Новости
Хак Coldcard показал, что репутация не заменяет безопасность
Атака на аппаратные кошельки Coldcard привела к потере почти $114 млн биткоинов из-за ошибки в генерации seed-фраз.
Обновлено 21 августа 2026 года: вышла новая прошивка, добавлены уточнённые данные о масштабе. Материал впервые опубликован 18 августа.
Злоумышленники опустошили более 709 адресов, используя уязвимость в прошивке Coldcard, которая генерировала seed-фразы с недостаточной случайностью. Первая атака произошла всего за 25 минут, затронув около 500 кошельков. Ошибка существовала в коде более пяти лет, несмотря на открытый доступ к исходникам.
Исследователи безопасности ранее выявляли проблемы в Coldcard, однако их работа подвергалась критике со стороны компании, включая обвинения в PR-терроризме и даже угрозы судебных исков. Это создало атмосферу, при которой независимые исследователи стали реже проверять продукт.
Ошибка возникла после изменения лицензии проекта, когда компания перешла от открытого кода GPL к проприетарной модели с использованием Commons Clause. В результате поспешной замены проверенного криптографического кода была допущена критическая ошибка.
Обновление 21 августа: вышла новая прошивка
20 августа производитель выпустил новую версию прошивки — 5.6.1 для моделей Mk4 и Mk5, 1.5.1Q для модели Q. Это итог трёхнедельного разбора, начатого после экстренного июльского патча.
Логика правки понятна и полезна как урок безопасности вообще: теперь каждая новая seed-фраза обязана включать хотя бы один источник случайности от самого владельца. На выбор — не менее 65 нажатий с непредсказуемым интервалом, 50 бросков игральной кости или 128 подбрасываний монеты. Это значение смешивается с данными аппаратного генератора случайных чисел и двух защищённых элементов устройства. Смысл в том, чтобы не полагаться ни на один источник случайности целиком.
Главное, что нужно понять про это обновление: оно не восстанавливает уже созданные seed-фразы. Ключи, сгенерированные на уязвимой версии прошивки, остаются уязвимыми навсегда — они были созданы со слабой случайностью, и обновление задним числом этого не меняет. Производитель прямо рекомендует создать новую seed-фразу и перевести средства на новый кошелёк.
Мы намеренно не приводим пошаговый порядок переноса: это операция с собственными деньгами, и делать её нужно по официальному уведомлению производителя, а не по пересказу в медиа.
Одна деталь, которая объясняет смысл «параноидальных» процедур. По уведомлению производителя, seed-фразы, созданные с полусотней независимых приватных бросков кости или защищённые сильной уникальной парольной фразой, не считаются пострадавшими именно от этой ошибки. То, что обычно выглядит избыточным неудобством, здесь оказалось единственным, что сработало.
Уточнённый масштаб
В первой версии этого материала масштаб был занижен — приводим уточнённые оценки. По данным Galaxy Research на 14 августа подтверждённые потери составили 1778 BTC, около 112 млн долларов; отдельные оценки доходят до 130 млн. Пострадали тысячи адресов, хищения шли четырьмя волнами начиная с 30 июля. По оценке TRM Labs это третий по величине взлом в криптовалютной сфере за 2026 год.
Уточнилась и причина. Ошибка появилась в прошивке марта 2021 года: из-за неверной конфигурации сборки генерация seed-фразы уходила на программный генератор случайных чисел вместо аппаратного. Стойкость ключа падала со 128 бит примерно до 40 на старых моделях и примерно до 72 на новых — этого достаточно, чтобы подобрать ключ перебором, не имея физического доступа к устройству.
Наш вывод о том, что открытость исходников не заменяет независимую проверку, эта история подтверждает буквально: ошибка прожила в открытом коде более четырёх лет. Сам производитель предполагает, что найти её помог просмотр старых версий прошивки с использованием искусственного интеллекта. Это его собственное предположение, а не установленный факт, и мы приводим его именно так.
Полезен здесь не сам случай, а два операционных вывода. Первый: репутация производителя и открытость исходников не заменяют независимую проверку — ошибка прожила в коде больше пяти лет при открытом доступе к нему. Второй: смена лицензии на проприетарную и враждебная реакция на исследователей безопасности сокращают число тех, кто эту проверку делает. Оба признака видны со стороны и до покупки.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Редакция не даёт оценок доходности и не призывает к совершению операций с цифровыми активами.


