Термінове попередження для користувачів Coldcard: міграція seed-фраз

BTC
DOGE
консультації з безпекиGalaxy Researchміграція насіннякрадіжка біткоїнівColdcard
2026-08-02Джерело: crypto.news
Термінове попередження для користувачів Coldcard: міграція seed-фраз

Дописувач спільноти Dogecoin Мішабоар 1 серпня закликав користувачів Coldcard переказати свої біткоїни в гаманці, контрольовані новозгенерованими сид-фразами. 

Підсумок

  • 1 367,05 BTC на суму 88,6 мільйона доларів було виведено з 4 585 адрес під час трьох імовірних хвиль атак.
  • Coinkite повідомляє, що оновлення прошивки захищають нові сид-фрази, але не можуть відновити сид-фрази з уразливих версій.
  • Мішабоар порадив користувачам ніколи не використовувати повторно уражені сид-фрази та не вводити фрази відновлення в комп’ютери, підключені до Інтернету.

Попередження з’явилося після оцінки Galaxy Research, згідно з якою три імовірні хвилі атак вивели 1 367,05 BTC, що становить близько 88,6 мільйона доларів, з 4 585 адрес.

Мішабоар написав: «Якщо ви коли-небудь використовували пристрій COLDCARD будь-якого типу, негайно переведіть свої кошти в новий гаманець». Він також попередив користувачів не використовувати повторно наявну сид-фразу Coldcard і не вводити слова відновлення в комп’ютер, підключений до Інтернету. Однак його посилання на всі пристрої Coldcard є ширшим, ніж офіційне попередження з безпеки Coinkite, яке визначає конкретні версії прошивки та кілька винятків.

Втрати Coldcard зростають, оскільки зловмисники націлюються на менші гаманці

Остання оцінка Galaxy Research в ланцюжку виявила 1 367,05 BTC під час трьох імовірних хвиль атак. Дослідницька фірма описала 88,6 мільйона доларів як «оцінюваний спостережуваний розмір», тобто загальну суму не підтверджено Coinkite, правоохоронними органами чи кожним постраждалим користувачем.

Перша хвиля вивела 1 082,65 BTC з 1 196 адрес приблизно за 41 хвилину 30 липня. Пізніша третя хвиля вивела приблизно 208 BTC з 1 912 адрес, причому середній баланс впав до трохи більш ніж 0,1 BTC на адресу. Зміна схеми свідчить про те, що зловмисники перейшли від великих активів до менших гаманців.

Galaxy заявила, що кожна хвиля виглядала внутрішньо узгодженою з одним оператором. Однак вона не змогла визначити, чи контролював один зловмисник усі три хвилі. Третя група використовувала окремі адреси призначення, об’єднувала кількох жертв в окремі транзакції та перевіряла лише шлях деривації за замовчуванням, що відрізняло її від попередніх зачисток.

Дослідницька фірма також попередила, що відомі їй схеми транзакцій не можуть виявити кожну крадіжку. Інший зловмисник міг створити дійсні транзакції, не повторюючи комісії, формати призначення чи методи збору, які спостерігалися в перших трьох хвилях.

Офіційне попередження Coldcard охоплює конкретні прошивки

Coinkite повідомила, що проблема стосується сид-фраз, згенерованих на пристроях Mk2 і Mk3 з версіями прошивки від 4.0.1 до 4.1.9. Сид-фрази, створені на пристроях Mk4 і Mk5 до стандартної версії 5.6.0 або Edge-версії 6.6.0X, також охоплені. Для Coldcard Q виправлені випуски: стандартна версія 1.5.0Q та Edge-версія 6.6.0QX.

Пристрої Coldcard Mk1 не входять до регресії прошивки, виявленої дослідниками Block. Coinkite також заявила, що TAPSIGNER, OPENDIME та SATSCARD не постраждали, оскільки вони використовують інші кодові бази. Таким чином, наявні технічні докази не встановлюють, що кожен продукт, коли-небудь виготовлений Coinkite, є вразливим.

Команда Block з біткоїн-інженерії та безпеки простежила ваду до помилки інтеграції прошивки. Уражене програмне забезпечення використовувало детермінований запасний варіант MicroPython замість призначеного апаратного генератора випадкових чисел STM32 під час створення секретів гаманця. На прошивці Mk2 і Mk3 v4 уражений шлях не додавав криптографічної ентропії. Пізніші моделі отримали обмежений повторний посів безпечного елемента.

