ДомойКриптовалютыBitcoin БиткойнВзлом кошелька Coldcard привёл к утечке биткоинов на 112 млн долларов из‑за...

Взлом кошелька Coldcard привёл к утечке биткоинов на 112 млн долларов из‑за пятилетней уязвимости в прошивке

Скрытый изъян в одном из самых доверенных имен в сфере самокастоди Bitcoin привёл к крупнейшей утечке аппаратных кошельков, когда‑либо зафиксированной. Взлом кошелька Coldcard восходит к ошибке в прошивке, которая оставалась необнаруженной с марта 2021 года, тихо ослабляя способность устройства генерировать по‑настоящему случайные сид-фразы, пока злоумышленники не нашли её годы спустя и не вывели более 1 778 Bitcoin у тысяч жертв.

Ключевые выводы

  • Ошибка в прошивке, активная с марта 2021 года, позволила злоумышленникам украсть более 1 778 Bitcoin, примерно на сумму 112,7 млн долларов, с более чем 8 600 адресов кошельков Coldcard.
  • Уязвимость возникла в версии прошивки 4.0.1, которая по ошибке перенаправила генерацию сид-фраз на предсказуемый программный генератор псевдослучайных чисел вместо аппаратного источника случайности.
  • Galaxy Research полагает, что злоумышленники использовали модели ИИ без кибербезопасностных ограничений для поиска и эксплуатации ошибки, в то время как политика ИИ-безопасности в США ограничивала защитников в использовании сопоставимых инструментов.
  • Coinkite выпустила уведомление о безопасности 30 июля и отправила исправленную прошивку к 31 июля, при этом ни один мультиподписной кошелёк Coldcard не пострадал.
  • Пользователи на уязвимой прошивке должны сгенерировать полностью новые сид-фразы и перенести средства, поскольку старые ключи остаются навсегда скомпрометированными.

Обзор взлома прошивки Coldcard

Взлом кошелька Coldcard считается крупнейшим компрометированием аппаратного кошелька в истории, с подтверждёнными потерями в размере 112,7 млн долларов, распределёнными более чем по 8 600 адресам кошельков. Масштаб сам по себе выделяет этот инцидент среди предыдущих случаев с аппаратными кошельками, поскольку Coldcard долгое время продвигался как изолированное, ориентированное на безопасность устройство для держателей Bitcoin, желавших избежать рисков, связанных с программными кошельками.

Масштаб инцидента и хронология

Активная фаза кражи началась 30 июля 2026 года и развивалась стремительно. Всего за 41 минуту злоумышленники уже вывели более 1 000 Bitcoin с более чем 1 000 адресов, согласно данным, опубликованным исследователями безопасности, отслеживавшими эксплойт. После 6 августа дальнейшая активность атакующих не фиксировалась, что позволяет предположить, что основная волна краж была сосредоточена в коротком, скоординированном окне, а не растянута во времени. Сама ошибка находилась в устройствах Coldcard примерно пять лет до того, как кто‑то начал использовать её в масштабах, и, по сообщениям, разработчик указал Coinkite на связанную проблему уже в мае 2025 года, задолго до того, как эксплойт стал публичным.

Корневая причина в прошивке версии 4.0.1

Техническая суть проблемы кроется в обновлении прошивки, выпущенном Coinkite под версией 4.0.1. Это обновление по ошибке перенаправило генерацию сид-фраз с выделенного аппаратного генератора случайных чисел на программный генератор псевдослучайных чисел. Программно генерируемая случайность гораздо легче поддаётся предсказанию или обратной инженерии, чем аппаратная энтропия, что означало, что приватные ключи, созданные под этой версией прошивки, фактически можно было угадать любому, кто понимал уязвимость. Сообщается, что эксплойт затронул несколько моделей Coldcard, включая Mk2, Mk3, Mk4, Q и Mk5.

Роль ИИ в атаке и защите

От типичного взлома в криптоиндустрии этот инцидент отличает подтверждённое использование искусственного интеллекта обеими сторонами. Galaxy Research с высокой степенью уверенности оценивает, что по крайней мере некоторые злоумышленники полагались на модели ИИ без встроенных кибербезопасностных ограничений для выявления и эксплуатации уязвимости Coldcard, указывая на недавно выпущенную открыто-исходную модель Kimi K3 как пример типа системы, вероятно, задействованной в атаке.

Преимущество ИИ у атакующих против ограничений у защитников

Неудобный поворот состоит в том, что тот же класс инструментов, который помог злоумышленникам, был в значительной степени недоступен людям, пытавшимся их остановить. Роб Хэмилтон, генеральный директор Anchorwatch, заявил, что политика безопасности в передовых ИИ‑лабораториях США не позволяла исследователям безопасности использовать сопоставимые системы ИИ для отражения атаки в реальном времени. Это поставило защитников в странное положение — им пришлось полагаться на те же китайские открытые модели, к которым имели доступ атакующие, просто чтобы не отставать. Хэмилтон и около 25 соратников, включая разработчика Джеймса О’Бирна и Калле из проекта Cashu, объединились под названием Bitcoin Red Team, чтобы сканировать репозитории кода по всей экосистеме на предмет аналогичных слабых мест и продвигать рекомендации по патчам до того, как другие проекты постигнет та же участь.

Эта асимметрия важна и за пределами Coldcard. Если наступательное использование ИИ в кибербезопасности и дальше будет опережать доступ защитников к тем же инструментам, производители аппаратных кошельков и биржи могут столкнуться с растущим разрывом между тем, как быстро уязвимости находят атакующие, и тем, как быстро их выявляют те, кто должен защищать пользователей.

