Биткойнеры обращаются к броскам игральных костей, поскольку настройки самостоятельного хранения пересматриваются

cointelegraphОпубликовано 2026-08-07Обновлено 2026-08-07

Введение

В свете критической уязвимости низкой энтропии в аппаратных кошельках Coldcard, связанной с публично наблюдаемыми кражами с 30 июля, владельцы биткойнов пересматривают доверие к настройкам своих аппаратных кошельков. Ошибка, появившаяся в прошивке версии 4.0.1 (март 2021), привела к использованию ненадежного псевдослучайного генератора Yasmarang вместо аппаратного генератора STM32, в результате чего энтропия семян составила лишь 40-70 бит вместо необходимых 128. Это позволило злоумышленникам методом перебора похитить более чем на 100 миллионов долларов в BTC. Инцидент вновь подтвердил ключевой принцип сообщества: «Не доверяй, проверяй». Пользователи, которые не полагались на встроенный генератор, а использовали физические методы создания энтропии (например, броски игральных костей), смогли защитить свои средства. Бросок костей — простой и прозрачный процесс, понятный обычному пользователю, в отличие от верификации аппаратного генератора, требующей экспертизы. В ответ на уязвимость в сети X распространяются различные методы создания надежной энтропии: использование 100+ бросков костей для генерации 24-словной сид-фразы, бумажные таблицы для прямого сопоставления бросков со словами BIP-39 (например, от Bitbox), шаблоны для коррекции смещения костей (codex32), а также физический выбор слов из перемешанного набора. Разрабатываются и специализированные устройства, такие как Frostsnap, для верифицируемого распределенного создания энтропии. Безопасная генерация энтропии остается а...

В свете катастрофического бага с низкой энтропией в аппаратных кошельках Coldcard, связанного с публично наблюдаемыми кражами, начавшимися 30 июля, держатели биткойнов начали пересматривать доверительные предположения в своих настройках аппаратных кошельков.

Как работал недостаток энтропии Coldcard

Устройства Coldcard были оснащены, по-видимому, функциональными «генераторами истинно случайных чисел» (ГИСЧ) STM32, которые полагаются на физические процессы для создания не угадываемой сид-фразы.

Однако после того, как создатель Coldcard NVK решил начать переписывание прошивки для перехода с модели свободного ПО под лицензией GPL на модель только для чтения, была, по-видимому, внедрена серьёзная уязвимость.

Начиная с версии прошивки 4.0.1, выпущенной в марте 2021 года, устройство использовало генератор псевдослучайных чисел Yasmarang от MicroPython вместо правильного использования аппаратного ГСЧ STM32.

Генерация случайных чисел — неразрешимая проблема в информатике, поэтому создание безопасных, не угадываемых приватных ключей всегда в некоторой степени должно полагаться на внешние физические процессы.

Использование ГПСЧ Yasmarang широко характеризовалось аналитиками в этой сфере как запрограммированный запасной вариант. Однако Coinkite оспорила эту характеристику в недавнем посте в X:


Предположение о том, что Coldcards были запрограммированы по умолчанию использовать очевидно незащищённый метод генерации сида, также породило спекуляции в X о том, был ли это преднамеренно размещённый бэкдор.

Расследующий журналист по биткойну Hodlnaut предположил, что ошибка произошла из-за небрежной практики разработки и попыток подавления ошибок случайными изменениями.

Coinkite оценила, что устройства Mk2 и Mk3 генерировали сиды с энтропией в 40 бит, в то время как Mk4, Mk5 и Q достигали около 70 бит. И то, и другое значительно меньше 128 бит, необходимых для безопасной сид-фразы из 12 слов.

С тех пор злоумышленники успешно подбирают приватные ключи методом грубой силы, похитив более чем на 100 миллионов долларов BTC. Вероятность обнаружения кошелька зависит от того, была ли добавлена дополнительная энтропия с помощью игральных костей, использовалась ли BIP-39-фраза-пароль и нестандартный путь.

