ДомойКриптовалютыBitcoin БиткойнПосле взлома Coldcard на 38 млн долларов технический директор Ledger предупреждает о...

После взлома Coldcard на 38 млн долларов технический директор Ledger предупреждает о безопасности биткоин-кошельков

Кошелёк, считавшийся практически невозможным для взлома, всё же был взломан, и примерно 38 миллионов долларов в биткоине исчезли менее чем за полчаса. Этот реальный шок сейчас формирует то, как индустрия говорит о безопасности биткоин-кошельков, при этом технический директор Ledger Шарль Гийоме призывает пользователей не считать multisig-кошельки автоматическим улучшением только потому, что устройство конкурента дало сбой.

Ключевые выводы

  • Технический директор Ledger Шарль Гийоме предупреждает держателей биткоина не спешить с переходом на multisig-конфигурации после того, как уязвимость аппаратного кошелька Coldcard позволила злоумышленнику вывести около 594 BTC, стоимостью примерно 38 миллионов долларов, примерно с 500 кошельков за 25 минут, по данным CoinDesk.
  • Гийоме утверждает, что добавление сложности в настройку кошелька может ввести новые риски, а не устранить старые.
  • Он указывает на Bitcoin Miniscript как на способ создавать продвинутые правила расходования, включая планы наследования и ключи восстановления с временной блокировкой, без всей сложности традиционного multisig.
  • Функция Ledger «clear signing» и поддержка криптографического стандарта MuSig2 представлены как практичные альтернативы, уже встроенные в его аппаратные кошельки.
  • По словам Гийоме, для большинства людей правильно резервируемый аппаратный кошелёк с одной подписью по-прежнему остаётся самым разумным вариантом.

Технический директор Ledger предостерегает от поспешного перехода на multisig-кошельки

Посыл Гийоме прост: не позволяйте заголовкам новостей определять всю вашу систему безопасности. Он призвал пользователей биткоина не спешить с внедрением multisig-кошельков только потому, что конкурирующее устройство подверглось взлому, утверждая, что рефлекс «добавить больше подписей» может обернуться против вас.

Что произошло с Coldcard

Инцидент, лежащий в основе этого предупреждения, значителен. По данным CoinDesk, злоумышленник воспользовался уязвимостью в том, как некоторые аппаратные кошельки Coldcard генерировали свои криптографические ключи, выведя около 594 BTC — стоимостью примерно 38 миллионов долларов на тот момент — примерно с 500 отдельных кошельков с одной подписью за период всего в 25 минут. Кража переместила более 1 300 транзакционных «кусков» через 500 кошельков, прежде чем консолидировать основную часть средств на одном адресе.

Коренная причина, согласно техническому отчёту инженерной команды по биткоину компании Block, на который ссылается CoinDesk, восходила к прошивке 4.0.0, выпущенной Coinkite в марте 2021 года. Настройка сборки заставляла затронутые устройства Coldcard Mk3 пропускать аппаратный генератор случайных чисел, возвращаясь к предсказуемому программному методу, который использовал несекретные данные чипа, такие как серийный номер, в качестве начального значения (seed). Сообщается, что Coinkite предупредила пользователей, которые генерировали сиды на устройствах Mk3 с прошивкой 4.0.1 или новее, одновременно заявив, что её модели Mk4, Q и Mk5, по-видимому, не затронуты. Несмотря на масштаб кражи, рыночная цена биткоина почти не отреагировала, торгуясь выше 64 000 долларов в последующие часы.

Риски сложных multisig-конфигураций

Именно этот эпизод и заставляет Гийоме предостерегать от рефлекторного перехода к multisig. По его словам, усложнение конфигурации кошелька может на самом деле ввести дополнительные риски, а не устранить существующие. Большее количество устройств-подписантов, больше резервных сидов и больше шагов координации создают больше точек, в которых что-то может пойти не так — будь то ошибка пользователя, потеря оборудования или баг в прошивке, которую никто не проверил достаточно тщательно.

Альтернативы Ledger: Bitcoin Miniscript и MuSig2

Вместо того чтобы по умолчанию переходить к multisig, Гийоме указывает на два технических инструмента, уже доступных пользователям, хранящим средства самостоятельно: Miniscript и MuSig2. Оба нацелены на обеспечение более сильной защиты без операционных накладных расходов, которые изначально сделали конфигурацию в стиле Coldcard рискованной.

Как работает Bitcoin Miniscript

Гийоме утверждает, что пользователям биткоина, полагающимся на самостоятельное хранение, стоит рассматривать Miniscript как золотую середину — достаточно продвинутый, чтобы иметь значение, но не настолько сложный, чтобы стать отдельным источником риска. Bitcoin Miniscript позволяет пользователям задавать сложные условия расходования, включая правила наследования, ключи восстановления с временной блокировкой и политики авторизации 2-из-3, причём всё это кодируется непосредственно в том, как кошелёк может тратить свои средства. Для разработчиков, добавил он, Miniscript также значительно упрощает создание кастомного программного обеспечения кошелька с нуля.

Чтобы проиллюстрировать свою мысль, Гийоме сказал, что создал рабочий биткоин-кошелёк, поддерживающий такие продвинутые политики расходования, всего за несколько часов, с помощью ИИ-ассистента Claude. Он отметил, что уверенность протестировать этот кошелёк в основной сети биткоина пришла именно благодаря подходу Ledger к clear signing, который позволил ему точно проверить, что именно устройство авторизует, прежде чем задействовать какие-либо средства.

