Аппаратный дуршлаг: как баг в Coldcard поставил под угрозу биткоины пользователей
Что произошло
Всегда считалось, что аппаратный кошелёк — это железобетонный сейф: отключил интернет, записал сид-фразу и спишь спокойно. Но история с Coldcard показала, что проблема может возникнуть ещё до того, как вы вообще начнёте пользоваться кошельком.
30 июля 2026 года стало известно об атаке, в результате которой примерно 594,5 BTC были выведены примерно с 500 адресов. Coinkite связала проблему с ошибкой в генерации энтропии — то есть случайности, на которой строится сид-фраза.
Корень проблемы уходит в 2021 год. Из-за ошибки в коде аппаратный генератор случайных чисел в определённых версиях прошивки не подключался к генерации сида так, как предполагалось. Вместо этого использовался программный генератор, инициализированный предсказуемыми параметрами устройства.
Для владельца сид-фраза при этом выглядела абсолютно нормально. Проблема была в другом: она могла содержать недостаточно случайности, а значит, злоумышленник получал возможность вычислять потенциальные ключи офлайн, искать соответствующие адреса в блокчейне и забирать найденные средства.
Какие последствия
Первоначально Coinkite предупредила владельцев Mk3, которые создавали сид на прошивках начиная с версии 4.0.1. Позже компания расширила предупреждение: затронутыми могут быть и сиды, созданные на Mk4, Mk5 и Q на старых версиях прошивок, если при создании не использовалась достаточная дополнительная энтропия.
Компания уже выпустила исправления: для Mk4/Mk5 — версия 5.6.0, для Q — 1.5.0Q; для Mk3 предусмотрено отдельное обновление.
Но здесь есть принципиальный момент: обновление прошивки не делает уже созданную скомпрометированную сид-фразу безопасной. Если кошелёк был создан с недостаточной энтропией, его нужно мигрировать на новую сид-фразу.
Почему это важно
Главный урок этой истории — аппаратный кошелёк защищает не только от фишинга и вирусов. Его безопасность начинается с самого первого случайного бита, из которого создаётся ваш ключ.
Именно поэтому «я использовал Coldcard, значит мои деньги в безопасности» — слишком простая логика. Если сид был сгенерирован на уязвимой прошивке, установка патча спустя годы проблему уже не отменяет.
Если вы использовали Coldcard для генерации кошелька, стоит проверить модель и версию прошивки, на которой создавался сид. Для затронутых конфигураций безопасный путь — создать новый сид на исправленной прошивке и перевести туда средства.
Дополнительная энтропия тоже имеет значение: Coinkite отдельно указывает, что при создании сида с использованием минимум 50 независимых приватных бросков кубика данный RNG-баг сам по себе не считается достаточным основанием считать сид скомпрометированным.


