21 BTC

Coldcard entropy exploit (2026)

Обновлено Случайная статья
Простыми словами

Ошибка сборки в прошивке Coldcard с марта 2021 года (Mk2/Mk3 4.0.1–4.1.9 и затронутые выпуски Mk4/Mk5/Q) привела к тому, что сид генерировался программным ГПСЧ MicroPython вместо аппаратного генератора. Эффективная стойкость сида упала со 128 бит примерно до 40 бит на Mk2/Mk3 и ~72 бит на Mk4/Q/Mk5 (предварительные оценки Coinkite). С 30 июля 2026 года атакующие офлайн восстанавливали слабые сиды и волнами опустошали single-sig кошельки; сами устройства не взламывали.

Что произошло

Ошибка сборки в прошивке Coldcard с марта 2021 года (Mk2/Mk3 4.0.1–4.1.9 и затронутые выпуски Mk4/Mk5/Q) привела к тому, что сид генерировался программным ГПСЧ MicroPython вместо аппаратного генератора. Эффективная стойкость сида упала со 128 бит примерно до 40 бит на Mk2/Mk3 и ~72 бит на Mk4/Q/Mk5 (предварительные оценки Coinkite). С 30 июля 2026 года атакующие офлайн восстанавливали слабые сиды и волнами опустошали single-sig кошельки; сами устройства не взламывали.

Судьба монет

Galaxy Research (14.08.2026): подтверждена кража 1 778,84 BTC (~$112,7 млн) с 8 600+ адресов; до 2 417,35 BTC, если учесть неподтверждённые следы и «волну 4». Ранние оценки: 1 596 BTC подтверждено / 2 055 BTC с волной 4 (Galaxy, 3.08) и ~1 816 BTC (TRM, 5.08). 1 531 BTC лежали нетронутыми на адресах атакующих; ни один мультисиг не пострадал. Coinkite выпустила исправления: 4.2.0 (Mk2/Mk3), 5.6.0 (Mk4/Mk5), 1.5.0Q (Q), Edge 6.6.0X/6.6.0QX. Обновление не чинит старый сид.

На странице «Хаки и потери»

См. также

Источники

  1. galaxy.com galaxy.com
  2. trmlabs.com trmlabs.com
  3. blog.coinkite.com blog.coinkite.com
  4. theblock.co theblock.co
Категория:Хаки и потери

Статья собрана из проверенных данных 21 BTC и перечисленных источников. Нашли ошибку? Сверьтесь с источником: он важнее нас.