Реакция и меры безопасности

Coinkite действовала быстро, как только эксплойт стал заметен, выпустив уведомление о безопасности 30 июля и опубликовав исправленную прошивку в течение суток, к 31 июля. Генеральный директор Родольфо Новак публично извинился за инцидент. Однако одного патча недостаточно, чтобы устранить уже нанесённый ущерб кошелькам, созданным под уязвимой прошивкой.

Что пользователи Coldcard должны сделать сейчас и почему мультиподпись устояла

Любая сид-фраза, сгенерированная, пока устройство работало на уязвимой прошивке, считается навсегда скомпрометированной, даже после установки обновления. Coinkite и исследователи безопасности настоятельно призывают пользователей сгенерировать совершенно новую сид-фразу только на исправленной прошивке, а затем перевести все средства в новые кошельки, привязанные к этой новой сид-фразе. Пропуск этого шага оставляет средства под угрозой, поскольку ключи изначально не были по‑настоящему случайными.

В отчёте об ущербе выделяется одна деталь: ни одна кража не была совершена из мультиподписного кошелька. Мультисиг‑конфигурации требуют более одного приватного ключа для одобрения транзакции, поэтому даже полностью предсказуемой одиночной сид-фразы было недостаточно, чтобы самостоятельно вывести средства. Эта разница, вероятно, подтолкнёт более ориентированных на безопасность держателей Bitcoin к использованию мультиподписных схем в будущем.

Из 1 778 Bitcoin, подтверждённых как украденные, 1 531 Bitcoin остаётся нетронутым на адресах, контролируемых злоумышленниками, в то время как около 246 Bitcoin уже были перемещены, причём примерно 65% прошло через Coinjoin‑микширование, а остальное было переведено в сети методами, призванными запутать след. Galaxy Research поделилась адресами кошельков злоумышленников с биржами, компаниями по соблюдению регуляторных требований и правоохранительными органами в надежде, что любые средства, попавшие на централизованные платформы, всё ещё можно будет заморозить. В репортаже Decrypt, основанном на продолжающемся отслеживании Galaxy, отмечалось, что активность краж заметно замедлилась к середине августа, что соответствует отсутствию новой активности атакующих после 6 августа, хотя Galaxy предупредила, что окончательная сумма потерь, связанных с этим взломом, всё ещё может вырасти по мере продолжения трассировки. Для понимания масштаба: инцидент в настоящее время занимает двадцатое место среди всех зафиксированных криптокраж, находясь ниже потери Multichain в 130 млн долларов в июле 2023 года и выше 100 млн долларов, украденных с моста Horizon проекта Harmony в июне 2022 года.

FAQ

Как возникла уязвимость кошелька Coldcard?

Обновление прошивки в версии 4.0.1 перенаправило генерацию сид-фраз с аппаратного генератора случайных чисел на предсказуемый программный генератор псевдослучайных чисел, что сделало приватные ключи гораздо легче для подбора.

Какую роль сыграл ИИ во взломе Coldcard?

Злоумышленники использовали модели ИИ без кибербезопасностных ограничений, чтобы обнаружить и эксплуатировать уязвимость прошивки, в то время как политика ИИ-безопасности в США не позволяла защитникам применять аналогичные инструменты ИИ для столь же быстрой реакции.

Что должны сделать пользователи Coldcard, чтобы сейчас защитить свои средства?

Пользователи должны сгенерировать полностью новую сид-фразу на исправленной прошивке и перевести свои средства в новые кошельки, поскольку любая сид-фраза, созданная на уязвимой прошивке, остаётся скомпрометированной даже после обновления.

Безопасны ли мультиподписные кошельки Coldcard от этого эксплойта?

Кражи с мультиподписных кошельков не зафиксированы; такие кошельки требуют нескольких ключей для авторизации транзакции, что дало им явное преимущество в безопасности по сравнению с одноключевыми конфигурациями в ходе этого взлома.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Как возникла уязвимость кошелька Coldcard?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Обновление прошивки в версии 4.0.1 перенаправило генерацию сид-фраз с аппаратного генератора случайных чисел на предсказуемый программный генератор псевдослучайных чисел, что сделало приватные ключи гораздо легче для подбора.»}},{«@type»:»Question»,»name»:»Какую роль сыграл ИИ во взломе Coldcard?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Злоумышленники использовали модели ИИ без кибербезопасностных ограничений, чтобы обнаружить и эксплуатировать уязвимость прошивки, в то время как политика ИИ-безопасности в США не позволяла защитникам применять аналогичные инструменты ИИ для столь же быстрой реакции.»}},{«@type»:»Question»,»name»:»Что должны сделать пользователи Coldcard, чтобы сейчас защитить свои средства?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Пользователи должны сгенерировать полностью новую сид-фразу на исправленной прошивке и перевести свои средства в новые кошельки, поскольку любая сид-фраза, созданная на уязвимой прошивке, остаётся скомпрометированной даже после обновления.»}},{«@type»:»Question»,»name»:»Безопасны ли мультиподписные кошельки Coldcard от этого эксплойта?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Кражи с мультиподписных кошельков не зафиксированы; такие кошельки требуют нескольких ключей для авторизации транзакции, что дало им явное преимущество в безопасности по сравнению с одноключевыми конфигурациями в ходе этого взлома.»}}]}

Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

Satoshi Voice
Эта статья была подготовлена при поддержке искусственного интеллекта и проверена нашей командой журналистов для обеспечения точности и качества.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST