COLDCARD: уязвимость RNG в прошивке, связанная с хищением 88 миллионов долларов в Bitcoin

Кибербезопасность yesterdayВ закладки

COLDCARD: уязвимость RNG в прошивке, связанная с хищением 88 миллионов долларов в Bitcoin
Иллюстрация : Momiji Shirogane

Дефект генератора случайных чисел аппаратного кошелька COLDCARD позволил вывести и опустошить тысячи кошельков — одно из крупнейших задокументированных хищений на «холодном» оборудовании.

Факты

По данным BleepingComputer (2 августа 2026), уязвимость в прошивке аппаратного кошелька COLDCARD (Coinkite) вероятно стала причиной кражи ~88,6 миллионов долларов в Bitcoin, похищенных с тысяч кошельков, чьи seed-фразы (мнемонические коды BIP39) были сгенерированы с помощью неисправного генератора псевдослучайных чисел (PRNG, Pseudo-Random Number Generator). На практике seed-фраза не была непредсказуемой: она принадлежала значительно уменьшенному пространству, что позволяет злоумышленнику, знающему об уязвимости, восстановить закрытые ключи только по публичному адресу, наблюдаемому в блокчейне.

Аппаратный кошелек считается последней линией обороны: закрытый ключ существует только внутри устройства, изолированного от интернета, а генерация энтропии зависит от аппаратного обеспечения устройства. Если начальная энтропия искажена, всё остальное рушится — физическая изоляция теряет всякую ценность.

Анализ

Критическая проблема не в том, что «кто-то взломал COLDCARD»: это генерация энтропии. Неправильно инициализированный или искажённый PRNG не заметен в процессе использования: сгенерированные seed-фразы выглядят как допустимые последовательности BIP39, расшифровываются нормально, и пользователь буквально не может знать, что его кошелёк уязвим. Катастрофа проявляется только тогда, когда третье лицо, обнаружившее дефект, публикует или использует атаку. Это превращает уязвимость в де-факто криптографический бэкдор, даже если она возникла из-за непреднамеренной ошибки.

Для читателей, интересующихся криптовалютой: этот случай напоминает предыдущие инциденты с другими кошельками — баг Java SecureRandom на Android (Bitcoin, 2013) и несколько случаев с DIY-скриптами для холодных кошельков. Шаблон всегда один и тот же: недостаточная энтропия на стороне генератора → холодное восстановление третьим лицом → отсутствие следов в блокчейне до финального изъятия средств.

Что делать сейчас

  • Пользователям COLDCARD: немедленно ознакомьтесь с официальными предупреждениями Coinkite и проверьте, относится ли прошивка/модель вашего устройства и период генерации seed-фразы к пострадавшему периоду.
  • Если ваша seed-фраза потенциально уязвима: не полагайтесь на отсутствие активности в блокчейне как на подтверждение безопасности. Сгенерируйте новую seed-фразу на исправном устройстве и полностью переведите средства на новые адреса.
  • В общем случае: когда аппаратный кошелёк предлагает вам принять сгенерированную seed-фразу, убедитесь, что источник энтропии двойной — большинство современных устройств позволяют смешивать вашу собственную энтропию (физические кости, дополнительные слова) с аппаратным генератором. Это сводит риск искажённого PRNG к нулю.

Запомните: в аппаратном кошельке слабым звеном почти никогда не является экран, кнопка или даже прошивка дисплея — это источник энтропии. Серьёзный криптографический аудит всегда начинается с него.

Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Была ли статья полезной?

9 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация