В Kraken указали на пробел в проверке криптокошельков

cryptonews.ruОпубликовано 2026-08-03Обновлено 2026-08-03

Введение

Аппаратные криптокошельки Coldcard имели критическую уязвимость в генерации сид-фраз, использовавшей слабый псевдослучайный генератор вместо аппаратного. Ошибка присутствовала в прошивках с 2021 года. Уязвимость затронула модели Mk2, Mk3, Mk4, Mk5 и Q, что привело к снижению энтропии и массовым хищениям средств на сумму, превышающую $90 млн. Директор по безопасности Kraken Ник Перкоко указал на системный пробел в индустрии: аудиты проверяют наличие аппаратного генератора случайных чисел, но не подтверждают его фактическое использование в рабочей прошивке. Производитель Coinkite остановил поставки, уничтожил остатки устройств с проблемной прошивкой и рекомендует пользователям создать новые seed-фразы. Инцидент обострил вопрос о необходимости независимой проверки полного пути энтропии в аппаратных кошельках.

Уязвимость в аппаратных криптокошельках Coldcard выявила недостаток независимого тестирования таких устройств. Об этом заявил директор по безопасности Kraken Ник Перкоко.

https://t.co/cIjpnVnMDM

— Nick Percoco (@c7five) August 2, 2026

По его словам, аудиторы могли проверить наличие утвержденного генератора случайных чисел в устройстве, но не подтвердить, что рабочая прошивка действительно использует именно его.

«Пользователям предлагают доверять реализации производителем самой критически важной функции системы без независимой проверки того, что утвержденный путь энтропии действительно выполняется», — заявил Перкоко.

Почему аудит не заметил проблему

30 июля производитель Coldcard Coinkite опубликовал предупреждение о проблеме в генерации сид-фраз. Оно вышло примерно через 30 часов после первых крупных массовых выводов средств.

По данным Coinkite, ошибка появилась в марте 2021 года после изменения процесса создания seed и интеграции новой криптографической библиотеки. Вместо ожидаемого аппаратного генератора истинно случайных чисел (TRNG) при создании кошелька использовался более слабый генератор псевдослучайных чисел MicroPython.

PRNG создает последовательности, похожие на случайные, но при определенных условиях их можно предсказать. Coinkite признала, что значительная часть случайности в Coldcard поступала из PRNG, о фактическом использовании которого компания не знала в этом участке кода.

По данным технического разбора инженеров Block, производственная конфигурация Coldcard определяла MICROPY_HW_ENABLE_RNG как ноль, а библиотека libngu проверяла наличие макроса, а не его активность. Из-за этого сборка использовала резервный генератор Yasmarang из MicroPython.

Для Mk2 и Mk3 версии 4.x это означало отсутствие криптографической энтропии в ngu.random. Для Mk4, Q и Mk5 ситуация отличалась: при загрузке добавлялась энтропия secure element, но в результате сохранялось только четыре байта, что ограничивало пространство поиска.

Перкоко отметил, что сама по себе проверка наличия TRNG в устройстве не гарантирует безопасность. По его словам, индустрии нужен аудит полного пути: от источника случайности до реальной прошивки, которая создает сид-фразу.

Какие устройства затронуты

В обновленном предупреждении Coinkite указала, что под угрозой находятся средства, контролируемые сид-фразами, созданными на затронутых версиях прошивки без дополнительной энтропии через броски кубика и без сильной уникальной парольной фразы стандарта BIP-39.

Проблема затронула Mk2 и Mk3 с прошивками 4.0.1–4.1.9 включительно. Она также касается сид-фраз, созданных на Mk4 и Mk5 до стандартной версии 5.6.0 или Edge 6.6.0X, а также на Q до стандартной версии 1.5.0Q или Edge 6.6.0QX.

Для Mk2 и Mk3 риск выше: по данным Coinkite, такие seed могли иметь около 40 бит энтропии. Для Mk4, Mk5 и Q компания оценила энтропию примерно в 72 бита вместо ожидаемых 128 бит.

Обновление прошивки не исправляет уже созданную сид-фразу. Пользователям таких кошельков Coinkite рекомендовала обновить устройство, создать новый seed, проверить резервную копию, отправить тестовую транзакцию и только затем перенести остаток средств.

TAPSIGNER, OPENDIME и SATSCARD не затронуты, поскольку используют другие кодовые базы.

