Sleep at Night Technology: как Coldcard превратил сон своих пользователей в кошмар
Крах FTX в 2022 году вызвал рекордный спрос на аппаратные кошельки, что позволило существенно увеличить выручку производителям Trezor, Ledger, BitBox и Coldcard. Последний занимал особую нишу как подчеркнуто «шифропанковское» устройство: только биткоин, нарочито пугающий вид, работа без прямого подключения к компьютеру (air-gap). Официальный аккаунт проекта в X долгое время использовал слоган Sleep at Night Technology, подчеркивая бескомпромиссную безопасность своих девайсов.
Coldcard оставался одной из самых частых рекомендаций в биткоин-сообществе. На Reddit опубликована 11-минутная подборка, где десятки известных и не очень инфлюенсеров советуют именно этот кошелек. Его брали те, кто знает, что делает, и держит в биткоине существенную часть сбережений.
30 июля 2026 года неизвестный опустошил почти 1200 адресов, не притронувшись ни к одному устройству. Ни продвинутые функции безопасности, ни шифропанковский маркетинг не спасли людей, которые все делали правильно. Разбираемся, как это вышло и почему случившееся бьет по биткоин-индустрии сильнее любого взлома биржи.
Театр безопасностиХронику первой волны восстановила Galaxy Research. 30 июля с 1196 адресов ушли 1082,65 BTC (около $70,2 млн на момент инцидента). Все уложилось в 41 минуту и шесть блоков: одинаковая зашитая комиссия в каждом переводе и ни одной транзакции со сдачей. К 3 августа аналитики насчитали четыре волны, 1431,97 BTC и 5415 затронутых адресов.
Данные по состоянию на 3 августа. Источник: coldcard-hack.up.railway.app.
Причину уязвимости описал производитель Coldcard — компания Coinkite. Любой кошелек начинается с большого случайного числа, и брать его Coldcard должен был у аппаратного генератора внутри чипа. В марте 2021 года компания перенесла криптографию на библиотеку libsecp256k1 из Bitcoin Core, добавив прослойку libNgU.
Incredible video explaining the Bitcoin wallet hack pic.twitter.com/ocBB2U3k3f
Из-за ошибки при этой интеграции запрос стал уходить к программному генератору, который отталкивался от серийного номера чипа и показаний таймера. Такие данные случайными не являются, поэтому вместо проектных 128 бит стойкости у Mk2 и Mk3 осталось около 40. У Mk4, Mk5 и Q к ним подмешивалась энтропия из защищенных элементов, что дало 72 бита. Обе оценки Coinkite назвала предварительными и рекомендовала заменить сид-фразы на всех затронутых моделях.
Время, необходимое для перебора сида при разном уровне энтропии. Источник: X.
О таком сценарии Coldcard предупреждала сама. В октябре 2021 года читатель спросил у компании в X, что такое retirement attack. Официальный аккаунт объяснил: так называют закладку, при которой создатели проекта оставляют «баг» в генерации энтропии, чтобы позже добраться до чужих средств. В том же треде Coinkite уверяла, что собственные броски кубиков делают такую атаку невозможной. Ошибка в прошивке к тому моменту жила уже семь месяцев.
It’s when the project makers could have a “bug” in the entropy generation for later retrieval.
Сейчас под тем постом спрашивают, не было ли это признанием. Доказательств умысла нет: компания описывала известный теоретический риск и предлагала от него страховку. Она сработала: 50 бросков кубиков задавали случайность вручную, и сломанный генератор на такой сид уже не влиял. Вот только этой опцией пользовались далеко не все.
Похожие инциденты случались и раньше. У браузерного расширения Trust Wallet в 2022 году генератор инициализировался 32-битным значением и давал 4 млрд мнемоник. Но это горячий кошелек, который для крупных сумм и не рекомендуют. Coinkite позиционировала Coldcard как его противоположность.
Таким образом, пострадали те, кто доверил этому аппаратному кошельку крупные сбережения и сознательно выбрал не самое простое, а, как считалось, самое безопасное решение.
