Понять хранение · Документированный инцидент

Аппаратный кошелёк, который создавал слишком предсказуемые ключи

30 июля 2026 года производитель COLDCARD сообщил об опасной ошибке в прошивке аппаратных кошельков. Некоторые устройства при создании нового кошелька использовали значительно меньше случайности, чем предполагалось.

РЕДАКЦИОННЫЙ ОБЗОР · Подготовлен редакцией проекта на основе указанных источников.

Ошибка появилась ещё в 2021 году

Проблема возникла после изменения программного кода в 2021 году. Генерация seed-фразы должна была использовать аппаратный источник случайных чисел, но определённая часть программы обращалась к программному генератору.

В результате созданные на некоторых устройствах seed-фразы обладали недостаточной энтропией — мерой их непредсказуемости.

Для затронутых COLDCARD Mk3 компания оценила фактическую защищённость примерно в 40 бит вместо целевого уровня не менее 128 бит. Для некоторых Mk4, Mk5 и Q она могла составлять около 72 бит.

Это не означало, что два владельца обязательно получат одинаковые слова. Опасность состояла в другом: число вероятных вариантов становилось достаточно ограниченным, чтобы злоумышленник мог искать ключи вычислительным способом.

Кража без доступа к устройству

29 июля владельцы нескольких кошельков обнаружили неожиданные транзакции. На следующий день исследователи связали происходящее с ошибкой генерации seed-фраз.

Для такой атаки не требовалось похищать COLDCARD, узнавать PIN-код или заражать компьютер владельца. Если seed-фраза изначально была создана из недостаточно случайных данных, соответствующий закрытый ключ можно было искать вне устройства.

В обзоре Bitcoin Optech от 31 июля предварительная оценка потерь превышала 1 000 BTC. Авторы отдельно предупреждали, что цифра могла измениться по мере расследования.

Какие устройства и версии затронуты

В официальном руководстве COLDCARD перечислены следующие случаи: Mk2 и Mk3 — seed-фразы, созданные на прошивках от 4.0.1 до 4.1.9; Mk4 и Mk5 — seed-фразы, созданные до версии 5.6.0; Q — seed-фразы, созданные до версии 1.5.0Q; а также отдельные версии экспериментальной прошивки Edge, выпущенные до исправления.

Seed-фраза, безопасно созданная в другом кошельке и позднее импортированная в COLDCARD, не становилась слабее только из-за импорта. Ошибка относилась именно к созданию новых случайных данных внутри затронутой прошивки.

Исключением также могли быть кошельки, при создании которых владелец добавил не менее 50 независимых и никому не известных бросков игральной кости. Производитель рассматривает такую процедуру как отдельный источник достаточной случайности.

Почему обычного обновления недостаточно

Новая прошивка исправляет генерацию будущих seed-фраз, но не способна изменить уже существующую.

Если слабая seed-фраза была создана на затронутой версии, её восстановление на обновлённом устройстве не делает ключи безопасными. Клонирование кошелька и создание новой резервной копии также сохраняют прежнюю seed-фразу.

Официальная инструкция предлагает установить исправленную прошивку, создать полностью новую seed-фразу, проверить новый кошелёк и только после этого перевести в него средства. Старые адреса не следует использовать для новых поступлений.

Для кошельков с дополнительной passphrase, BIP85 или multisig необходимо проверить все связанные счета и определить, какие из них происходят от затронутой исходной seed-фразы.

Устройство могло выглядеть исправным, пока пространство возможных seed-фраз оставалось намного уже расчётного.

Источники и проверка

  1. COLDCARD: официальное руководство по обновлению прошивки
  2. COLDCARD: инструкция по переносу затронутой seed-фразы
  3. Coinkite: техническое объяснение ошибки энтропии
  4. Bitcoin Optech №416: описание инцидента и предварительная оценка потерь

Документированный инцидент. Расследование продолжалось после первоначального раскрытия; оценка потерь отражает состояние публикации Bitcoin Optech от 31 июля 2026 года.

Если не указано иное, текст, выводы, структура и редакционная компоновка созданы редакцией проекта. Факты, цитаты и материалы источников принадлежат их авторам и правообладателям.

Вернуться к рубрике