Block застеріг, що його аналіз відображає поточний технічний погляд і не включає повне емпіричне тестування кожного пристрою. Coinkite також заявила, що її розслідування залишається відкритим, і пообіцяла офіційний технічний звіт.

Оновлення прошивки не можуть відновити існуючі сід-фрази

Coinkite випустила виправлену прошивку для всіх уражених моделей та гілок випуску. Виправлення коригують процес генерації сід-фрази для нових гаманців, але вони не можуть додати випадковість до сід-фрази, створеної раніше. Перенесення тієї ж вразливої фрази в інший апаратний або програмний гаманець також переносить слабкість у новий пристрій.

Ураженим користувачам слід встановити правильну виправлену прошивку перед генерацією замінного сіду. Coinkite радить записати та перевірити нову резервну копію, перевірити адресу отримання на екрані пристрою та надіслати невелику тестову транзакцію. Користувачі повинні переміщувати решту балансу лише після підтвердження, що тестові кошти надійшли на новий гаманець.

Компанія радить користувачам зберігати стару резервну копію до підтвердження повної міграції. Мішабоар окремо попередив користувачів ніколи не вводити сід-фразу в комп'ютер і рекомендував зберігати офлайн-копії в окремих безпечних місцях. Ця порада може зменшити ризик фішингу, шкідливого програмного забезпечення та хмарної синхронізації під час поспішної міграції.

Coinkite визначила обмежений виняток для користувачів, які додали щонайменше 50 чесних, незалежних і приватних кидків гральних кісток перед створенням остаточних сід-слів. Компанія заявила, що ці кидки забезпечили щонайменше 128 біт незалежної ентропії. Користувачі, які ввели менше 50 кидків, не пам'ятають кількість або розкрили послідовність кидків, повинні мігрувати.

Сильна, унікальна парольна фраза BIP-39 створює додатковий бар'єр, але Coinkite заявила, що вона не відновлює уражений сід. Короткі, повторювані або передбачувані парольні фрази можуть бути вгадані. Навіть користувачам із сильними парольними фразами рекомендується замінити базовий сід якомога швидше.

Інцидент із Coldcard відновлює дебати про самозберігання

Інвестор у біткоїн Ентоні Помпліано заявив, що втрати показали, наскільки технічно вимогливим може бути самозберігання, навіть якщо особи зберігають право безпосередньо контролювати свої активи. Він також наголосив, що сам біткоїн не був зламаний, оскільки збій стався у прошивці стороннього гаманця, а не в протоколі біткоїна.

Ця відмінність має значення, оскільки, за повідомленнями, зловмисник відтворив слабкі ключі гаманця офлайн. Інцидент не вимагав зміни транзакцій біткоїна, зламу його криптографії або компрометації правил консенсусу мережі. Як тільки зловмисник отримує дійсний приватний ключ, результуюча транзакція з'являється в блокчейні так само, як і транзакція, авторизована законним власником.

Як повідомлялося раніше, оцінка спостережуваних втрат зросла з раннього розрахунку 594,48 BTC до 1 367,05 BTC, коли дослідники виявили додаткові групи адрес. У пов'язаному матеріалі crypto.news дослідив, як помилка збірки прошивки послабила генерацію сід-фраз протягом більш ніж п'яти років.

Цей випадок також увійшов у дебати про інституційне зберігання в США.Як повідомляв crypto.news, аналітик Bloomberg ETF Ерік Балчунас стверджував, що втрати посилюють аргументи на користь спотових біткоїн-ETF серед інвесторів, які шукають доступ до ціни без управління приватними ключами. ETF усувають обов'язки з управління особистими сід-фразами, хоча вони замінюють ці ризики інституційним зберіганням та ризиком контрагента.

Обіцяний технічний огляд Coinkite та подальший аналіз адрес Galaxy є наступними очікуваними оновленнями. До того часу $88,6 мільйона залишається останньою публічною оцінкою в блокчейні, а не остаточною підтвердженою втратою. Користувачі, на яких поширюється офіційна рекомендація, стикаються з більш нагальним завданням встановлення виправленої прошивки та переміщення коштів на абсолютно новий сід.