Потери превысили $90 млн

3 августа глава Galaxy Research Алекс Торн сообщил о предполагаемой четвертой волне атак на адреса, похожие на уязвимые Coldcard-кошельки. Первоначальная оценка охватывала 218 транзакций, 462 возможных адреса жертв и около 388,9 $BTC.

🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW

THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS

pattern identified:
blocks...

— Alex Thorn (@intangiblecoins) August 3, 2026

Позднее Торн обновил оценку: по его данным, волна затронула 709 потенциальных адресов жертв и привела к перемещению около 448,7 $BTC. Он также указал на похожие неподтвержденные транзакции в мемпуле.

Торн отметил, что активность соответствовала структуре уязвимых UTXO Coldcard и отличалась повышенной частотой похожих переводов. Он назвал эти адреса «вероятными» жертвами Coldcard, но не утверждал, что атрибуция доказана окончательно.

Ранее Galaxy Research идентифицировала 1196 адресов, с которых 30 июля за 41 минуту вывели 1082,65 $BTC. Эта волна произошла примерно за 30 часов до первого предупреждения Coinkite.

We mapped the flow of funds for the Coldcard vulnerability based on the pattern identified by engineers at Block and shared by @clay_garrett

1,196 addresses drained in full for 1,082.65 $BTC (~$70.2M) between 01:10:20 and 01:51:26 UTC on Jul 30 — a 41-minute window, blocks... pic.twitter.com/q785paZvMQ

— Galaxy Research (@glxyresearch) July 31, 2026

Отдельно эксперты фиксировали более ранний массовый вывод на 594,48 $BTC в течение примерно 25–30 минут. Тогда публичных доказательств связи с Coldcard еще не было, а исследователи описывали версию о низкой энтропии как гипотезу.

На момент написания общий ущерб, по текущим оценкам, превысил $90 млн.

Coinkite остановила поставки

2 августа Coldcard остановила поставки устройств после подтверждения уязвимости. Оставшиеся устройства с затронутой прошивкой компания уничтожила.

🚨 UPDATE: We halted COLDCARD shipments as soon as we confirmed the vulnerability. All remaining units at our facilities with affected firmware installed were destroyed.

Some orders had already shipped. We contacted those customers directly by email with the advisory and...

— COLDCARD (@COLDCARDwallet) August 2, 2026

Coinkite попросила пользователей не выбрасывать старые устройства. По словам представителей компании, они могут понадобиться, если средства удастся вернуть.

Согласно заявлению, юристы будут взаимодействовать с правоохранительными органами в разных юрисдикциях для помощи в установлении лиц, ответственных за атаку. В предупреждении Coinkite отдельно попросила пользователей не торопиться при миграции. Компания указала, что поспешный перенос средств может создать более непосредственный риск, чем сама уязвимость.

Инцидент поднял вопрос стандартов

По словам Перкоко, аппаратные криптокошельки не имеют процесса проверки, который системно подтверждает использование валидированного источника энтропии в рабочей прошивке.

Он сравнил ситуацию с другими сегментами безопасности. В платежной индустрии устройства для ввода PIN-кодов не допускают к использованию без независимого лабораторного тестирования, а криптографические модули для госструктур США должны проходить проверку источников энтропии.

Перкоко упомянул стандарты NIST SP 800-90B и BSI AIS-31. Первый описывает требования к проектированию, тестированию и проверке физических источников случайности для криптографической защиты, второй используется Федеральным ведомством по информационной безопасности Германии.

По его словам, у аппаратных кошельков есть сертификации secure element, Common Criteria, CSPN и аудиты, оплаченные производителями. Однако они не всегда проверяют полный путь от источника случайности до исполнения кода в рабочей прошивке.

Напомним, в июле исследователь Ledger Donjon Баптистен Буало раскрыл уязвимость в аппаратных кошельках Tangem. Атака через лазерную инъекцию сбоев позволяет сбросить пароль карты и получить контроль над хранящимися на ней активами.

Холодные кошельки: делим доступ на ниже ноля
end-content

Связанные с этим вопросы

QКакую основную уязвимость выявил директор по безопасности Kraken в аппаратных криптокошельках Coldcard?

AУязвимость заключалась в том, что при создании seed-фраз вместо аппаратного генератора истинно случайных чисел (TRNG) использовался более слабый генератор псевдослучайных чисел (PRNG) из MicroPython. Это создавало риск предсказуемости сид-фраз и взлома кошельков.

QПочему существующие аудиты безопасности не смогли обнаружить данную проблему, по мнению Ника Перкоко?

