🚨 594 BTC ($38 млн) утекли из "неломаемых" аппаратных кошельков Coldcard за 25 минут -... — 2 августа 2026 г. в 09:25:51.224
🚨 594 BTC ($38 млн) утекли из "неломаемых" аппаратных кошельков Coldcard за 25 минут - и виноват не хакер-гений, а один коммит пятилетней давности 🔑💀 Разбираю, коллеги. 🔓 Точка входа С 01:31 до 01:56 UTC атакующий синхронно вывел ~594 BTC c примерно 500 отдельных кошельков Coldcard. Никакого фишинга, кликов или скомпрометированных приватных ключей - атакующий просто пересчитал сид-фразы заново. Проблема сидит в моделях Mk2 и Mk3 с прошивкой версий 4.0.0-5.0.3, включая последнюю поддерживаемую сборку для Mk3. Новые модели - Mk4, Q, Mk5 - не затронуты. 👀 Что бросилось в глаза в коде Инженеры Block раскопали корень зла: коммит от 1 марта 2021 года, вошедший в прошивку 4.0.0. Настройка сборки должна была отключать аппаратный генератор случайных чисел при определённых условиях, но вспомогательная библиотека проверяла лишь наличие этого флага, а не его фактическое значение. В итоге генерация сид-фразы незаметно переключалась на программный псевдо-ГСЧ, который инициализировался из серийного номера чипа и значений тактового генератора - данных, которые не секретны и не случайны Итог: вместо заявленных 128 бит энтропии сид-фразы получали реально около 40 бит эффективной энтропии. Это не "сложнее угадать", это буквально "переберём все варианты за разумное время" - атакующие систематически восстанавливали каждую 12-словную фразу, которую мог сгенерировать баг, выводили из неё Bitcoin-адреса и сверяли с блокчейном; на совпадении - забирали монеты. 💥 Кто в зоне риска - Владельцы Coldcard Mk3 без BIP-39 passphrase (то самое "25-е слово") - Сид создан на прошивке 4.0.1 (март 2021) или позже, вплоть до финальной 5.0.3 - Энтропия не была усилена вручную - например, 50+ бросков кубика при генерации Ключевой момент: риск зависит не от даты покупки устройства, а от того, какая прошивка стояла в момент первого создания кошелька. Если использовалась крепкая passphrase, которую никогда не вводили на компьютере/смартфоне - фонды в "минимальном риске". 🛡️ Что делать прямо сейчас - Срочно поставь надёжную уникальную BIP-39 passphrase на устройстве - Переведи средства на совершенно новый сид, сгенерированный на непострадавшей модели (Mk4/Mk5) - не восстанавливай старую фразу в новом кошельке, компрометирован сам сид, а не софт - Сначала отправь тестовую транзакцию, проверь бэкап и адрес получения на экране устройства, и только потом гоняй остаток - Продвинутые пользователи - пересоздание ключа через 99+ бросков кубика на прошивке 4.1.9 Забавный момент: CEO Coldcard изначально отрицал массовую уязвимость устройства, предположив, что жертва просто импортировала уже скомпрометированный или изначально слабый сид. Но детальный технический разбор от Block всё же подтвердил системный баг в прошивке, а не единичный случай человеческой ошибки. Мораль: "аппаратный генератор случайных чисел" - это не магическое слово, а конкретная строчка кода, которую нужно реально вызывать, а не просто проверять на существование 😌 Зашей это в чеклист аудита прошивок - очевидный баг, спрятанный на пять лет.

