Уязвимость в Coldcard привела к краже свыше $110 млн в биткоине
Атака на пользователей аппаратных кошельков Coldcard продолжается уже пятые сутки: по данным Galaxy Research, из скомпрометированных кошельков выведено свыше 1 755 BTC — это около $110 млн по текущему курсу, и цифра пересматривается буквально каждые несколько часов.
Причина — баг в прошивке 2021 года: вместо аппаратного генератора случайных чисел для создания seed-фразы использовался программный PRNG, что резко снизило энтропию ключей. Пострадали устройства Coldcard Mk3 на версиях прошивки с 4.0.1 по 4.1.9. Атака идёт волнами: первая, 30 июля, заняла всего 41 минуту и вывела 1 082,65 BTC ($70,2 млн) с 1 196 адресов — все транзакции использовали одинаковую комиссию 30 sat/vB и не оставляли сдачи, что указывает на автоматизированный инструмент. Вторая волна затронула 1 478 менее крупных кошельков, третья — ещё 1 912 адресов, а в ночь на понедельник Galaxy зафиксировала признаки четвёртой волны — ещё 388,93 BTC с 462 адресов.
Канадский производитель Coinkite опубликовал предупреждение и выпустил патч прошивки уже 1 августа, а также прекратил отгрузки и уничтожил остатки уязвимых партий на складе. Держателям, чьи seed-фразы создавались на затронутых версиях без дополнительной энтропии или BIP-39-пассфразы, рекомендовано срочно перевести средства на новый кошелёк. Другие продукты линейки — TAPSIGNER, OPENDIME и SATSCARD — под угрозой не находятся.
Для рынка это прежде всего репутационный удар по нарративу самостоятельного хранения: считается, что офлайн-устройство защищено самим фактом отсутствия подключения к сети, но пятилетний баг в прошивке показал, что энтропия ключа может быть скомпрометирована задолго до того, как владелец вообще подключит кошелёк к компьютеру. Аналитики называют инцидент крупнейшим для этого класса устройств за последние годы и ожидают, что миграция средств с уязвимых кошельков продолжится в ближайшие дни.





