Coinkite подтвердила критическую уязвимость в аппаратных кошельках Coldcard, из-за которой seed-фразы генерировались с недостаточной случайностью и стали предсказуемыми. Из примерно 500 кошельков атакующий вывел около 594 BTC — порядка $38 млн в течение получаса. Если вы создавали seed на Coldcard без 50+ бросков кубика, средства нужно перемещать немедленно.
Это не абстрактная теория, а активно эксплуатируемая дыра. Разберём по порядку: что сломалось, кто в зоне риска и как вывести деньги в безопасное место.
Что произошло с кошельками Coldcard
30 июля 2026 года Coinkite выпустила экстренный security-advisory после того, как со связки Bitcoin-адресов начали массово уходить средства. По данным исследователей, атакующий вывел 594.48 BTC (~$38 млн) примерно из 500 кошельков за 25-минутное окно, буквально в пределах нескольких блоков.
Суть бага — в том, как устройство создавало случайность. Вместо аппаратного генератора случайных чисел (TRNG) прошивка ошибочно использовала программный генератор из MicroPython. В результате seed-фраза, которая должна опираться на 128 бит энтропии для стандартной 12-словной BIP-39 мнемоники, генерировалась с куда меньшей случайностью. А значит, её можно перебрать (брутфорсить) в офлайне. По оценке Coinkite, атакующий, вероятно, использовал ИИ для анализа открытого исходного кода прошивки и нашёл слабое место, которое лежало на виду с марта 2021 года.
Почти все выведенные кошельки были одноподписными (single-signature) — без дополнительной защиты в виде мультиподписи или парольной фразы. Большая часть похищенного (562 BTC) была консолидирована в один адрес, который с тех пор не двигался.
Кто в зоне риска: Coldcard Mk3, Mk4, Mk5 и Q
Масштаб уязвимости зависит от модели и версии прошивки. Расклад такой:
Отдельно важно: обновление прошивки не чинит уже созданный seed. Патч защищает будущие ключи, но старая фраза, сгенерированная в уязвимый период, остаётся скомпрометированной. Под ударом также эфемерные и сессионные ключи, seed-фразы BIP 85, созданные из уязвимого seed, ключи для клонирования устройства и функции Key Teleport.
Как вывести средства с уязвимых кошельков Coldcard в безопасное место
Паниковать не нужно, но и медлить нельзя. Если вы генерировали seed на Coldcard без 50+ независимых бросков кубика или без надёжной парольной фразы (passphrase), действуйте так:
Правильный долгосрочный сценарий — сгенерировать полностью новый seed на устройстве без уязвимости: более свежей модели Coldcard с исправленной прошивкой или другом надёжном кошельке. Обязательно проверьте резервную копию, отправьте небольшую тестовую транзакцию и только потом переводите основную сумму. Тем, кто при создании seed использовал минимум 50 независимых бросков кубика или сильную парольную фразу, эта конкретная дыра почти не угрожает.
Сами Coldcard остаются рабочими — после обновления прошивки и генерации нового seed устройством можно пользоваться. Мультиподпись из ключей разных производителей даёт дополнительную устойчивость, даже если один из ключей был создан в уязвимых условиях.
Почему это удар по доверию к аппаратным кошелькам
Непосредственной реакции цены Биткоина инцидент почти не вызвал. Но по индустрии он бьёт иначе — под вопросом оказалась надёжность самих аппаратных кошельков и того, как их код проверяют. Coldcard годами считался эталоном холодного хранения среди биткоинеров, а баг просидел в открытом коде больше трёх лет, несмотря на принцип «много глаз всё увидят».
Отдельная деталь для всей отрасли: Coinkite допускает, что уязвимость нашли с помощью ИИ, а её собственная проверка на базе ИИ за несколько недель до атаки ничего не выявила. Это меняет модель угроз — открытый код теперь могут вычитывать не только доброжелатели, но и автоматические системы в руках атакующих.
В криптосообществе уже поднялась дискуссия об обязательной дополнительной энтропии (кубики, несколько источников случайности), формальной верификации прошивок и более широком применении мультиподписи. О важности запасных вариантов хранения и защиты ключей мы подробно писали в материале про безопасное хранение Биткоина.
За чем следить дальше держателям Coldcard
Основная волна выводов пришлась на 30 июля, но уязвимость остаётся эксплуатируемой для любого seed с деньгами, созданного в проблемный период. Ключевые вопросы сейчас - сколько ещё кошельков в зоне риска остаются неперемещёнными и как отреагируют другие производители аппаратных кошельков на новую реальность, где код вычитывает ИИ.