AАудиторы проверяли наличие в устройстве утверждённого аппаратного генератора случайных чисел (TRNG), но не проводили независимой проверки того, что рабочая прошивка действительно использует этот источник энтропии для генерации сид-фраз. Не был проаудирован полный путь от источника случайности до исполнения кода.

QКакие модели Coldcard и версии прошивки были затронуты уязвимостью, и в чём заключалась разница в уровне риска?

AУязвимость затронула модели Mk2 и Mk3 с прошивками 4.0.1–4.1.9, а также Mk4, Mk5 и Q до определённых версий. У Mk2 и Mk3 энтропия сид-фраз оценивалась примерно в 40 бит, что представляло высокий риск. У Mk4, Mk5 и Q энтропия была около 72 бит вместо ожидаемых 128 бит, риск был ниже, но всё же значителен.

QКаковы, согласно статье, общие финансовые потери от эксплуатации этой уязвимости на момент написания материала?

AОбщий ущерб от атак на уязвимые кошельки Coldcard, по текущим оценкам на момент написания статьи, превысил 90 миллионов долларов США.

QКакие меры предприняла компания Coinkite после подтверждения уязвимости, и какие стандарты безопасности, по мнению Перкоко, не хватает индустрии аппаратных кошельков?

ACoinkite остановила поставки устройств, уничтожила оставшиеся на складах аппараты с затронутой прошивкой и связалась с клиентами, чьи заказы уже были отправлены. Перкоко указал, что индустрии не хватает процесса независимой проверки полного пути энтропии, аналогичного стандартам в других областях, таким как NIST SP 800-90B или BSI AIS-31, которые используются для сертификации криптографических модулей и PIN-устройств.

Похожее

Bithumb раскрыла сроки выхода на биржу

Южнокорейская криптобиржа Bithumb объявила дорожную карту для выхода на IPO с целью завершить размещение в 2028 году. Подготовка включает усиление внутреннего контроля, переход на международные стандарты отчетности (K-IFRS) к 2026 году и подачу заявки на листинг в 2027. Планы были скорректированы — изначально IPO планировалось на 2025 год. Компания также реструктурировала бизнес для снижения рисков и диверсификации доходов. Ранее, в начале 2026 года, внимание регуляторов привлек инцидент с ошибочным начислением пользователям около 620 000 BTC из-за технической ошибки сотрудника. Bithumb удалось вернуть绝大部分 средств, но примерно 125 BTC восстановить не получилось. Этот случай подчеркнул вопросы внутреннего контроля. Кроме того, в 2025 году биржа была оштрафована за незаконную передачу данных пользователей.

cryptonews.ru2 мин. назад

Bithumb раскрыла сроки выхода на биржу

cryptonews.ru2 мин. назад

SEC рассмотрит одобрение опционов на биткоины Nasdaq после вызова CME

Комиссия по ценным бумагам и биржам США (SEC) приостановила и пересмотрит свое решение об одобрении запуска биржей Nasdaq PHLX индексных опционов на биткоин с денежным расчетом (тикер QBTC). Это произошло после судебного иска от CME Group, поданного в июне. CME оспаривает полномочия SEC, утверждая, что биткоин является товаром, и деривативы на него должны регулироваться исключительно Комиссией по торговле товарными фьючерсами (CFTC). CME, которая сама управляет регулируемыми рынками фьючерсов и опционов на биткоин, указывает, что продукт Nasdaq будет конкурировать с ней без аналогичной регистрации в CFTC. Это также может создать прецедент для размещения биржами ценных бумаг деривативов на другие сырьевые товары. Одобрение SEC в мае было условным и зависело от получения исключений от CFTC. CME считает, что агентства не могут таким образом передавать продукт под другую юрисдикцию. Теперь SEC предоставила заинтересованным сторонам срок до 24 августа для подачи заявлений и приостановила одобрение, вступившее в силу 11 июня. Продукт QBTC останется приостановленным, пока комиссия SEC не проведет полный пересмотр своего первоначального решения.

cryptonews.ru3 мин. назад

SEC рассмотрит одобрение опционов на биткоины Nasdaq после вызова CME

cryptonews.ru3 мин. назад

Революция в структуре доходов Robinhood: доходы от рынка предсказаний обогнали доходы от торговли акциями