По теме: Хакеры Coldcard переводят 64 BTC и 200 ETH в криптовалютные микшеры

С тех пор Джеймс О'Бейрн создал сайт с адресами-ловушками под названием cktripwire, чтобы оценить, какие типы кошельков злоумышленники эффективно вычищают.

Ловушки, отслеживаемые cktripwire. Источник: cktripwire.com

Как физическая энтропия спасла некоторые кошельки

Эксплойт Coldcard ещё раз болезненно напомнил один из основополагающих принципов сообщества: Не доверяй, проверяй.

Те пользователи, которые не полагались на непрозрачный инженерный компонент для генерации энтропии в наиболее критичной для безопасности части процесса, а использовали достаточное количество бросков игральных костей, спасли свои монеты от эксплойта.

Бросок игральных костей — это простой, визуально прозрачный процесс, который обычный пользователь может проверить самостоятельно и интуитивно понять. Проверка же ГИСЧ потребовала бы детального физического осмотра электроники и изучения прошивки.

Хотя некоторые использовали недавние события как предлог, чтобы объявить о конце самостоятельного хранения, следование этой лучшей практике оставляет очень мало возможностей для удалённого злоумышленника.

Если сид-фраза генерируется с помощью физической энтропии без опоры на безопасность аппаратного кошелька, единственная истинная точка отказа в генерации кошелька устраняется.

По теме: Означают ли атаки на Coldcard, что все аппаратные кошельки теперь небезопасны?

Расширенный публичный ключ (xpub) и адреса для получения, производные от сида, могут быть перепроверены путём его импорта в другие устройства.

Экстракция одноразового числа (nonce) через воздушный зазор также может быть обнаружена путём проверки, генерируют ли два устройства одинаковую подпись, соответствующую RFC 6979, при получении идентичной неподписанной транзакции.

Безопасная генерация энтропии, таким образом, является абсолютным предварительным условием для безопасного кошелька. Различные методы и предложения по её генерации стали распространяться в X с момента публичного раскрытия эксплойта Coldcard.

Самый популярный метод — перепроверить способность устройства правильно преобразовывать грани игральных костей в BIP-39 сид-фразу, применяя хэш SHA-265. Использование более 100 бросков костей затем достаточно для генерации энтропии для сид-фразы из 24 слов.

Простые бумажные методы, такие как таблица, опубликованная Bitbox, разделяют пространство слов BIP-39 таким образом, что комбинация шести бросков костей и подбрасывания монеты может быть напрямую сопоставлена слову сид-фразы без использования электроники.

Более сложные шаблоны, такие как рабочая таблица для устранения смещения костей codex32, используют экстрактор фон Неймана, который можно вычислить вручную, чтобы сгенерировать безопасную сид-фразу даже с предвзятыми костями.

Альтернативой броскам костей является распечатать слова BIP-39, разрезать их на одинаковые маленькие кусочки бумаги, тщательно перемешать их, а затем вытащить случайные 24 слова. Такие продукты, как Seedsticks или Entropia, делают это более удобным и надёжным.



Специализированное оборудование, такое как Frostsnap, пытается верифицируемо распределить генерацию энтропии между устройствами.



Некоторые пользователи занялись разработкой собственных устройств физической энтропии, которые могут генерировать сид-фразу почти так же быстро, как электронное оборудование.



По теме: Означают ли атаки на Coldcard, что все аппаратные кошельки теперь небезопасны?


Связанные с этим вопросы

QВ чем заключалась основная уязвимость в аппаратных кошельках Coldcard, упомянутая в статье?

AОсновная уязвимость заключалась в низкой энтропии (случайности) при генерации сид-фразы. Начиная с версии прошивки 4.0.1 (март 2021) устройство использовало детерминированный псевдослучайный генератор чисел (PRNG) Yasmarang вместо аппаратного генератора случайных чисел (TRNG) чипа STM32. Это снизило энтропию сид-фраз примерно до 40-70 бит вместо необходимых 128 бит для 12-словной фразы BIP-39, что позволило злоумышленникам подбирать приватные ключи.