Кому пора двигать монетыПо данным производителя и Block, риску подвержены:
- сид, созданный на Mk2 или Mk3 с прошивкой 4.0.1 и новее без 50 приватных бросков кубиков;
- сид с Mk4 и Mk5 на сборках до 5.6.0, а также с Q до 1.5.0Q;
- любой такой сид, экспортированный в другое устройство: перенос в Trezor или BitBox слабую случайность не исправляет;
- мультисиг, кворум которого собирается из одних уязвимых устройств.
Тем, кто в списке, Coinkite предлагает такой порядок действий:
Насчет парольной фразы (passphrase) единой позиции нет. Часть комментаторов считает длинный уникальный пароль к сид-фразе достаточным барьером. В Wizardsardine (разработчик кошелька Liana) уточняют: слабый сид сужает и перебор пароля, что позволяет выиграть часы или дни, но не решает проблему.
Самым надежным способом защиты от подобных инцидентов в сообществе теперь называют мультисиг-схему на устройствах разных производителей. Однако она рассчитана на продвинутых пользователей: нужно разбираться в xpub и путях деривации, хранить файл конфигурации, делать отдельные резервные копии для каждого ключа. Даже базовая схема «2-из-3» требует нескольких надежных мест хранения и дисциплины.
Новичок, скорее всего, не соберет такую систему и даже не станет пытаться. И в каком-то смысле это правильно: поспешные действия могут оказаться опаснее самой уязвимости. Пользователю, который только освоил аппаратные кошельки, остается простой и понятный вариант — доверить хранение монет тому, кто возьмет на себя ответственность за их сохранность. В этом и заключается одно из главных последствий истории с Coldcard: она подорвала доверие к некастодиальной модели хранения.
Токсичный максимализм как причина катастрофыВладельцев аппаратных кошельков сравнительно немного, зато производителей хватает. Кроме Trezor, Ledger и BitBox на рынке работают Keystone, OneKey, Bitkey, Jade и другие.
Coldcard успешно продвигали, опираясь не только на преимущества его технических характеристик. Сооснователь Coinkite Родольфо Новак (NVK) строил маркетинг на жесткой критике устройств конкурентов. Например, в октябре 2025 года он так отозвался о Trezor Safe 7:
«Поздравляю Trezor с Trezor 7. Симпатичная штука! […] Забавно, что после стольких лет FUD’а они в итоге позаимствовали у COLDCARD идею с несколькими защищенными элементами. Простите, не смог не подколоть. […] BLE (Bluetooth): ненадежная технология. Сам стандарт — редкостная помойка, и, по-моему, ему вообще не место в аппаратных кошельках. […] Заявления про „готовность к квантовой эпохе“ — маркетинговая лапша. […] О биткоине здесь почти не думали. Все сделано как универсальная платформа, чтобы впихнуть поддержку всех возможных шиткоин-скамов. От того, что вы покрасили это в оранжевый цвет, скама меньше не стало».
Congrats on the @Trezor 7, It's pretty!
Nice screen. It's partially open, cool they borrowed COLDCARD concept of multiple SEs after so many years of FUDing it, sorry had to say it 😆
Props to the launch, a master class in hype generation. Businesses should be taking notes.…
Отдельно стоит Passport, разработчиков которого Coinkite обвиняла в заимствовании своей прошивки. DIY-проект SeedSigner NVK критиковал за использование Raspberry Pi в роли аппаратного кошелька.
Because a lot of people are new to following me or are just now paying attention, here’s a 4-minute video that gives a small taste of the trolling and FUD that’s been going on for years. Should have spent more time and energy checking his own work rather than tearing others down. pic.twitter.com/vPEcz7hKX8
В целом вокруг Coldcard сформировалась репутация своеобразного хранителя «ортодоксии». Поддерживаешь что-то кроме биткоина — скам. Подключаешь кошелек по USB к компьютеру с интернетом — безрассудство, ты в одном клике от потери монет.
При этом сама Coinkite не всегда следовала принципам, которые отстаивала публично. Глава Foundation Devices — производителя Passport — Зак Херберт рассказал, что 28 июля 2020 года его команда представила Passport, созданный на прошивке Coldcard, которая распространялась по лицензии GPLv3.
