BTC $78,884.10 -1.01%
ETH $2,474.11 -0.33%
BNB $737.37 -1.24%
XRP $1.39 -1.58%
SOL $103.58 -2.16%
TRX $0.3340 -0.36%
DOGE $0.0893 +0.59%
ADA $0.2188 +0.23%
BCH $265.70 +3.81%
LINK $12.85 +4.87%
HYPE $85.46 -3.25%
AAVE $131.25 -2.00%
SUI $0.8071 +1.68%
XLM $0.1917 +4.00%
ZEC $1,152.92 -1.73%
BTC $78,884.10 -1.01%
ETH $2,474.11 -0.33%
BNB $737.37 -1.24%
XRP $1.39 -1.58%
SOL $103.58 -2.16%
TRX $0.3340 -0.36%
DOGE $0.0893 +0.59%
ADA $0.2188 +0.23%
BCH $265.70 +3.81%
LINK $12.85 +4.87%
HYPE $85.46 -3.25%
AAVE $131.25 -2.00%
SUI $0.8071 +1.68%
XLM $0.1917 +4.00%
ZEC $1,152.92 -1.73%

Coldcard был украден на сумму более 100 миллионов долларов, когда холодный кошелек тоже оказался небезопасным

Ключевые тезисы
Summary: Проблема безопасности средств, похоже, всегда не имеет стандартного решения.
Чжоу
2026-08-03 21:58:54
Проблема безопасности средств, похоже, всегда не имеет стандартного решения.

Автор: Zhou, ChainCatcher

В конце июля мир биткойнов был нарушен событием, связанным с безопасностью холодных кошельков.

Аппаратный кошелек Coldcard от Coinkite подвергся массовой краже из-за уязвимости в прошивке, существовавшей в течение пяти лет.

Атакующим не нужно было контактировать с устройством, не требовались фишинговые ссылки, и пользователям не нужно было устанавливать вредоносное ПО — они могли удаленно перевести деньги. Многие украденные адреса были бездействующими в течение нескольких лет, а их владельцы даже никогда не подключали устройство к сети.

Согласно статистике панели Coldcard Sweep Watch, по состоянию на 3 августа количество украденных биткойнов возросло до примерно 1366 монет, стоимость которых составляет почти 90 миллионов долларов, что стало крупнейшим инцидентом кражи биткойнов в этом году. Кроме того, подозревается, что идет четвертая волна атак, и сумма убытков продолжает расти.

Coldcard был украден на сумму более 100 миллионов долларов, когда холодный кошелек тоже оказался небезопасным

В чем заключается уязвимость

Если рассмотреть подробнее, когда пользователь создает кошелек на Coldcard, устройство генерирует строку случайных чисел, то есть семя. Все последующие закрытые ключи и адреса выводятся из него. Эта строка семени должна быть достаточно случайной и непредсказуемой, иначе, если кто-то сможет ее вычислить, активы в кошельке потеряют защиту.

Для этого аппаратные кошельки обычно имеют встроенный специализированный аппаратный чип для генерации истинно случайных чисел, который создает случайные значения, которые никто не может угадать.

Проблема заключается именно в этом этапе.

Согласно отчету о происшествии от Block Engineering, в результате миграции кода в марте 2021 года была допущена ошибка в логике, что привело к тому, что устройство при генерации семени не вызвало аппаратный чип для генерации случайных чисел, а тихо вернулось к программному псевдослучайному решению. Начальный ввод этой схемы — это такие открытые или предсказуемые значения, как номер чипа и показания таймера.

В результате семя больше не является непредсказуемым случайным числом, а превращается в результат, который можно восстановить по фиксированным закономерностям. Атакующий, следуя той же логике, может офлайн перечислить множество возможных семян, вычислить соответствующие адреса и затем сопоставить их с открытыми адресами в блокчейне. Как только совпадение найдено, это эквивалентно получению закрытого ключа, что позволяет напрямую перевести монеты.

Серьезность уязвимости зависит от модели устройства. По оценкам Coinkite, у модели Mk3, наиболее сильно пострадавшей, эффективная случайность сократилась с 128 бит до примерно 40 бит; модели Mk4, Mk5 и Q, благодаря дополнительному смешиванию случайных значений от безопасного чипа, имеют около 72 бит. В любом случае, это значительно ниже необходимой для безопасности прочности, и современные вычислительные мощности могут легко ее взломать.

