Криптовалюты

Coinkite усилила защиту Coldcard после кражи Bitcoin на $130 млн

Новая прошивка Coldcard требует от пользователей добавлять собственную случайность при создании seed-фразы и закрывает ряд уязвимостей, выявленных после масштабного эксплойта

Один основной источник · Как мы проверяем новости

Coinkite усилила защиту Coldcard после кражи Bitcoin на $130 млн
Иллюстрация к материалу RedBTC News

Что произошло

Coinkite выпустила обновление безопасности для аппаратных кошельков Coldcard и призвала владельцев моделей Mk4, Mk5 и Q перейти на версии прошивки 5.6.1 или 1.5.1Q.

Релиз стал итогом трехнедельной проверки систем Coldcard с участием внешних исследователей безопасности и AI-моделей, включая Kimi.

Контекст атак

В июле злоумышленники начали выводить Bitcoin с изолированных Coldcard-кошельков, использовав уязвимость прошивки, которая, по данным источника, существовала с 2021 года. Из-за нее некоторые seed-фразы генерировались с недостаточной случайностью, что упрощало подбор приватных ключей.

Первая атака привела к выводу 594 BTC примерно на $38 млн примерно с 500 кошельков за 25 минут. Позже Galaxy Research отследила около $88,6 млн украденных средств на 4 585 адресах и заявила, что атаки выглядели преднамеренными, программными и потенциально организованными с использованием большой языковой модели.

К 14 августа Galaxy Research сообщала о более чем 1 778 BTC, или примерно $112 млн на тот момент, украденных в трех крупных волнах атак и десятках меньших инцидентов. В целом ущерб от эксплойта Coldcard сейчас оценивается примерно в $130 млн в Bitcoin.

Что изменилось в прошивке

Coinkite заявила, что исправила проблемы, связанные с подписанием транзакций, обработкой данных через USB, проверкой прошивки, Delta Mode и резервными копиями кошельков.

Coldcard теперь требует от пользователя добавлять случайность при создании seed-фразы: минимум 65 нажатий клавиш, 50 бросков кубика или 128 подбрасываний монеты. Устройство объединяет эти данные со своей собственной случайностью.

Производитель также заменил резервный псевдослучайный генератор Yasmarang на SHA-256 Hash_DRBG и добавил проверки, которые должны выявлять сбои аппаратного генератора случайных чисел.

Почему это важно

Инцидент вновь привлек внимание к энтропии — случайности, используемой для генерации ключей кошелька. На части затронутых устройств уязвимость снижала уровень защиты со 128 бит энтропии примерно до 40 бит, что делало seed-фразы проще для подбора без физического доступа к устройству.

Coinkite также заявила, что пользователям, которые могли создать seed-фразы на затронутых версиях прошивки в период между 2021 годом и июлем 2026 года, нужно создать новую seed-фразу на обновленной прошивке и переместить свои Bitcoin.

Дополнительно Coldcard теперь проверяет частично подписанную Bitcoin-транзакцию, или PSBT, непосредственно перед подписанием. Ранее скомпрометированный компьютер, подключенный через USB, теоретически мог изменить транзакцию после проверки пользователем, но до подписания Coldcard.

Advertisement

Источники

Один основной источник. Как мы проверяем новости

  1. decrypt.co