🚨 $114 МЛН УТЕКЛО ИЗ "ХОЛОДНОГО" ХРАНИЛИЩА. Coldcard оказался не таким уж cold 🥶💸 — 6 августа 2026 г. в 07:48:49.718
🚨 $114 МЛН УТЕКЛО ИЗ "ХОЛОДНОГО" ХРАНИЛИЩА. Coldcard оказался не таким уж cold 🥶💸 Народ, вот вам живой пример, почему "аппаратный кошелёк" ≠ "неуязвимый кошелёк". С четверга идёт уже ЧЕТВЁРТАЯ волна кражи биткоинов с адресов, сгенерированных Coldcard. На сейчас утекло ~1816 BTC - это около $114 млн с более чем 5200 адресов. И это не физическая кража устройства, а чистый софтверный баг, эксплуатируемый удалённо 😈 Точка входа В марте 2021 года в прошивку Coldcard заполз баг: вместо аппаратного генератора случайных чисел (STM32 hardware RNG) сид-фразы стали генерироваться через ДЕТЕРМИНИРОВАННЫЙ псевдослучайный генератор. Одна строчка кода 2021 года, а последствия - на миллионы долларов. По факту энтропия сида просела до ~40 бит - это уже не "невозможно подобрать", это "подождите пару часов на брутфорс" Уязвимы сиды, созданные на: - Mk3: версии 4.0.0–4.1.9 - Mk4/Mk5: всё до 5.6.0 - Q: всё до 1.5.0Q Ключевой момент: патч прошивки закрывает дыру только для НОВЫХ сидов. Старый сид, который уже сгенерирован на бажной версии, остаётся дырявым навсегда - обновление не "чинит" сид, нужно генерить новый и мигрировать Вектор атаки Атакующий (а по некоторым данным, их минимум дюжина - видимо, баг подхватили сразу несколько групп) вычисляет приватный ключ из предсказуемого сида и просто выводит монеты, физический доступ к устройству не нужен вообще. 30 июля одна волна снесла 1196 адресов за 41 минуту - 1082 BTC, ~$70 млн. Скорость - как у школьника, который наконец понял регулярки 🤖 Разрыв шаблона: RBF как спасательный круг В новых транзакциях атакующий использует Replace-By-Fee (RBF) - значит, если твоя транзакция ещё не подтверждена (висит в мемпуле), у тебя есть шанс перебить её более высокой комиссией и ПЕРЕХВАТИТЬ свои же монеты раньше атакующего. Окно маленькое, но реальное. Что делать прямо сейчас, если у тебя Coldcard: - Прекращай использовать старый сид - он скомпрометирован навсегда, независимо от прошивки - Обновляй firmware и генерируй НОВЫЙ сид с нуля, потом переводи туда всё - Если есть висящая неподтверждённая транзакция - включай максимальную комиссию через RBF и гони её в блок раньше атакующего - Перепроверь ВСЕ адреса, сгенерированные до патча - Coinkite прямо говорит: каждый такой адрес рано или поздно будет слит Мораль "Холодное хранение" - это не магия, это код. А код с 2021 года никто не аудировал достаточно внимательно, пока не стало слишком поздно. Зашей это себе в чек-лист безопасности: аппаратный кошелёк не спасёт, если рандом внутри него - не рандом 🔐

