Критичні вразливості Coldcard: ризик для біткоїн-гаманців

BTC
Апаратний гаманецьвразливістькрадіжка біткоїнівColdcardCoinkiteBlock
2026-07-31Джерело: u.today
Критичні вразливості Coldcard: ризик для біткоїн-гаманців

Користувачів Bitcoin, які самостійно зберігають свої кошти, закликають перемістити свої активи після того, як Block розкрив дві критичні вразливості в кількох поколіннях апаратних гаманців Coldcard.

Інженерні команди та команди безпеки Block почали отримувати повідомлення про віддалене викрадення Bitcoin з гаманців, що не є Bitkey, і розпочали розслідування.

Виявилося, що пристрої Coldcard Mk2, Mk3, Mk4, Q та Mk5 мають недоліки в безпеці. Тим не менш, компанія уточнила, що жоден з її продуктів, включаючи Bitkey, не постраждав.

Понад 1000 BTC потенційно під загрозою крадіжки

За даними Block, атака спочатку була спрямована на гаманці з одним підписом і тривала приблизно годину, але дослідники попередили, що кампанія, ймовірно, все ще активна.

Компанія заявила, що гаманці, захищені слабкими парольними фразами з 25-го слова, а також деякі мультипідписні конфігурації також можуть бути під загрозою.

Перша вразливість впливає на прошивку Coldcard Mk2 та Mk3. У цьому випадку помилка в коді призвела до того, що генерація гаманця покладалася на передбачувані значення замість достатньої випадковості, згенерованої апаратно.

Для новіших пристроїв Mk4, Q та Mk5 Block заявив, що прошивка намагалася покращити ентропію під час завантаження, використовуючи вхідні дані безпечного елемента. Однак недолік зменшив цю додаткову випадковість лише до 32 біт.

Просте імпортування ураженого сіда в інший гаманець не усуває загрозу. Скомпрометований сід залишається вразливим, якщо гаманець був створений на вразливій прошивці Coldcard.

Block заявив, що приватно повідомив про свої висновки виробнику Coldcard, компанії Coinkite, а пізніше оприлюднив ці висновки.

«Особисто я рекомендую всім постраждалим перемістити кошти якомога швидше, як тільки вони зможуть це зробити безпечно», — написав інженер Block Макс Гіз на X.

Примітно, що атака може бути масштабнішою, ніж вважалося спочатку. Інженер з безпеки Клей Гарретт заявив, що дослідники виявили 695 більш ранніх транзакцій, які збігаються з тим самим ончейн-відбитком. Ці транзакції становлять додаткові 488,11 BTC.

Загальна сума потенційно викраденого зросте до 1082,59 BTC, згідно з попереднім аналізом Block.