Уязвимость в генерации seed-фраз кошельков Coldcard оставалась незамеченной почти пять лет. По оценкам, атака уже затронула более 4 500 адресов, с которых вывели около $90 млн в Bitcoin.
Руководитель службы безопасности Kraken Ник Перколо считает, что проблема выходит далеко за рамки одного производителя. Инцидент показал: аудиторы проверяют наличие безопасного генератора случайных чисел, но не всегда подтверждают, что именно он реально используется прошивкой.
Как возникла ошибка
В марте 2021 года Coldcard изменил процесс создания seed-фраз при подключении новой криптографической библиотеки.
Из-за ошибки кошелёк начал использовать более слабый генератор MicroPython вместо предусмотренного аппаратного источника случайности. Безопасный генератор оставался в коде и исправно работал, поэтому стандартные проверки не обнаружили проблему.
Проще говоря, аудит подтвердил наличие правильного инструмента, но не проверил, что система действительно применяет его при создании кошелька.
Почему это опасно
Seed-фраза полностью контролирует доступ к активам. Если она создаётся на основе недостаточно случайных данных, злоумышленник может подобрать возможные комбинации и восстановить приватные ключи.
Перколо призвал производителей внедрить независимое тестирование всей цепочки генерации случайности — от аппаратного источника до финальной seed-фразы в серийной прошивке.
В банковской и государственной криптографии подобные проверки давно считаются обязательными. У аппаратных криптокошельков единого стандарта до сих пор нет.
Что делает Coldcard
Coinkite остановила поставки устройств и уничтожила оставшиеся экземпляры с уязвимой прошивкой. Владельцам пострадавших моделей рекомендуют пока не выбрасывать устройства: они могут понадобиться следствию или при попытке вернуть украденные средства.
🎯 Вывод
Аппаратные кошельки продаются как высший уровень защиты, но без независимой проверки критических функций пользователям всё равно приходится доверять производителю почти вслепую.























