Ошибка сид-фразы Coldcard: почему офлайн не всегда означает безопасность

Lucas Trevin – Tapbit Learn Trading Strategy WriterLucas Trevin|1 мин чтения

Ключевые выводы

- Ошибка прошивки в некоторых моделях Coldcard привела к генерации сид-фраз кошелька с пониженной случайностью.

- Обновление прошивки устройства исправляет генерацию будущих сид-фраз, но не восстанавливает и не защищает уже скомпрометированную существующую сид-фразу.

- Пользователям с потенциально затронутыми сид-фразами необходимо создать новый кошелек в исправленных условиях и перевести свои средства в блокчейне.

Аппаратный кошелек Coldcard

Аппаратный кошелек хранит приватные ключи вдали от устройства, подключенного к интернету — это критически важная защита, которая работает только в том случае, если кошелек изначально правильно генерирует эти ключи.

Ошибка Coldcard, раскрытая в июле 2026 года, показала сбой на этом начальном этапе. Ошибка прошивки привела к тому, что затронутые устройства генерировали сид-фразы кошелька со значительно меньшей случайностью, чем предполагалось. Злоумышленникам не требовалось физическое устройство или перехват транзакции — достаточно предсказуемая сид-фраза могла позволить им восстановить ключи в другом месте.

Для пользователей Bitcoin этот инцидент несет неприятный урок: офлайн-кошелек безопасен настолько, насколько секретен он был создан при настройке, и этот секрет может быть скомпрометирован еще до подписания первой транзакции.

Что случилось с кошельками Coldcard?

Сообщения о несанкционированных переводах Bitcoin появились в конце июля. Один из широко изученных кластеров включал перемещение примерно 594,5 BTC примерно из 500 адресов за короткий период. Более поздние оценки расширились по мере того, как исследователи выявили дополнительные транзакции, но окончательная сумма убытков и атрибуция остаются неурегулированными.

Расследование выявило проблему в процессе генерации сид-фраз Coldcard. Вместо того чтобы последовательно получать случайность от аппаратного генератора случайных чисел устройства, затронутая прошивка могла использовать программный генератор, инициализированный информацией, которая была более предсказуемой, чем должна быть безопасная сид-фраза кошелька.

Это не сделало каждую сид-фразу немедленно видимой. Злоумышленнику все еще нужно было искать возможные входные данные и идентифицировать адреса, содержащие средства. Но пространство поиска было намного меньше, чем уровень безопасности, который пользователи ожидали от аппаратного кошелька Bitcoin.

Анализ инцидента Bitcoin Optech описал уязвимость как серьезную и рекомендовал потенциально затронутым пользователям переместить средства в кошельки, созданные с использованием незатронутого программного или аппаратного обеспечения.

Проблема началась при создании сид-фразы

Кошелек Bitcoin не хранит монеты внутри устройства. Он хранит приватные ключи, необходимые для авторизации транзакций. Эти ключи выводятся из сид-фразы восстановления, сгенерированной во время настройки.

Безопасная сид-фраза должна быть непредсказуемой. Если случайность, лежащая в ее основе, сильна, угадать сид-фразу практически невозможно. Если эта случайность ослаблена, слова могут по-прежнему выглядеть нормально, представляя гораздо меньше возможных комбинаций, чем ожидалось.

Вот почему инцидент с Coldcard был особенно опасен. Ничто на экране обязательно не сообщало пользователям, что их сид-фраза была создана с недостаточной энтропией. Кошелек мог получать Bitcoin, отображать адреса и нормально подписывать транзакции.

Уязвимость уже была заложена в основу кошелька.

Какие версии Coldcard были затронуты?

Область применения расширялась по мере продолжения расследования. Ранние сообщения были сосредоточены на Mk3, но текущие рекомендации охватывают затронутые версии нескольких моделей Coldcard и треков выпуска.

Coldcard перечисляет следующие минимальные исправленные версии:

  • Mk2 и Mk3: версия 4.2.0 или новее

  • Mk4 и Mk5 стандартная прошивка: версия 5.6.0 или новее

  • Q стандартная прошивка: версия 1.5.0Q или новее

  • Mk4 и Mk5 Edge прошивка: версия 6.6.0X или новее

  • Q Edge прошивка: версия 6.6.0QX или новее

В настоящее время рекомендуемые стандартные версии — 5.6.1 для Mk4 и Mk5 и 1.5.1Q для модели Q. Пользователям следует проверять последнюю информацию на официальной странице статуса безопасности Coldcard, так как рекомендации по безопасности могут меняться.

Соответствующая версия — это прошивка, использовавшаяся при генерации сид-фразы. Установка исправленной версии сегодня не добавляет случайности сид-фразе, созданной много лет назад.

Обновление прошивки — это не миграция сид-фразы

Обновленная прошивка исправляет процесс, используемый для генерации будущих секретов. Она не изменяет существующую фразу восстановления или приватные ключи, выведенные из нее. Таким образом, кошелек с потенциально затронутой сид-фразой может оставаться под угрозой после обновления устройства.

