Збій прошивки Coldcard пов'язали з викраденням 1 367 BTC (близько $88,6 млн)

Ринкове зведення ШІ
Ончейн-аналіз пов'язує регресію ентропії у прошивці Coldcard із підозрюваними хвилями крадіжок загальним обсягом ~1"367 BTC (~$88,6 млн) через тисячі адрес, що спричинило термінові рекомендації мігрувати кошти й ніколи не повторно використовувати уражені seed-фрази. Хоча протокол Bitcoin не причетний, інцидент підвищує короткострокове сприйняття ризиків самостійного зберігання та може збільшити перевагу рішень стороннього кастодіального зберігання. Оцінки втрат залишаються непідтвердженими в очікуванні звіту Coinkite та подальшої форензики.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+1.48%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Користувачів апаратних гаманців Coldcard закликають терміново перевести кошти після того, як ончейн-дослідження пов'язало помилку в прошивці з масштабною серією крадіжок біткоїна. 1 серпня контриб'ютор Dogecoin Mishaboar порадив усім, хто будь-коли користувався Coldcard, "негайно мігрувати кошти на новий гаманець" і ніколи не використовувати повторно seed-фразу, згенеровану Coldcard. Що відомо про крадіжки Galaxy Research повідомила, що її ончейн-аналіз виявив три ймовірні хвилі атак, у межах яких було виведено 1 367,05 BTC з 4 585 адрес. На момент підготовки матеріалу це відповідало приблизно $88,6 млн. У Galaxy наголосили, що $88,6 млн — це "оцінений спостережуваний обсяг", який не був незалежно підтверджений Coinkite, правоохоронцями або всіма постраждалими користувачами. Перша хвиля, за даними Galaxy, перемістила 1 082,65 BTC з 1 196 адрес приблизно за 41 хвилину 30 липня. Пізніше третя хвиля вивела близько 208 BTC з 1 912 адрес; середній баланс у цій групі знизився приблизно до 0,1 BTC на адресу. Така динаміка може свідчити, що зловмисники зміщували фокус із більших залишків на численні дрібніші гаманці. Galaxy зазначила, що кожна хвиля виглядала внутрішньо узгодженою, наче її проводив один оператор, але підтвердити, що всі три хвилі здійснив один і той самий актор, компанія не змогла. Третя хвиля відрізнялася операційними деталями: використовувалися окремі адреси призначення, кілька жертв об'єднувалися в одній транзакції, а перевірка виконувалася лише для стандартного шляху деривації. Це вказує на еволюцію тактик між "зачистками". Також Galaxy попередила, що її зіставлення патернів може не охоплювати всі крадіжки: інші зловмисники можуть формувати коректні транзакції, які не збігаються за комісіями, адресами призначення чи схемою збору. Які пристрої Coldcard під ризиком У офіційному повідомленні Coinkite звузила перелік уразливих комбінацій моделей і прошивок: - Seed'и, згенеровані на Mk2 та Mk3 із прошивкою 4.0.1–4.1.9. - Seed'и, створені на Mk4 та Mk5 до standard v5.6.0 або Edge v6.6.0X. - Для Coldcard Q — якщо seed створено до standard v1.5.0Q або Edge v6.6.0QX. Mk1 не входить до заявленої регресії прошивки. Пристрої TAPSIGNER, OPENDIME та SATSCARD не зачеплені, оскільки використовують інші кодові бази. Причина вразливості Команда Bitcoin engineering and security у Block пов'язала проблему з помилкою інтеграції прошивки: під час генерації секретів гаманця один із уражених шляхів коду переходив на детерміновану процедуру MicroPython замість використання апаратного генератора випадкових чисел STM32. На Mk2 і Mk3 із v4 така "резервна" гілка не додавала криптографічної ентропії; у пізніших моделях, за словами Block, застосовувалося обмежене повторне засівання через secure element. У Block підкреслили, що це — поточний технічний висновок і він не ґрунтується на вичерпному тестуванні всіх пристроїв. Розслідування Coinkite триває, компанія пообіцяла оприлюднити формальний технічний звіт. Що виправила Coinkite — і чого вже не виправити Coinkite випустила виправлені версії прошивки для всіх уражених моделей і гілок релізів. Патчі коректують генерацію seed'ів для нових гаманців, але не можуть "додати" ентропію заднім числом до seed-фраз, уже створених раніше. Це означає, що вразливий seed, перенесений в інший гаманець — апаратний чи програмний — зберігає ту саму слабкість. Що потрібно зробити негайно Coinkite та експерти з безпеки рекомендують термінову й обережну міграцію: 1) Встановіть виправлену прошивку на ваш пристрій до генерації нового seed. 2) Згенеруйте новий seed на оновленому пристрої; стару seed-фразу Coldcard не використовуйте повторно. 3) Запишіть і перевірте нову резервну копію та звірте адресу отримання на екрані пристрою. 4) Надішліть невелику тестову транзакцію й переконайтеся в зарахуванні коштів, після чого переводьте решту балансу. 5) Зберігайте старий бекап, доки міграцію повністю не підтверджено, але не вводьте старий seed у комп'ютер або будь-який онлайн-пристрій. Додаткові застереження Seed-фразу не слід вводити в комп'ютер із доступом до інтернету. Mishaboar також рекомендував мати кілька офлайн-копій у різних захищених місцях, щоб зменшити ризики фішингу, шкідливого ПЗ або хмарної синхронізації під час поспішної міграції. Coinkite вказала на вузький виняток: користувачі, які додали щонайменше 50 чесних, незалежних і приватних кидків кубика до формування фінальних слів seed (що забезпечує щонайменше 128 біт незалежної ентропії), можуть бути захищені. Ті, хто вводив менше 50 кидків, не пам'ятає кількість або розкрив послідовність кидків, мають мігрувати. Сильна унікальна BIP39-парольна фраза підвищує захист, але не "ремонтує" уражений seed. Короткі, повторно використані або передбачувані passphrase можуть підбиратися; радять замінити базовий seed за першої можливості. Ширший контекст Інвестор у біткоїн Ентоні Помпліано заявив, що інцидент підкреслює технічну складність самостійного зберігання. Протокол Bitcoin не був скомпрометований — зловмисники відтворювали слабкі ключі гаманців офлайн — але користувачі втратили кошти через помилку прошивки стороннього виробника, яка послабила генерацію ключів. Випадок також загострив дискусію про інституційне зберігання: частина прихильників ETF вважає, що це аргумент на користь спотових Bitcoin ETF для інвесторів, які хочуть цінову експозицію без керування приватними ключами, хоча кастодіальні моделі ETF несуть власні контрагентські ризики. Що далі Найближчими очікуваними оновленнями є обіцяний технічний огляд Coinkite та подальший аналіз адрес від Galaxy Research. До завершення цих робіт оцінку в $88,6 млн слід сприймати як ончейн-оцінку, а не як остаточно підтверджений розмір збитків. Наразі пріоритети — встановити виправлену прошивку, згенерувати новий seed на оновленому пристрої та перевести кошти з дотриманням безпечних офлайн-процедур.