Coinkite усилила защиту Coldcard после кражи Bitcoin на $130 млн
Новая прошивка Coldcard требует от пользователей добавлять собственную случайность при создании seed-фразы и закрывает ряд уязвимостей, выявленных после масштабного эксплойта
Один основной источник · Как мы проверяем новости

Что произошло
Coinkite выпустила обновление безопасности для аппаратных кошельков Coldcard и призвала владельцев моделей Mk4, Mk5 и Q перейти на версии прошивки 5.6.1 или 1.5.1Q.
Релиз стал итогом трехнедельной проверки систем Coldcard с участием внешних исследователей безопасности и AI-моделей, включая Kimi.
Контекст атак
В июле злоумышленники начали выводить Bitcoin с изолированных Coldcard-кошельков, использовав уязвимость прошивки, которая, по данным источника, существовала с 2021 года. Из-за нее некоторые seed-фразы генерировались с недостаточной случайностью, что упрощало подбор приватных ключей.
Первая атака привела к выводу 594 BTC примерно на $38 млн примерно с 500 кошельков за 25 минут. Позже Galaxy Research отследила около $88,6 млн украденных средств на 4 585 адресах и заявила, что атаки выглядели преднамеренными, программными и потенциально организованными с использованием большой языковой модели.
К 14 августа Galaxy Research сообщала о более чем 1 778 BTC, или примерно $112 млн на тот момент, украденных в трех крупных волнах атак и десятках меньших инцидентов. В целом ущерб от эксплойта Coldcard сейчас оценивается примерно в $130 млн в Bitcoin.
Что изменилось в прошивке
Coinkite заявила, что исправила проблемы, связанные с подписанием транзакций, обработкой данных через USB, проверкой прошивки, Delta Mode и резервными копиями кошельков.
Coldcard теперь требует от пользователя добавлять случайность при создании seed-фразы: минимум 65 нажатий клавиш, 50 бросков кубика или 128 подбрасываний монеты. Устройство объединяет эти данные со своей собственной случайностью.
Производитель также заменил резервный псевдослучайный генератор Yasmarang на SHA-256 Hash_DRBG и добавил проверки, которые должны выявлять сбои аппаратного генератора случайных чисел.
Почему это важно
Инцидент вновь привлек внимание к энтропии — случайности, используемой для генерации ключей кошелька. На части затронутых устройств уязвимость снижала уровень защиты со 128 бит энтропии примерно до 40 бит, что делало seed-фразы проще для подбора без физического доступа к устройству.
Coinkite также заявила, что пользователям, которые могли создать seed-фразы на затронутых версиях прошивки в период между 2021 годом и июлем 2026 года, нужно создать новую seed-фразу на обновленной прошивке и переместить свои Bitcoin.
Дополнительно Coldcard теперь проверяет частично подписанную Bitcoin-транзакцию, или PSBT, непосредственно перед подписанием. Ранее скомпрометированный компьютер, подключенный через USB, теоретически мог изменить транзакцию после проверки пользователем, но до подписания Coldcard.
Источники
Один основной источник. Как мы проверяем новости


