Уязвимость COLDCARD Mk3 могла поставить под угрозу сид-фразы, созданные на некоторых устройствах аппаратного биткоин-кошелька.
По предоставленному материалу, производитель COLDCARD — компания Coinkite — рекомендовал потенциально затронутым пользователям создать совершенно новую сид-фразу и перевести на неё все средства.
Простого обновления прошивки или переноса старой комбинации слов на новое устройство недостаточно. Если исходная сид-фраза была создана небезопасным способом, все полученные из неё приватные ключи и биткоин-адреса необходимо считать потенциально скомпрометированными.
В предоставленном тексте говорится, что проблема затрагивает COLDCARD Mk3 с версиями прошивки от 4.0.1 до 5.0.3.
Однако официальная история обновлений показывает, что такое обозначение некорректно.
COLDCARD Mk3 использует прошивки ветки 4.x. Последней опубликованной версией для этой модели является 4.1.9.
Версия 5.0.3 относится уже к более новому устройству COLDCARD Mk4 и была выпущена 4 мая 2022 года.
Поэтому владельцам нельзя ориентироваться только на диапазон из вторичной публикации. Необходимо проверить точную модель устройства и оригинальное предупреждение производителя.
Официальный архив COLDCARD показывает следующую последовательность обновлений Mk3:
Прошивки 5.x предназначены для Mk4, а не для Mk3.
Точный список уязвимых версий должен быть опубликован самой Coinkite. До его подтверждения расширять диапазон на все устройства COLDCARD нельзя.
COLDCARD Mk3 — аппаратное устройство, предназначенное только для биткоина.
Оно позволяет генерировать и хранить BIP-39-сид-фразу, подписывать транзакции и работать без постоянного подключения к интернету.
Модель Mk3 появилась в 2019 году. В ней использовался защищённый элемент ATECC608A, отдельный микроконтроллер и возможность проводить операции через карту MicroSD.
В более новых устройствах Mk4 и Mk5 применяется архитектура с двумя защищёнными элементами разных производителей. Coinkite объясняет это снижением зависимости от возможной уязвимости одного отдельного чипа.
Сид-фраза обычно состоит из 12 или 24 слов и является основой всего кошелька.
Из неё математически создаются приватные ключи и большое количество биткоин-адресов.
Если при генерации использовалось недостаточно случайности, пространство возможных комбинаций может оказаться существенно меньше ожидаемого.
Тогда злоумышленник способен не угадывать все возможные BIP-39-фразы, а проверять ограниченный набор потенциально слабых вариантов.
Получив правильную сид-фразу, он восстанавливает кошелёк на собственном устройстве и подписывает транзакции без доступа к оригинальному COLDCARD.
Обновление может исправить механизм генерации новых кошельков.
Но оно не способно добавить случайность в сид-фразу, созданную несколько лет назад.
Если секрет уже был сформирован небезопасно, он останется таким после:
Приватные ключи зависят от самой сид-фразы, а не от устройства, на котором она сейчас хранится.
Новое аппаратное устройство защищает только те ключи, которые были безопасно созданы или импортированы в него.
Если пользователь введёт в новый кошелёк старую потенциально уязвимую комбинацию слов, он восстановит те же приватные ключи и те же адреса.
Таким образом, меняется корпус устройства, но не секрет.
Правильная миграция должна включать создание совершенно новой сид-фразы с независимым источником случайности и перевод средств обычной блокчейн-транзакцией.
Первые сообщения, приведённые в исходном материале, указывали примерно на 594 похищенных BTC.
Более широкий анализ, приписываемый Galaxy Research, оценивает масштаб в 1196 полностью опустошённых кошельков и 1082,65 BTC.
На момент транзакций стоимость активов составляла приблизительно $70,2 млн.
Эти цифры пока необходимо считать предварительными. Мне не удалось найти отдельный официальный отчёт Galaxy с соответствующими расчётами.
По предоставленным данным, подозрительные транзакции были проведены 30 июля за 41 минуту.
У всех переводов наблюдались общие признаки:
Такая однородность может указывать на автоматизированный инструмент, который проверял найденные приватные ключи и последовательно выводил доступные монеты.
Однако одинаковое построение транзакций само по себе ещё не доказывает конкретный способ компрометации.
Обычный биткоин-перевод часто содержит два выхода.
Первый направляет нужную сумму получателю, а второй возвращает остаток на адрес сдачи владельца.
При полном опустошении кошелька вся доступная сумма, за вычетом комиссии, отправляется на один внешний адрес.
Если сотни транзакций имеют одинаковую структуру и не создают сдачу, это может быть признаком автоматического sweep-инструмента.
Его задача — забрать весь баланс как можно быстрее, не оставляя средства на прежних адресах.
Каждый пользователь обычно выбирает комиссию самостоятельно или принимает рекомендацию своего кошелька.
Если сотни независимых владельцев одновременно отправляют весь баланс с одинаковой ставкой, это выглядит необычно.
Единая комиссия может означать, что транзакции формировал один и тот же программный инструмент.
При этом ставка 30 sat/vB сама по себе не является доказательством взлома. Она лишь становится важной в сочетании со временем, структурой переводов и общими адресами получателей.
Публичное раскрытие возможной уязвимости произошло примерно через 30 часов после подозрительных транзакций.
Такая последовательность создаёт основания для проверки связи между событиями.
Однако временное совпадение не подтверждает, что все 1196 кошельков были созданы именно на COLDCARD Mk3.
Для доказательства потребуются:
До завершения расследования нельзя утверждать, что аппаратный кошелёк является единственной причиной кражи.
Одна сид-фраза создаёт практически неограниченное количество адресов.
Если она скомпрометирована, опасность распространяется на все связанные с ней кошельки:
Поэтому переводить средства на новый адрес внутри того же кошелька бессмысленно.
Новый адрес всё равно будет вычислен из прежней сид-фразы.
Первым шагом нужно установить точную модель устройства.
На корпусе и в меню следует проверить, является ли кошелёк COLDCARD Mk3, Mk4, Mk5 или Q.
Затем необходимо определить:
Текущая версия прошивки не обязательно совпадает с той, на которой первоначально создавался кошелёк.
Если пользователь создал слова на другом безопасном устройстве, а затем импортировал их в Mk3, предполагаемый дефект встроенной генерации мог не повлиять на их случайность.
Но это не гарантирует безопасность автоматически.
Необходимо понимать, где и каким способом была создана исходная фраза.
Если пользователь не может уверенно восстановить историю её появления, осторожным вариантом будет миграция на новый кошелёк.
BIP-39 passphrase создаёт отдельный кошелёк поверх основной комбинации слов.
Теоретически длинная и действительно случайная парольная фраза может значительно усложнить подбор.
Но её нельзя считать универсальным решением уже раскрытой или слабой сид-фразы.
Если дополнительное слово короткое, распространённое или повторно использованное, злоумышленник способен проверять варианты автоматически.
Пользователям не следует полагаться на passphrase вместо миграции, если производитель прямо рекомендует считать старую сид-фразу небезопасной.
Сначала нужно получить новое аппаратное устройство из надёжного источника.
На нём необходимо создать новую сид-фразу. Старые слова вводить нельзя.
Далее следует:
Для крупных сумм полезно заранее оценить комиссию и структуру UTXO.
Физическое уничтожение COLDCARD не перемещает находящиеся в блокчейне биткоины.
Сначала необходимо безопасно перевести средства на новый кошелёк.
До завершения миграции устройство и резервную копию лучше держать под контролем.
После перевода старую фразу нельзя использовать для новых поступлений.
Само устройство можно сбросить, вывести из эксплуатации или сохранить для анализа, следуя официальной инструкции производителя.
Во время срочной миграции пользователи особенно уязвимы для мошенников.
Нельзя вводить старую или новую сид-фразу:
Настоящая служба поддержки не нуждается в 12 или 24 словах пользователя.
После публичного сообщения об уязвимости могут появиться фальшивые прошивки.
Злоумышленники способны распространять ссылки под видом:
Прошивку следует загружать только с официального сайта и проверять её подпись по инструкции производителя.
Официальный архив COLDCARD публикует модель, версию, дату выпуска, размер файла и образ прошивки отдельно для каждого устройства.
Если новая сид-фраза была создана на другом надёжном устройстве и импортирована в Mk3, ситуация может отличаться от кошелька, чьи слова генерировал сам Mk3.
Но без полного технического описания уязвимости невозможно точно оценить все сценарии.
При наличии официального предупреждения о прекращении использования модели разумнее не применять её для хранения значительных сумм.
Современные устройства также предлагают более новую аппаратную архитектуру. Mk4, Mk5 и Q используют два защищённых элемента разных производителей, тогда как Mk3 относится к предыдущему поколению.
В мультиподписном кошельке для расходования средств требуется несколько независимых ключей.
Если только один ключ был создан уязвимым устройством, злоумышленнику может быть недостаточно получить его для кражи средств.
Однако безопасность зависит от настройки:
Если несколько ключей были созданы одним уязвимым методом, преимущество мультиподписи уменьшается.
Аппаратный кошелёк уменьшает риск кражи ключа с заражённого компьютера.
Но его безопасность зависит от всей цепочки:
Даже полностью автономное устройство не защищает от слабой сид-фразы, если секрет был создан с недостаточной энтропией.
Уязвимость отдельной модели кошелька не означает взлом протокола Bitcoin.
Блокчейн продолжает работать, а криптографические подписи остаются действительными.
Проблема находится на уровне хранения и генерации пользовательских ключей.
Тем не менее кража более 1000 BTC способна усилить опасения вокруг самостоятельного хранения и увеличить давление на производителей аппаратных кошельков.
Для цены BTC прямое влияние, вероятно, ограничено. Основной эффект связан с безопасностью инфраструктуры и доверием пользователей.
По предоставленному материалу, средства были собраны на четырёх адресах и после этого не перемещались.
Отсутствие дальнейших переводов может означать, что злоумышленник ожидает снижения внимания, готовит усложнение маршрута или опасается блокировок на централизованных площадках.
Пока монеты остаются неподвижными, они не создают непосредственного предложения на биржах.
Однако будущая отправка на обменные сервисы или мосты станет важным сигналом для блокчейн-аналитиков.
Ключевое значение будут иметь:
Пока этих данных нет, пользователям следует действовать осторожно, но не переносить средства по инструкциям из случайных социальных сетей.
Новость важна, потому что возможная ошибка генерации сид-фраз ставит под угрозу не отдельную транзакцию, а все адреса, созданные из соответствующего секрета. Влияние на рынок умеренно негативное: протокол Bitcoin не взломан, но предполагаемая кража 1082,65 BTC усиливает риски самостоятельного хранения и требования к производителям аппаратных кошельков. Тема касается владельцев COLDCARD Mk3, аппаратных кошельков, однофакторных адресов и сервисов хранения BTC. Потенциально затронутому пользователю следует проверить официальное предупреждение Coinkite, создать совершенно новую сид-фразу на современном доверенном устройстве и перевести средства после тестовой транзакции. Вывод Expert Finance: новый сейф не помогает, если в него положили копию старого скомпрометированного ключа.
Если вы не хотите собирать портфель методом «увидел тикер — купил», можно разобрать вашу ситуацию на консультации Эксперт Финанс: цели, риск, сумму входа, подходящие монеты и ошибки, которые лучше не оплачивать собственным депозитом.