Компания Robinhood, известная своей моделью нулевых комиссий, демонстрирует резкие изменения в структуре доходов. По итогам второго квартала выручка от рынков прогнозирования (предсказаний) взлетела более чем в 10 раз, достигнув 156 миллионов долларов. Это составило 20% от общих доходов от транзакций, впервые превысив показатели от торговли акциями и криптовалютой. Теперь это второй по величине бизнес компании после опционов, а его годовой доход превышает 600 миллионов долларов. Аналитики связывают этот взрывной рост с характером клиентской базы Robinhood, ищущей быстрых результатов, а также с крупными событиями, такими как чемпионат мира по футболу и президентские выборы в США. Платформа позволяет пользователям делать ставки на реальные события по принципу «да/нет». Изначально Robinhood работала с лидером рынка Kalshi, но в июне 2024 года создала совместную с Susquehanna International Group торговую платформу Rothera, стремясь к большей независимости и контролю. Хотя Kalshi сохраняет лидерство с месячным объемом сделок около 33 миллиардов долларов, доля заказов от Robinhood на его платформе упала. В отрасль также выходит Coinbase, но она остается мелким игроком. Ключевой вызов для всего сектора — неопределенность регулирования: ряд штатов рассматривают такие платформы как азартные игры, тогда как федеральная комиссия по торговле товарными фьючерсами (CFTC) настаивает на их статусе как финансовых деривативов.

marsbit12 мин. назад

Революция в структуре доходов Robinhood: доходы от рынка предсказаний обогнали доходы от торговли акциями

marsbit12 мин. назад

Как спасение иены влияет на биткоин: QCP Capital разбирает цепочку рисков для крипторынка

Аналитики QCP Capital исследовали влияние скоординированной валютной интервенции США и Японии по поддержке иены на крипторынок, в первую очередь на биткоин и Ethereum. Ключевой вывод: доходность долгосрочных казначейских облигаций США и курс иены становятся столь же важными макроиндикаторами для цифровых активов, как и политика ФРС. Интервенция, первая подобная совместная операция с 1998 года, происходит на фоне роста доходности долгосрочных американских госбондов, что вызвано не только инфляцией, но и структурными факторами, включая большой спрос на капитал со стороны Минфина США и технологических компаний. Япония как крупный держатель госдолга США может сокращать долларовые активы для финансирования интервенций, что потенциально влияет на спрос на облигации. Основной канал влияния на крипторынок — сворачивание кэрри-трейдов в иенах (когда инвесторы занимают дешевую иену для вложений в высокодоходные активы). Укрепление иены может спровоцировать массовое закрытие таких позиций и распродажи на рисковых рынках, включая криптовалюты. В краткосрочной перспективе это грозит усилением волатильности. Однако в долгосрочной — стабилизация иены может снизить давление на ликвидность. Таким образом, действия Минфина США и валютные операции становятся важной частью финансовых условий, определяющих динамику биткоина и Ethereum.

cryptonews.ru41 мин. назад

Как спасение иены влияет на биткоин: QCP Capital разбирает цепочку рисков для крипторынка

cryptonews.ru41 мин. назад

Ripple инвестирует в Zilo и Licuido для продвижения токенизированных рынков капитала

Компания Ripple объявила о двух новых стратегических инвестициях, направленных на расширение доступа к токенизированным финансовым активам в своей блокчейн-сети XRP Ledger (XRPL). Инвестиции получили компании Zilo, предоставляющая решения для глобальных трансфер-агентств, и регулируемая Управлением по финансовому регулированию и надзору Великобритании (FCA) компания Licuido, поставщик решений для токенизации. Финансовые детали сделок не раскрываются. Цель инвестиций — интегрировать в инфраструктуру XRPL регулируемые услуги трансфер-агента, выпуска активов и повысить мобильность залогов. Это позволит решить проблему простаивающего залога, используя токенизированные фонды в качестве залога с момента их выпуска. Данное объявление последовало за запуском токенизированного класса акций фонда ликвидности Aviva Investors в сети XRPL неделей ранее. В прошлом месяце Ripple также запустила платформу Ripple Mint для выпуска и управления стейблкоином Ripple USD (RLUSD). Согласно данным RWA.xyz, XRPL занимает 11-е место среди блокчейнов по объему токенизированных реальных активов (RWA) — $368 млн, тогда как лидером является Ethereum с $17.1 млрд. Общая стоимость токенизированных активов за 30 дней выросла на 1.5% до $37.3 млрд.

cointelegraph41 мин. назад

Ripple инвестирует в Zilo и Licuido для продвижения токенизированных рынков капитала

cointelegraph41 мин. назад

Торговля

Спот
活动图片