Сбой в генерации seed-фраз Coldcard указал на пробелы в проверках аппаратных кошельков
Глава безопасности Kraken Nick Percoco заявил, что инцидент с Coldcard должен стать сигналом для производителей аппаратных кошельков: аудитам нужно проверять не только наличие генератора случайности, но и то, что именно он используется в рабочей прошивке
Один основной источник · Как мы проверяем новости

Что произошло
Директор по безопасности Kraken Nick Percoco заявил, что пятилетняя ошибка генерации seed-фраз Coldcard показала системный пробел в том, как аппаратные кошельки проходят независимое тестирование.
В публикации в X он назвал инцидент сигналом для производителей аппаратных кошельков и призвал к независимым проверкам, которые подтверждают, что одобренный источник случайности действительно используется рабочей прошивкой.
В чем была ошибка
Coinkite сообщила о программной уязвимости, существовавшей с марта 2021 года. Она появилась после того, как Coldcard изменил процесс генерации seed-фраз при интеграции новой криптографической библиотеки.
В результате миграции создание кошельков непреднамеренно было направлено к более слабому генератору MicroPython, который уже находился в кодовой базе, вместо предполагаемого аппаратного генератора истинных случайных чисел Coldcard — TRNG.
Coinkite в разборе инцидента указала, что основная часть случайности на COLDCARD поступала от PRNG, о наличии которого в исходной кодовой базе автор не знал. При этом написанный TRNG-код использовался случайно и только для менее важных задач.
Почему это важно
Комментарии Percoco последовали на фоне продолжающейся атаки, которая, как считается, использует слабые seed-фразы, созданные затронутыми устройствами Coldcard.
По состоянию на воскресенье пострадали более 4 500 адресов, а объем выведенных средств составил почти $90 млн в Bitcoin.
Percoco отметил, что пользователям приходится доверять реализации производителем самой критичной функции системы без независимого подтверждения того, что утвержденный путь энтропии действительно выполняется.
Что говорят о стандартах проверки
Наличие предполагаемого генератора случайных чисел позволило уязвимости остаться незамеченной: проверки кода могли подтвердить существование и работоспособность TRNG Coldcard, но не проверяли, что именно этот RNG фактически вызывается.
Percoco заявил, что подобные проверки уже являются стандартной практикой в других областях индустрии безопасности, сославшись на NIST SP 800-90B и BSI AIS-31.
По его словам, у аппаратных кошельков нет эквивалентного процесса: существуют Common Criteria для защищенных элементов, некоторые сертификации CSPN и аудиты, спонсируемые поставщиками, но они системно не требуют сквозной проверки того, что валидированный источник энтропии вызывается рабочей прошивкой.
Источники
Один основной источник. Как мы проверяем новости


