Ринок апаратних криптогаманців зазнав серйозної кризи довіри, оскільки технічна вада в пристроях Coldcard дозволила хакерам повністю спустошити понад 500 біткойн-адрес. В одній автоматизованій атаці зловмисники переказали 594,48 BTC, вартістю близько 38,3 мільйона доларів, на один гаманець.
До обговорення швидко долучився відомий біткойн-розробник Пітер Тодд, якого документальний фільм HBO раніше ідентифікував як творця біткойна Сатоші Накамото. Для Тодда цей інцидент став ще одним підтвердженням його давнього скептицизму щодо комерційних криптогаджетів.
Безпека гаманця повністю залежить від випадковості під час генерації сид-фрази. Однак, як виявилося, цей механізм не працював належним чином у прошивці Coldcard з березня 2021 року. За даними Block Security, вразливі майже всі моделі: Mk2, Mk3, Mk4, Q та Mk5.
У старіших пристроях помилка в кодовій базі вимкнула вбудований апаратний генератор, через що гаманець створював ключі за передбачуваним програмним алгоритмом. У новіших моделях критичні частини даних були усічені.
У результаті кількість можливих комбінацій секретних фраз зменшилася до мінімуму, що дозволило хакерам підібрати їх на комп'ютері за лічені хвилини.
Позиція Тодда: Кодовій базі бракує достатньої кількості очей
"Я завжди скептично ставився до апаратних гаманців. Ви платите багато грошей за пристрій, який працює на коді, який мало хто коли-небудь перегляне, на апаратному забезпеченні, яке може бути зламане через атаку на ланцюг постачання", — сказав Пітер Тодд на X.
За словами розробника, цей інцидент є яскравим прикладом фатальної відсутності незалежного контролю та аудиту кодової бази проєкту.
Індустрії тепер потрібно переходити до наскрізного детермінованого тестування реального апаратного забезпечення, що дозволило б точно знати, звідки береться ентропія. Як альтернативу сліпій довірі до чіпів, Тодд продемонстрував фізичний метод генерації за допомогою колоди карт і згадав свою попередню пропозицію щодо генератора випадкових чисел на основі кнопок.
Нові дані від Block Security також підривають надії на те, що мультипідписні налаштування залишаються безпечними. Якщо всі ключі мультипідпису були згенеровані на вразливих пристроях Coldcard, хакери можуть зламати їх один за одним. Вада вноситься в момент створення сид-фрази, і просте експортування слів на інший пристрій не виправляє її.
Єдиний спосіб захистити біткойн зараз — це повністю евакуювати активи. Експерти закликають користувачів негайно згенерувати нову сид-фразу на сторонньому апаратному забезпеченні та фізично переказати всі кошти на нові адреси.
Захищеними залишаються лише користувачі, які додали додаткову парольну фразу BIP-39 під час початкового налаштування, оскільки вона створює ще один бар'єр проти атак грубої сили.






