Уязвимость Coldcard поставила под сомнение безопасность холодных кошельков

Из кошельков Coldcard похитили биткоины примерно на $130 млн

Производитель аппаратных биткоин-кошельков Coldcard призвал разработчиков срочно пересмотреть критически важный код после масштабной кражи средств пользователей. По оценкам блокчейн-аналитиков, злоумышленники вывели из уязвимых кошельков биткоины примерно на 130 млн долларов.

Причиной атаки стала ошибка в прошивке, из-за которой отдельные устройства создавали seed-фразы с недостаточной случайностью. Хакерам не требовалось получать физический доступ к кошельку, заражать компьютер владельца или похищать записанную им фразу восстановления. Они могли рассчитывать возможные комбинации и проверять полученные адреса по открытым данным блокчейна.

Инцидент получил дополнительный резонанс после заявления производителя о том, что автоматизированные проверки с использованием современных моделей искусственного интеллекта не обнаружили уязвимость. Это показало, что ИИ пока нельзя рассматривать как полноценную замену независимому аудиту, тестированию сборки и ручному анализу криптографического кода.

Как холодные кошельки потеряли биткоины без подключения к интернету

Аппаратный кошелёк не хранит монеты внутри устройства. Биткоины остаются в блокчейне, а устройство защищает приватные ключи, необходимые для управления средствами. Основой этих ключей является seed-фраза — набор слов, из которого можно восстановить кошелёк.

Безопасность такой схемы зависит от того, насколько случайно сформирована seed-фраза. Если процесс генерации предсказуем, злоумышленник может перебрать возможные варианты и найти тот, который соответствует известному адресу в блокчейне.

В уязвимых версиях прошивки Coldcard аппаратный источник случайных чисел фактически не использовался так, как ожидали разработчики. Вместо достаточного объёма физической случайности генератор опирался на ограниченный набор параметров устройства и программного окружения. В результате пространство возможных seed-фраз оказалось значительно меньше расчётного.

Хакерам не пришлось взламывать физическое устройство. Достаточно было понять, как оно создавало ключи, а затем воспроизвести возможные варианты на собственном оборудовании.

Какие модели и кошельки находятся под угрозой

Уязвимость затронула seed-фразы, созданные на ряде устройств Coldcard с неподходящими версиями прошивки. Производитель выпустил исправления для моделей Mk2, Mk3, Mk4, Mk5 и Q, включая отдельные экспериментальные ветки программного обеспечения.

Важно различать устройство и созданную им seed-фразу. Обновление прошивки исправляет генерацию новых ключей, но не делает безопасной фразу, которая уже была сформирована уязвимой версией. Перенос старой seed-фразы на обновлённый Coldcard, другой аппаратный кошелёк или мобильное приложение также не устраняет проблему.

  • Mk2 и Mk3 необходимо обновить как минимум до версии 4.2.0;
  • Mk4 и Mk5 в стандартной ветке — до версии 5.6.0 или новее;
  • Coldcard Q в стандартной ветке — до версии 1.5.0Q или новее;
  • для экспериментальных Edge-версий требуются отдельные исправленные сборки;
  • опасность определяется прошивкой в момент создания seed-фразы, а не текущей версией устройства.

По заявлению Coinkite, дополнительная защита могла сохраниться у пользователей, которые при создании кошелька добавили не менее 50 независимых и никому не известных бросков игральной кости. Сильная уникальная BIP-39 passphrase также усложняет атаку, но производитель всё равно рекомендует заменить потенциально уязвимую seed-фразу.

Почему искусственный интеллект пропустил ошибку

Coinkite сообщила, что использовала ИИ для анализа критически важного кода ещё до атаки. После инцидента компания повторно проверила проект несколькими современными моделями, однако они также не указали на уязвимость.

Ошибка находилась на границе двух программных компонентов. Проверка в одной библиотеке должна была остановить сборку при отсутствии аппаратного генератора случайных чисел. Но условие проверяло наличие соответствующей настройки, а не её фактическое значение. Настройка присутствовала, однако была отключена, поэтому сборка продолжалась без ожидаемого аппаратного источника энтропии.

