30 июля Coinkite опубликовала предупреждение о безопасности Coldcard, рекомендовав пользователям, чьи сид-фразы кошельков были сгенерированы на уязвимых версиях прошивки, перевести средства на новый сид.
Проблема затрагивает все версии прошивки Coldcard Mk3 начиная с 4.0.1. Текущее предупреждение компании также распространяется на сиды, сгенерированные на устройствах Mk4 и Mk5 до версии прошивки 5.6.0, а также на устройствах Q до версии 1.5.0Q.
Для затронутых версий Mk4, Mk5 и Q компания Coinkite сообщила, что сгенерированные сиды содержали примерно 72 бита энтропии вместо ожидаемых 128 бит. Энтропия относится к случайности, используемой при генерации сида кошелька. Низкая энтропия может уменьшить количество возможных комбинаций сида и потенциально сделать уязвимые кошельки более легкими для атаки.
Coinkite заявила, что расследование продолжается и формальный технический обзор будет опубликован позже.
Предупреждение появилось на фоне того, как исследователи безопасности Bitcoin изучали необъяснимый вывод средств в размере 594,48 BTC с адресов с одной подписью.
Согласно отчету Cointelegraph о опустошении Bitcoin-кошелька, 1 324 непотраченных выхода транзакций были выведены через 500 транзакций в окне из трех блоков. Затем около 562 BTC были консолидированы на другой адрес.
Исследователи предположили, что слабая случайность при генерации кошелька может быть одним из возможных объяснений. Однако это остается гипотезой. Ни один публичный отчет не продемонстрировал, как были сгенерированы затронутые приватные ключи, какое устройство или программное обеспечение их создало и была ли задействована проблема генерации сида Coldcard.
Таким образом, предупреждение Coldcard и вывод 594 BTC следует рассматривать как связанные по времени события, но общая причина пока не доказана. Отдельное расследование crypto.news пришло к такому же выводу.
Coinkite рекомендует пострадавшим пользователям сгенерировать новый сид на устройстве с исправленной прошивкой, записать и проверить новую резервную копию, а также подтвердить адрес получения непосредственно на экране аппаратного кошелька.
Пользователям следует сначала отправить небольшую тестовую транзакцию и убедиться, что новый кошелек работает, прежде чем переводить остаток баланса. Старую резервную копию сида следует сохранять до завершения и проверки всей миграции.
Надежная и уникальная кодовая фраза BIP-39 может добавить независимый уровень защиты, но она отличается от PIN-кода устройства Coldcard. Coinkite по-прежнему рекомендует переходить на вновь сгенерированный сид, даже если использовалась кодовая фраза.
Никогда не вводите слова сида кошелька или кодовые фразы на веб-сайтах, в онлайн-формах или на ненадежных устройствах. Спешка при экстренной миграции также может создать дополнительные риски, включая отправку средств на неправильно записанный адрес.
Доступные доказательства не указывают на сбой блокчейна Bitcoin, правил консенсуса или криптографического протокола.
Расследование касается того, как отдельное программное или аппаратное обеспечение кошельков генерировало приватные ключи. Bitcoin может продолжать обрабатывать действительные транзакции, даже если приватный ключ пользователя раскрыт или сгенерирован с недостаточной случайностью.
Тем не менее инцидент поднимает более широкие вопросы о стандартах самостоятельного хранения Bitcoin. Провайдеры кошельков могут столкнуться с большим давлением, требующим раскрытия источников энтропии, аудита кода генерации сида, предоставления воспроизводимых сборок прошивок и публикации более четких рекомендаций по затронутым версиям при обнаружении уязвимостей.
Для пользователей, хранящих значительные балансы, более надежные кодовые фразы, тщательно продуманные схемы мультиподписи и четкие процедуры восстановления могут снизить зависимость от одного устройства или процесса генерации ключей. Цель состоит не в том, чтобы усложнить самостоятельное хранение, а в том, чтобы сделать критические предположения безопасности более понятными и проверяемыми.
Расследование кошелька является событием, связанным с безопасностью хранения, и само по себе не свидетельствует о сбое базовой сети Bitcoin и не прогнозирует конкретное направление цены BTC.
Участники рынка могут следить за текущей ценой Bitcoin и рыночными данными, получить доступ к спотовому рынку BTC/USDT или изучить бессрочные фьючерсы BTCUSDT на MEXC.
Спотовая торговля обеспечивает прямое воздействие на рынок BTC на платформе, в то время как бессрочные фьючерсы позволяют пользователям открывать длинные или короткие позиции без прямого владения Bitcoin. Фьючерсы связаны с рисками кредитного плеча, ликвидации и ставки финансирования и могут не подходить для неопытных пользователей. Торговля через биржу также не заменяет независимый план самостоятельного хранения и резервного копирования кошелька.
Предупреждение Coldcard показывает, как проблема генерации сида кошелька может создать серьезные риски, даже когда сеть Bitcoin продолжает работать нормально.
На данный момент вывод 594,48 BTC остается необъяснимым, и его связь с Coldcard не установлена. Первоочередной задачей для пострадавших пользователей является тщательное следование официальным инструкциям по миграции. Долгосрочный вопрос заключается в том, примут ли производители кошельков и вся экосистема Bitcoin более строгие стандарты прозрачности энтропии, аудитов безопасности и процедур экстренной миграции.


