Уязвимость в прошивке аппаратных кошельков Coldcard позволила злоумышленникам похитить эквивалент $70 млн в Bitcoin (BTC) и подтолкнула Чанпэна Чжао к предупреждению: даже «холодное» хранение не даёт стопроцентной безопасности.
Ключевое:
- Исследователи отследили 1 082,65 BTC, выведенных с 1 196 кошельков за 41 минуту 30 июля.
- CZ призвал держателей распределять средства по нескольким кошелькам.
- Производитель выпустил исправленную прошивку, но пользователям нужно заменить seed‑фразы, созданные уязвимыми версиями.
Массовый вывод биткоина с Coldcard
Аналитики Galaxy Research и Block установили, что атака прошла по 1 196 кошелькам в период с 1:10 до 1:51 UTC 30 июля. Итоговый объём хищения составил 1 082,65 BTC — почти вдвое больше первоначальной оценки.
По данным Galaxy, активность укладывалась в шесть блоков, причём в трёх из них не было связанных транзакций. Это говорит о том, что злоумышленники рассылали транзакции пакетами. Физического доступа к устройствам у них не было. По состоянию на 1 августа украденные средства оставались сконцентрированы на четырёх адресах.
Слабое место появилось после обновления программного обеспечения в марте 2021 года. Генерация seed‑фраз была выведена из аппаратного генератора случайных чисел и частично перенаправлена на предсказуемый резервный механизм. По оценке Coinkite, эффективная криптостойкость составляла около 40 бит для устройств серии Mk3 и примерно 72 бита для более поздних затронутых моделей.
Также по теме: SpaceX готовится к шоковому предложению акций после разблокировки 911,5 млн бумаг
Предупреждение CZ по «холодным» кошелькам
Основатель и бывший CEO Binance Чанпэн Чжао заявил, что даже многолетний безаварийный трек‑рекорд не устраняет софтовые риски. «Даже у аппаратных кошельков могут быть баги», — отметил он. CZ рекомендовал пользователям разбивать капитал по нескольким кошелькам, признав при этом, что такая стратегия создаёт уже другой класс рисков.
Эта тактика не является безрисковой: большее количество кошельков требует дополнительных резервных копий и процедур восстановления. Диверсификация снижает концентрационный риск, но повышает вероятность операционных ошибок.
Coinkite выпустила исправленную прошивку для устройств Mk3, Mk4, Mk5 и Q, однако обновление не способно «починить» уже скомпрометированный seed. Компания уточнила, что не менее 50 бросков кубика для генерации seed‑фразы защищали пользователей именно от этой конкретной уязвимости. Остальным владельцам рекомендовано создать новый seed, проверить его небольшой тестовой транзакцией и лишь затем переводить оставшиеся средства.
Block также включила в перечень потенциально уязвимых более старую модель Mk2, хотя в официальном уведомлении Coinkite она не упоминалась. Владельцы не могут напрямую проверить надёжность уже созданного seed, и исследователи предупреждают, что возможны новые «зачистки», пока на уязвимых кошельках остаются активы.
Изъян в механизме генерации seed‑фраз Coldcard появился в марте 2021 года и сохранялся в затронутых релизах вплоть до экстренных патчей в конце июля 2026 года. Этот пятилетний период объясняет, почему под удар попали в том числе старые кошельки, владельцы которых могли воспринимать длительное бездействие как признак полной безопасности.
Читайте далее: OpenAI демонстрирует сенаторам новую модель Astra за несколько дней до запуска 30‑дневной регуляторной проверки