Coldcard советует затронутым пользователям следовать официальному процессу миграции. Это включает создание новой сид-фразы в исправленных условиях, проверку нового кошелька и перемещение средств посредством транзакции Bitcoin в блокчейне.

Пользователям не следует вводить свою старую сид-фразу на веб-сайт, онлайн-проверщик или форму незапрошенной поддержки. Инциденты безопасности часто привлекают фишинговые кампании, которые имитируют производителей кошельков и предлагают поддельные услуги «проверки» или «восстановления».

Небольшая тестовая транзакция и тщательная проверка адреса могут уменьшить операционные ошибки во время миграции. Полный процесс следует брать из официального руководства Coldcard, а не из инструкций в социальных сетях.

Защищала ли парольная фраза затронутые кошельки?

Надежная, уникальная BIP-39 парольная фраза может добавить еще один барьер, поскольку она создает отдельный кошелек поверх основной сид-фразы. Однако текущее руководство Coldcard гласит, что парольная фраза не исправляет затронутую сид-фразу.

Ее защита также зависит от надежности. Короткая или часто используемая парольная фраза может обеспечить небольшое сопротивление злоумышленнику, который уже ищет кандидатные сид-фразы.

Пользователи, которые добавили достаточную независимую энтропию, сгенерированную с помощью игральных костей, могут подпадать под специальное исключение в консультации. Coldcard определяет условия для этого исключения, включая как минимум 50 честных, частных и независимо записанных бросков игральных костей. Любой, кто не уверен в том, как была сгенерирована сид-фраза, не должен предполагать, что исключение применимо.

Что Coldcard изменил после инцидента

Coldcard выпустил исправленную прошивку и добавил дополнительные элементы управления в процесс генерации сид-фраз. Новая стандартная настройка кошелька теперь сочетает свежую энтропию устройства с обязательным источником пользовательского ввода, таким как непредсказуемое время нажатия клавиш, броски игральных костей или подбрасывание монеты.

Компания также опубликовала доказательства целенаправленных независимых проверок. Рецензенты подтвердили, что исправленная прошивка достигает аппаратного генератора случайных чисел, и что элементы управления сборкой предотвращают повторное связывание неправильного программного резервного копирования.

Эти проверки поддерживают конкретные части исправления. Они не являются гарантией того, что каждый компонент прошивки прошел полный независимый аудит или что будущий дефект невозможен. Coldcard сам четко указывает на это ограничение в своем текущем раскрытии информации.

Сид-фраза предшествует устройству

Инцидент с Coldcard начался с небольшой ошибки реализации, но его последствия достигли самой чувствительной части кошелька Bitcoin.

Аппаратный кошелек может изолировать приватный ключ. Он не может ретроактивно усилить предсказуемый ключ.

Для затронутых пользователей практический вопрос заключается не в том, обновлено ли устройство. Вопрос в том, был ли текущий кошелек создан с использованием затронутого процесса генерации сид-фраз. Если ответ «да» или «неуверен», официальное руководство по миграции имеет большее значение, чем версия прошивки, отображаемая на экране.

Tapbit публикует дополнительную информацию о безопасности Bitcoin, самостоятельной опеке и рынках цифровых активов через Tapbit Academy. Пользователи, возвращающиеся на платформу, могут войти в систему, а новые пользователи могут зарегистрироваться здесь.

Часто задаваемые вопросы

В чем заключалась ошибка аппаратного кошелька Coldcard?

Ошибка повлияла на то, как определенные версии прошивки Coldcard генерировали случайные секреты кошелька. Вместо предполагаемого аппаратного источника мог использоваться программный процесс генерации случайных чисел, что приводило к тому, что некоторые сид-фразы имели меньшую энтропию, чем ожидалось.

Были ли затронуты все кошельки Coldcard?

Нет. Риск зависит от модели, версии прошивки и того, как была изначально сгенерирована сид-фраза. Пользователям следует сравнить свою настройку с текущей официальной консультацией Coldcard, а не полагаться только на модель устройства.

Защищает ли обновление прошивки Coldcard существующий кошелек?

Обновление исправляет будущую генерацию сид-фраз, но не исправляет существующую сид-фразу. Потенциально затронутый кошелек должен быть оценен и, при необходимости, мигрирован на вновь сгенерированную сид-фразу.

Отказ от ответственности

Торговля криптовалютами сопряжена со значительным риском убытков. Цены крайне волатильны и могут быстро меняться. Интеграции протоколов, утилиты токенов и сроки дорожных карт могут быть изменены. Данная статья носит исключительно информационный характер и не является инвестиционной рекомендацией. Всегда проводите собственное исследование (DYOR) и никогда не инвестируйте больше, чем можете позволить себе полностью потерять.'

Освойте криптовалютный рынок

Получите экспертные ресурсы, обучающие материалы и последние тренды крипторынка. Зарегистрируйтесь, чтобы начать торговать.