Удивительно, что эта уязвимость существовала в открытом коде прошивки с марта 2021 года, охватывая несколько версий, тихо существуя более пяти лет, пока 30 июля 2026 года она не была массово использована и не всплыла на поверхность.

Coldcard был украден на сумму более 100 миллионов долларов, когда холодный кошелек тоже оказался небезопасным

Тем не менее, не все пользователи Coldcard находятся под угрозой. Coinkite заявляет, что добавление как минимум 50 независимых бросков приватных кубиков при генерации семени или установка достаточно сильной парольной фразы значительно снижает риск; кроме того, продукты компании Satscard, Opendime и Tapsigner, использующие разные кодовые базы, не подвержены этой уязвимости.

Coldcard был украден на сумму более 100 миллионов долларов, когда холодный кошелек тоже оказался небезопасным

От кражи до возмещения, событие все еще развивается

Согласно данным Galaxy Research, атаки происходили в три волны.

  • Первая волна произошла 30 июля, 1195 адресов были полностью очищены, украдено около 1082.65 BTC;
  • Вторая волна произошла 31 июля, затронув 1478 адресов;
  • Третья волна произошла 1 августа, затронув 1912 адресов.

Стоит отметить, что первая волна атаки произошла примерно за 30 часов до официального предупреждения от Coldcard. Это означает, что многие пользователи уже потеряли свои средства до получения предупреждения.

В настоящее время подозревается, что идет четвертая волна атак, предварительно оцененная в около 449 BTC, и сумма убытков продолжает расти.

Coldcard был украден на сумму более 100 миллионов долларов, когда холодный кошелек тоже оказался небезопасным

Событие быстро распространилось на блокчейн и рынок.

Во-первых, это изменение в потоках средств. После краха FTX в 2022 году инвесторы массово выводили средства с бирж, переходя на аппаратные кошельки и другие решения для самоуправления; на этот раз наблюдаются признаки возврата биткойнов на биржи.

Данные, раскрытые руководителем исследований CryptoQuant Хулио Морено, показывают, что количество небольших переводов на сумму менее 1 BTC на блокчейне достигло самого высокого уровня с ноября 2022 года, с ежедневным переводом около 39600 BTC, что всего на 300 BTC меньше рекорда, установленного через несколько дней после подачи заявления о банкротстве FTX.

Coldcard был украден на сумму более 100 миллионов долларов, когда холодный кошелек тоже оказался небезопасным

Цена биткойна также ослабла с 31 июля, упав с уровня 65000 долларов до около 63000 долларов.

Во-вторых, вокруг местонахождения и возмещения украденных средств возникло несколько интересных деталей.

Отслеживание Galaxy Research показывает, что почти все украденные биткойны по-прежнему находятся на адресах, контролируемых атакующими, и еще не поступили на биржи или в сервисы по смешиванию, что также является причиной, по которой существует окно для возмещения.

Однако методы атаки эволюционируют: в первых двух волнах средства собирались на нескольких адресах, что позволяло отслеживать их на блокчейне; в то время как в третьей волне использовались 293 однонаправленных цепочки перевода, каждый украденный кошелек соответствовал новому адресу, не деля общие точки сбора, что усложняло отслеживание на блокчейне.

В процессе возмещения украденных средств руководитель исследований Galaxy Алекс Торн сообщил, что один из жертв, владеющий почти 30 биткойнами, из которых 17 были обменены на ETH и затем внесены на развлекательную платформу Duel. Жертва ранее отправляла электронное письмо с просьбой заморозить средства, но они были переведены до заморозки.

Coldcard был украден на сумму более 100 миллионов долларов, когда холодный кошелек тоже оказался небезопасным

Торн также сообщил, что атаки на Coldcard продолжаются, появились новые мелкие атакующие и подражатели, которые нацелились на оставшиеся мнемонические фразы Coldcard.

