях: undefined/news