Regarding the Coldcard entropy bug – many folks are explaining what happened but I wanted to take a minute to explain why it may have happened.
It's a disastrous situation and our heart goes out to all the Bitcoiners affected.
Here's a timeline of events:
On July 28 2020:…
Уже через два дня Новак заявил, что сожалеет о выборе такой лицензии и намерен изменить подход.
В ноябре Coinkite заменила GPLv3 на лицензию MIT с оговоркой Commons Clause, запрещающей коммерческое использование производных продуктов. Формально исходный код остался открытым, но лишь для чтения: обращаться к нему при создании коммерческих устройств нельзя.
1 марта 2021 года коммит, удаливший унаследованные от Trezor библиотеки под GPL, тем же набором правок в 120 файлах изменил генерацию сида. Через две недели вышла версия 4.0.0 с формулировкой об удалении «последнего остававшегося GPL-кода». Херберт подчеркнул, что решение отказаться от стороннего кода было продиктовано не только лицензионными ограничениями: Coinkite ссылалась и на технические причины. Но ошибка энтропии вошла ровно в тот коммит, который убрал зависимость от чужого открытого кода.
Исходники Coldcard пять лет лежали в открытом доступе, но публикация еще не означает, что код кто-то читал. Тратить недели на аудит библиотеки, которую запрещено использовать в своих продуктах, сторонним разработчикам было незачем.
Доверие утраченоКо взломам бирж индустрия давно привыкла. На этот раз пострадало место, которое считалось одним из самых защищенных.
Протокол биткоина устоял, криптография отработала как задумано, другие производители остались в стороне. Но тут включается логика напуганного человека: а если у остальных в прошивках такие же ошибки? Тогда пусть лучше монеты полежат на бирже, там хотя бы возможна компенсация при взломе.
31 июля аналитики CryptoQuant зафиксировали скачок депозитов на бирже мелкими транзакциями до 7300 BTC. Число активных адресов сети выросло с 645 000 до почти 1 млн. Совокупный объем переводов меньше 1 BTC достиг 39 600 BTC.
Сопоставимую цифру рынок видел 16 ноября 2022 года, через несколько дней после банкротства FTX. Только тогда люди забирали монеты с площадок в самостоятельное хранение. Теперь часть держателей понесла биткоины обратно на биржи.
Coinkite выпустила экстренные сборки, пообещала подробный технический разбор и справки об инциденте для полиции и страховых. Новак взял на себя полную ответственность за ошибку в прошивке.
«Мне жаль, и я раздавлен», — написал основатель компании.
О компенсации в обращении нет ни слова. Журналистка под ником L0la L33tz обратила внимание, что помощью пострадавшим круглосуточно занимались инженеры Block, аналитики Galaxy и посторонние разработчики со своими проектами.
«Худший удар в истории биткоина по самым подкованным и „правильно защищенным“ держателям», — отметил случившееся подкастер Ги Сванн.
Крипта против ИИВ сообществе допускают, что уязвимость нашли с помощью искусственного интеллекта, прогнав через модель старые версии прошивки. Такую возможность не исключает и сам Новак, назвавший это суровой реальностью новой парадигмы.
До сих пор соперничество крипты и ИИ выглядело более абстрактным. Нейросети забрали внимание и деньги инвесторов, и многие винят именно их в не самых впечатляющих результатах этого рыночного цикла: капитал ушел за новой блестящей технологией.
Теперь у спора появились осязаемые последствия. 29 мая исследователь безопасности Тейлор Хорнби с помощью модели Claude Opus 4.8 нашел ошибку в схеме приватного пула Orchard у Zcash. Она позволяла незаметно создавать поддельные ZEC, жила в коде с 2022 года и прошла аудиты признанных экспертов. Claude Mythos Preview помог исследователям Anthropic найти две криптоаналитические атаки: на постквантовую схему цифровой подписи HAWK и сокращенную семираундовую версию AES-128.
Чем закончится это противостояние, пока не знает никто. Но подобные истории, похоже, будут возникать все чаще.
Текст: Саша Косован
Источник: https://forklog.com/exclusive/285559-2