В-третьих, реакция со стороны производителей. Coinkite опубликовала сообщение, в котором говорится, что последние три дня были одним из самых трудных периодов в истории компании, команда с прошлой пятницы постоянно связывается с клиентами, помогая перевести еще безопасные средства. Официально уничтожены остатки запасов, произведенных с использованием уязвимой прошивки, и приостановлены поставки, одновременно пользователям напоминают, что обновление прошивки не может исправить уже сгенерированные старые семена, и пострадавшие пользователи должны создать новый кошелек и перевести средства.

Тем не менее, некоторые пользователи сообщают, что после установки обновления устройство зависает на странице с ошибкой, не может запуститься или, похоже, становится "кирпичом", в основном это касается устройств Mk4 и Q.

Стоит ли продолжать самоуправление?

Эта уязвимость значительно подорвала доверие к самоуправлению.

Основатель Binance Чанпэн Чжао заявил, что в режиме самоуправления, даже если разработчики исправят уязвимость, они не смогут исправить ранее сгенерированные кошельки; для пользователей, использующих изолированные устройства, разработчики также не могут напрямую связаться и предупредить, и до тех пор, пока пользователи не предпримут активные меры, соответствующие кошельки могут оставаться под риском. Он заявил, что поддерживает самоуправление, но это также означает, что ответственность за безопасность ложится на пользователей.

Аналитик ETF Bloomberg Эрик Бальчунас, исходя из размера команды, отметил, что команда Coldcard состоит всего из 5 сотрудников, что слишком мало для такой важной компании, и задал вопрос, готовы ли пользователи доверить свои сбережения компании всего из 5 человек. Он считает, что более крупные учреждения могут иметь преимущества в инвестициях в безопасность, а биткойн ETF предлагает другой вариант.

Кроме того, распространение инструментов ИИ также усложняет значение этого инцидента.

Некоторые разработчики заявили, что использовали Claude Code для сканирования открытой прошивки Coldcard на наличие уязвимостей и смогли выявить основную проблему за примерно 8 минут; другие пользователи сообщают, что использовали Zhizhu GLM 5.2 для независимого сканирования и также обнаружили эту уязвимость.

Coinkite, в свою очередь, сообщила, что несколько недель назад компания также использовала тогдашние лучшие модели ИИ для проверки кода, но не обнаружила этой уязвимости, и предположила, что атакующие могли использовать ИИ для проверки старой открытой прошивки.

Возможно, чтобы восстановить репутацию отрасли, CEO хранилища Bitgo Майк Бельше 1 августа внес 100 BTC на открытый биткойн-адрес и пригласил модель Claude от Anthropic попытаться перевести средства с этого адреса.

Coldcard был украден на сумму более 100 миллионов долларов, когда холодный кошелек тоже оказался небезопасным

Вице-президент Strive Джо Бернетт заявил, что это могут быть одни из худших недель в истории биткойна. Многие люди купили проверенные аппаратные кошельки, офлайн сгенерировали мнемонические фразы и следовали установленным лучшим практикам, но все равно понесли значительные потери из-за этой уязвимости. По его мнению, это изменит доверие людей к самоуправлению. Самоуправление не исчезнет, но для тех, кто хочет напрямую контролировать большое количество биткойнов, стандарты должны быть обновлены до многосторонних подписей от разных поставщиков. Пользователи, которые не могут принять эту сложность, должны обратиться к институциональному хранению.

На самом деле, проблемы безопасности аппаратных кошельков не являются чем-то новым. Однако предыдущие атаки в основном требовали физического контакта с устройством или манипуляций на этапе цепочки поставок, что создавало высокие барьеры и затрудняло масштабирование; в этот раз все было выполнено полностью через программное обеспечение, удаленно и с возможностью массовой автоматизации.

В то же время институциональное хранение считается потенциально опасным из-за чрезмерной концентрации биткойнов в руках крупных компаний, что создает риски проверки, конфискации и изъятия.

Таким образом, вопрос безопасности средств, похоже, не имеет стандартного решения. Что касается будущего самоуправления, оно пересматривается все большим числом людей.

Join ChainCatcher Official
Telegram Feed: @chaincatcher
X (Twitter): @ChainCatcher_
warnning Предупреждение о рисках
app_icon
ChainCatcher Building the Web3 world with innovations.