Девід Шварц прокоментував злом Coldcard на 100 мільйонів доларів

BTC
помилка генерації сид-фразисамозберігання ризикАпаратний гаманецьзлом Coldcardкрадіжка біткоїнів
2026-08-04Джерело: crypto.news
Девід Шварц прокоментував злом Coldcard на 100 мільйонів доларів

Девід Шварц заявив, що порушення Coldcard показує, що рідкісні збої зберігання можуть призвести до руйнівних втрат, порівнявши інцидент із минулими збоями у традиційних фінансах.

Підсумок

  • Крадіжки, пов'язані з Coldcard, перевищили 100 мільйонів доларів, згідно з Galaxy Research.
  • Шварц порівняв ризик зберігання з крахом MF Global у 2011 році, але вказав на відмінності у страховому захисті.
  • Помилка у прошивці дозволила зловмисникам відтворити вразливі сиди гаманців без доступу до фізичних пристроїв.
  • Coinkite заявила, що постраждалі користувачі повинні створити нові сиди та перемістити свої кошти, оскільки оновлення прошивки не можуть відновити старі сиди.

Шварц порівнює порушення Coldcard зі збоями TradFi

Головний технічний директор Ripple у відставці Девід Шварц представив атаку на Coldcard як приклад ризику викидів — можливості того, що рідкісний технічний збій може спричинити втрати, набагато більші, ніж очікують користувачі.

Шварц порівняв інцидент із крахом MF Global у 2011 році, коли клієнти тимчасово втратили доступ до коштів після того, як брокерська компанія використала гроші, які мали залишатися відокремленими. Його коментарі поставили під сумнів припущення, що самозберігання усуває всі форми контрагентського або операційного ризику.

Апаратні гаманці дозволяють користувачам контролювати свої приватні ключі без покладання на біржу або іншого фінансового посередника. Однак власники все одно повинні довіряти, що апаратне забезпечення та прошивка пристрою правильно генерують і захищають ці ключі.

Шварц також вказав на велику відмінність між традиційними фінансами та крипто-самозберіганням. Клієнти регульованих фінансових установ можуть мати доступ до страхування, процедур банкрутства або інших механізмів відновлення. Власники Coldcard, чиї біткоїни були вкрадені через скомпрометовані сиди, наразі не мають порівнянної мережі безпеки.

Що таке злом Coldcard?

Coldcard — це апаратний гаманець лише для біткоїнів, виготовлений канадським виробником Coinkite. Пристрій зберігає приватні ключі в автономному режимі та може підписувати транзакції без прямого підключення до Інтернету.

Поточне порушення не включало віддалений доступ зловмисників до пристроїв Coldcard. Натомість воно стало результатом помилки генерації сидів, впровадженої через прошивку, випущену в березні 2021 року.

Згідно з технічним оглядом Coinkite, уражена прошивка використовувала програмний псевдовипадковий генератор чисел, а не отримувала достатню випадковість від апаратного генератора пристрою. Проблема вплинула на сиди, створені на певних версіях прошивки Coldcard, включаючи випуски Mk2 і Mk3 від версії 4.0.1 до 4.1.9.

Сид-фрази повинні містити достатньо випадковості, щоб вгадування їх було обчислювально нереалістичним. Помилка Coldcard зменшила цей захист, дозволяючи зловмисникам генерувати можливі сиди в автономному режимі та порівнювати похідні біткоїн-адреси з публічно видимими адресами в блокчейні.

Коли зловмисники знаходили збіг, вони могли відтворити приватні ключі гаманця та переказати його біткоїни. Їм не потрібно було красти апаратний гаманець, знати його PIN-код або компрометувати мережу біткоїна.

Втрати Coldcard перевищують 100 мільйонів доларів

Як повідомлялося раніше crypto.news, Galaxy Research заявила, що виявила 1596 BTC, вкрадених приблизно з 7300 адрес під час трьох підтверджених хвиль атак. Фірма також пов'язала приблизно 14 менших інцидентів з тією ж помилкою генерації сидів.

Підозрювана четверта хвиля може збільшити загальну суму до приблизно 2055 BTC, що становить близько 130 мільйонів доларів. Однак Galaxy ще не підтвердила ці додаткові втрати.

Перша велика хвиля вилучення відбулася приблизно 30 липня, коли понад 1000 BTC було видалено з більш ніж 1200 адрес менш ніж за годину. Дві додаткові хвилі пізніше вразили інші гаманці, створені з використанням вразливих сидів.

Galaxy передала сотні підозрюваних адрес зловмисників федеральним слідчим США, біржам та компаніям з безпеки блокчейну. Близько 90% біткоїнів, вкрадених під час підтверджених хвиль, не переміщувалися знову на момент останнього оновлення.

Протокол Bitcoin не був скомпрометований. Крадіжка стала результатом слабкої генерації сидів гаманця, тобто біткоїни, що зберігаються в гаманцях, створених за допомогою незачепленого програмного або апаратного забезпечення, не були піддані ризику через цю конкретну ваду.

Власники Coldcard повинні замінити вразливі сиди

Coinkite випустила виправлену прошивку для уражених моделей Coldcard. Однак встановлення оновлення не робить існуючий вразливий сид безпечним.

Компанія у своєму повідомленні про безпеку інструктує власників Mk2 та Mk3, які створили сиди за допомогою версій прошивки 4.0.1–4.1.9, оновитися до версії 4.2.0 або пізнішої, згенерувати абсолютно новий сид та переказати свої біткоїни.

Користувачі повинні спочатку надіслати невелику тестову транзакцію та перевірити гаманець отримувача перед переказом решти балансу. Coinkite заявила, що її виправлений процес генерації сидів є достатнім, а додавання щонайменше 50 кидків гральних кісток залишається додатковим методом для користувачів, які шукають незалежну ентропію.

Порушення показує, що апаратні гаманці з ізоляцією можуть зменшити ризик онлайн-атак, не усуваючи ризики, пов'язані з прошивкою, виробництвом або генерацією сидів. Для постраждалих власників переказ коштів у новостворений гаманець залишається єдиним способом усунути безпосередню загрозу.