Каждая часть кода по отдельности могла выглядеть логично. Проблема проявлялась только при совместной сборке модулей с конкретной конфигурацией. Такие ошибки сложнее обнаружить анализом отдельных файлов или функций.

  • ИИ может не учитывать полный контекст сборочной системы;
  • модель способна принять формально корректное условие за безопасное;
  • анализ исходного кода не всегда показывает поведение итогового бинарного файла;
  • редкие комбинации настроек часто отсутствуют в обучающих примерах;
  • уверенный ответ модели не подтверждает полноту проверки.

Инцидент не доказывает бесполезность ИИ в кибербезопасности. Такие инструменты помогают искать типовые ошибки, анализировать изменения и ускорять работу специалистов. Но окончательное решение о безопасности криптографического продукта нельзя основывать только на результате автоматического запроса к модели.

Почему аудит открытого кода тоже не дал гарантии

Открытый исходный код позволяет независимым специалистам проверять программу, но не означает, что все компоненты действительно были изучены. В крупных проектах аудиторы часто сосредоточены на криптографических алгоритмах, обработке транзакций и защите приватных ключей.

Ошибка Coldcard находилась не в математике биткоина и не в самом стандарте seed-фраз. Она возникла при соединении библиотек и параметров сборки. Такой дефект мог оставаться незаметным даже при многократной проверке наиболее важных функций.

Для аппаратного кошелька недостаточно изучить репозиторий. Необходимо убедиться, что опубликованный код соответствует прошивке на устройстве, проверить компилятор, зависимости, флаги сборки, источники случайности и поведение готового продукта.

Что должны сделать владельцы Coldcard

Пользователям не следует ограничиваться установкой нового программного обеспечения. Если seed-фраза была создана на затронутой прошивке, безопасным решением является генерация нового кошелька после обновления и перевод всех средств на новые адреса.

  1. Не вводить старую seed-фразу на сайтах, в чатах поддержки или неизвестных приложениях.
  2. Скачать исправленную прошивку только с официального ресурса и проверить её подлинность.
  3. Создать совершенно новую seed-фразу на обновлённом устройстве.
  4. По возможности добавить собственную независимую энтропию и сильную passphrase.
  5. Сначала перевести небольшую тестовую сумму и проверить её получение.
  6. После проверки переместить оставшиеся биткоины на новые адреса.
  7. Не использовать старую seed-фразу повторно даже на устройстве другого производителя.

Особую осторожность необходимо соблюдать владельцам давно не использовавшихся кошельков. Часть похищенных средств находилась без движения несколько лет. Отсутствие исходящих операций не означает, что адрес безопасен: злоумышленники могут продолжать поиск уязвимых seed-фраз.

Что взлом означает для индустрии самостоятельного хранения

Аппаратные кошельки по-прежнему защищают от многих распространённых угроз: вредоносных расширений, взлома биржи, удалённого доступа к компьютеру и кражи паролей. Но Coldcard показал, что самостоятельное хранение переносит доверие с биржи на производителя устройства, прошивку, цепочку поставок и процесс генерации ключей.

Для разработчиков главный вывод заключается в необходимости проверять не только бизнес-логику, но и границы между модулями. Критически важные свойства, такие как случайность ключей, должны тестироваться непосредственно на готовом устройстве. Система также должна прекращать сборку, если безопасный источник энтропии недоступен.

Для пользователей урок ещё практичнее: безопасность зависит не только от того, где хранится seed-фраза. Необходимо понимать, каким способом она была создана, какая прошивка использовалась и можно ли независимо добавить случайность.

Кража примерно на 130 млн долларов не отменяет модель самостоятельного хранения, но разрушает представление о холодном кошельке как об автоматически безопасном решении. Аппаратное устройство снижает одни риски и создаёт другие, а ИИ-аудит пока остаётся вспомогательным инструментом, а не доказательством отсутствия критических ошибок.

Комментарии (0)

Отзывы к данной статье отсутствуют

Чтобы оставить отзыв, нужно авторизироваться.
Выбирайте лучших! Выбирайте лидеров!