Clear signing и поддержка MuSig2

Реализация Ledger обеспечивает то, что Гийоме называет «clear signing» для каждого пути расходования, поддерживаемого кошельком на базе Miniscript, то есть пользователь может видеть и подтверждать именно то, что он одобряет, непосредственно на самом аппаратном устройстве, а не доверять «чёрному ящику». Такой уровень прозрачности является центральным элементом того, как Ledger позиционирует безопасность аппаратных кошельков как нечто, что пользователи должны иметь возможность проверять, а не просто предполагать.

Он также выделил MuSig2 — криптографическую альтернативу традиционному скриптовому multisig, которая объединяет несколько ключей в одну подпись вместо последовательного наложения отдельных шагов одобрения. По словам Гийоме, насколько ему известно, аппаратные кошельки Ledger в настоящее время являются единственными устройствами, поддерживающими MuSig2, что делает его одной из наиболее заметных альтернатив multisig от Ledger на рынке сегодня.

Решения по безопасности должны отражать индивидуальные модели угроз

Даже продвигая эти альтернативы, Гийоме старался не отвергать multisig полностью — он признал, что для некоторых пользователей с действительно сложными потребностями в безопасности это по-прежнему правильный выбор. Вместо этого он подчеркнул, что решение не должно быть реактивным. По его словам, выбор средств защиты должен основываться на реальной модели угроз конкретного человека, а не на панической реакции на очередной громкий взлом в новостях.

Такой подход важен далеко за пределами этого конкретного инцидента. Каждый раз, когда широко используемый кошелёк обнаруживает уязвимость, инстинктивная реакция рынка — предположить, что большая сложность означает большую безопасность. Аргумент Гийоме переворачивает это предположение: сложность без соответствующей модели угроз лишь создаёт больше пространства для ошибок — будь то баги в прошивке, неправильно управляемые резервные сиды или сбои координации между несколькими устройствами-подписантами.

Для подавляющего большинства держателей биткоина практический совет Гийоме сравнительно прост. Правильно резервируемый аппаратный кошелёк с одной подписью, по его словам, остаётся самым практичным выбором для большинства людей — не потому, что это модно, а потому, что он соответствует уровню угроз, с которым на самом деле сталкиваются обычные пользователи.

FAQ

Почему технический директор Ledger призывает к осторожности с multisig-кошельками?

После инцидента с безопасностью Coldcard технический директор Ledger Шарль Гийоме предупредил, что сложные multisig-конфигурации могут ввести дополнительные риски и не должны внедряться лишь как реакция на взлом у конкурента.

Что такое Bitcoin Miniscript и почему он рекомендуется?

Bitcoin Miniscript позволяет пользователям задавать продвинутые политики расходования, такие как правила наследования и ключи восстановления с временной блокировкой, обеспечивая держателям, хранящим средства самостоятельно, более сильную защиту без всей сложности традиционного multisig.

Какие уникальные функции предлагают аппаратные кошельки Ledger для безопасности?

Кошельки Ledger поддерживают clear signing для проверки каждого пути расходования перед одобрением и, по словам Гийоме, в настоящее время являются единственными устройствами, поддерживающими криптографический стандарт MuSig2, альтернативу скриптовому multisig.

Как пользователям выбирать подход к безопасности биткоин-кошелька?

По словам Гийоме, решение должно основываться на индивидуальной модели угроз, а не на реакции на свежие заголовки. Для большинства людей правильно резервируемый аппаратный кошелёк с одной подписью остаётся самым практичным вариантом.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Почему технический директор Ledger призывает к осторожности с multisig-кошельками?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»После инцидента с безопасностью Coldcard технический директор Ledger Шарль Гийоме предупредил, что сложные multisig-конфигурации могут ввести дополнительные риски и не должны внедряться лишь как реакция на взлом у конкурента.»}},{«@type»:»Question»,»name»:»Что такое Bitcoin Miniscript и почему он рекомендуется?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Bitcoin Miniscript позволяет пользователям задавать продвинутые политики расходования, такие как правила наследования и ключи восстановления с временной блокировкой, обеспечивая держателям, хранящим средства самостоятельно, более сильную защиту без всей сложности традиционного multisig.»}},{«@type»:»Question»,»name»:»Какие уникальные функции предлагают аппаратные кошельки Ledger для безопасности?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Кошельки Ledger поддерживают clear signing для проверки каждого пути расходования перед одобрением и, по словам Гийоме, в настоящее время являются единственными устройствами, поддерживающими криптографический стандарт MuSig2, альтернативу скриптовому multisig.»}},{«@type»:»Question»,»name»:»Как пользователям выбирать подход к безопасности биткоин-кошелька?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»По словам Гийоме, решение должно основываться на индивидуальной модели угроз, а не на реакции на свежие заголовки. Для большинства людей правильно резервируемый аппаратный кошелёк с одной подписью остаётся самым практичным вариантом.»}}]}

Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

Satoshi Voice
Эта статья была подготовлена при поддержке искусственного интеллекта и проверена нашей командой журналистов для обеспечения точности и качества.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST