Ошибка в сидах Coldcard: что случилось, кто в зоне риска и чек-лист из 7 шагов
Ошибка в прошивке 2021 года сделала часть сид-фраз Coldcard угадываемыми. С 30 июля 2026 года злоумышленники вывели около 1 400–2 050 BTC. Что пошло не так и что делать сейчас.
С 30 июля 2026 года злоумышленники опустошают аппаратные кошельки Coldcard. Сами устройства никто не взламывал. Проблема в сид-фразе: на некоторых версиях прошивки её создавали со слишком малой случайностью, поэтому её можно было подобрать на своих компьютерах и затем вывести монеты.
Обновление прошивки не исправляет сид, который уже был создан на уязвимой версии. Если ваш сид затронут, нужен новый, и монеты нужно перевести на него.
Что пошло не так
Сид должен выбираться из такого огромного числа вариантов, что ни один компьютер не сможет перебрать их все. Coldcard должен был брать случайность из аппаратного генератора внутри устройства.
В обновлении прошивки марта 2021 года генерацию сида по ошибке направили в простой программный генератор. Его начальные данные — сведения об устройстве и времени, а это гораздо менее случайно.
- Mk2 и Mk3, прошивки 4.0.1–4.1.9 (Block ведёт этот путь в коде от 4.0.0): стойкость сида может падать примерно до 40 бит вместо положенных 128.
- Mk4, Q и Mk5: дополнительная случайность от защищённых чипов уменьшила ущерб, но, по оценке Coinkite, остаётся около 72 бит вместо 128.
По данным CoinDesk, код был открыт для всех, но ошибку годами никто не замечал.
Сколько украдено
Оценки расходятся, потому что кражи всё ещё обнаруживают:
| Источник | Оценка |
|---|---|
| BlockSec, на 7 августа | минимум ~1 405 BTC с ~4 925 адресов; до 2 055 BTC с учётом частных сообщений жертв |
| Galaxy Research, через CoinDesk | 1 596 BTC примерно с 7 300 адресов (высокая уверенность) |
| TRM Labs (предварительно) | ~1 816 BTC более чем с 5 200 адресов, четырьмя волнами |
Алекс Торн из Galaxy 4 августа оценил, что уязвимостью пользуются минимум 15 разных злоумышленников. Этот случай рядом с другими крупными потерями — на странице Хаки и потери.
Кто в зоне риска
Согласно предупреждению Coinkite, под угрозой средства, если сид создан на уязвимой прошивке, кроме случаев, когда:
- при создании сида вы добавили не меньше 50 независимых бросков кубика, которые никто не видел, или
- кошелёк защищён сильной уникальной парольной фразой BIP-39 (passphrase).
Если вы не уверены, когда и как создан ваш сид, считайте, что он затронут.
Чек-лист
- Выясните, когда и на какой прошивке создан ваш сид. Не знаете — считайте, что он уязвим.
- Обновите устройство до исправленной прошивки: 4.2.0 (Mk2/Mk3), 5.6.0 (Mk4/Mk5), 1.5.0Q (Q) или Edge 6.6.0X / 6.6.0QX.
- Создайте новый сид на исправленной прошивке. Собственные броски кубика — дополнительная защита.
- Переведите все монеты на адреса нового сида. Не откладывайте: кражи шли волнами.
- Сделайте резервную копию нового сида (металлическая переживёт огонь и воду) и проверьте, что она восстанавливается.
- Подумайте о сильной уникальной парольной фразе поверх сида. Храните её отдельно от сида.
- Не верьте тем, кто за деньги предлагает «вернуть» украденное. (Наш совет, не из предупреждения Coinkite.)
Шаги 1–4 взяты из предупреждения Coinkite. Как спокойно настроить хранение — в гидах раздела Обучение и в сравнении холодных кошельков.
Вывод
Открытый код помогает, только если его кто-то проверяет. Одна незаметная ошибка сборки прожила пять лет. Если пользоваться устройствами разных производителей, например в мультиподписи, ошибка одного не сможет опустошить всё. (Наше мнение.)
В Лугано
Преподаватель BTC Sessions и Натан Фицсиммонс проводят несколько сессий о безопасности:
- 23 окт, 10:15 по Лугано / 11:15 МСК, UTXO Room: «Bitcoin Security Is a Spectrum: Lessons from the ColdCard Hack»
- 23 окт, 17:00 / 18:00, WAGMI Stage: «Self Custody Disaster – Lessons Learned and What Comes Next»
- 24 окт, 14:45 / 15:45, UTXO Room: «WTF Is Entropy and How Do You Get It?»
- 24 окт, 17:45 / 18:45, UTXO Room: «Could Your Family Access Your Bitcoin If You Died?»
Источники
- Coinkite: Technical deep dive into the entropy issue (advisory) blog.coinkite.com
- Block Engineering: Predictable RNG fallback and 32-bit reseed in COLDCARD firmware engineering.block.xyz
- TRM Labs: Inside the USD 116 million Coldcard hack trmlabs.com
- CoinDesk: How a bug in Coldcard's code went unnoticed for years (17 Aug 2026) coindesk.com
- BlockSec: When a wallet's random seed wasn't random blocksec.com
- Plan ₿ Forum agenda planb.lugano.ch
Время указано по Лугано (CEST, UTC+2) и Москве (UTC+3). Не инвестиционный совет.
Читайте также
Биткоин и квантовые компьютеры: что предлагает Blockstream и что такое QuietProof
Постквантовых подписей в биткоине пока нет. Самый конкретный проект на сегодня — у исследователей Blockstream. Объясняем простыми словами перед докладами в Лугано.
Plan ₿ Forum 2026 в Лугано: что смотреть 23–24 октября
119 спикеров и 92 сессии за два дня. Главные для биткоина выступления со временем по Лугано и Москве — и чёткая граница между фактами и ожиданиями.