QКакие методы генерации физической энтропии рекомендуются в статье для создания безопасной сид-фразы?

AВ статье рекомендуется несколько методов: 1) Бросание игральных костей (более 100 бросков для 24-словной фразы) и преобразование результатов через SHA-256. 2) Бумажные методы, например таблица Bitbox, где комбинация шести бросков костей и подбрасывания монеты напрямую определяет слово. 3) Использование более сложных шаблонов, таких как codex32, для устранения смещения костей. 4) Альтернативный метод: распечатать слова BIP-39, вырезать их, перемешать и вытянуть случайные 24 слова.

QКакой веб-сайт был создан для отслеживания активности злоумышленников, и какова его цель?

AСайт cktripwire.com был создан Джеймсом О'Бейрном. Его цель — размещение адресов-«ловушек» (honeypots) для оценки того, какие типы кошельков успешно атакуют и «очищают» злоумышленники, взламывающие кошельки, созданные с уязвимой энтропией Coldcard.

QПочему использование игральных костей для генерации сид-фразы считается более безопасным, согласно статье?

AИспользование игральных костей считается более безопасным, потому что это простой, наглядный и интуитивно понятный физический процесс, который обычный пользователь может самостоятельно проверить и понять. Это устраняет зависимость от непрозрачного («черного ящика») инженерного решения внутри аппаратного кошелька. Таким образом, пользователь самостоятельно и проверяемо генерирует необходимую энтропию, удаляя эту критическую точку отказа из процесса создания кошелька.

QКакие дополнительные меры безопасности, помимо использования физической энтропии, упоминаются в статье для защиты кошелька?

AВ статье упоминаются следующие дополнительные меры: 1) Использование BIP-39 парольной фразы (passphrase) и нестандартного пути деривации (non-standard derivation path). 2) Кросс-проверка расширенного публичного ключа (xpub) и адресов для получения средств, импортируя сид-фразу на другие устройства. 3) Проверка того, что два устройства генерируют одинаковую подпись RFC 6979 для идентичной неподписанной транзакции, что помогает обнаружить утечку одноразового номера (nonce) через воздушный зазор (airgap).

Похожее

Тюн подаст ходатайство о проведении в сентябре голосования по законопроекту CLARITY Act

Несмотря на летние каникулы Сената, лидер большинства Джон Тюн намерен подать ходатайство о голосовании по законопроекту CLARITY Act («О прозрачности рынка цифровых активов») в сентябре. Этот шаг призван показать приверженность республиканцев принятию закона и подготовить его к рассмотрению после возвращения сенаторов. Однако у законопроекта есть серьёзные препятствия: необходимость набрать 60 голосов, сопротивление банковского лобби из-за вопроса доходности стейблкоинов и несогласованные положения об этике, касающиеся отчуждения криптоактивов госчиновниками. Глава Coinbase Брайан Армстронг поддержал инициативу, отметив её важность для инвестиций и защиты потребителей. Тем не менее, аналитики скептически оценивают шансы на успех в сентябре из-за сжатых сроков — всего 14 рабочих дней до следующих каникул, когда сенаторы уедут на предвыборную кампанию.

cryptonews.ru3 ч. назад

Тюн подаст ходатайство о проведении в сентябре голосования по законопроекту CLARITY Act

cryptonews.ru3 ч. назад

Поворот майнеров биткоина к ИИ теряет вау-эффект для Уолл-стрит

Переориентация майнеров биткойна на искусственный интеллект (ИИ) и высокопроизводительные вычисления (HPC) теряет эффект новизны для Уолл-стрит. Хотя сделки в сфере ИИ-хостинга становятся крупнее и потенциально более прибыльными, рыночная реакция на их анонсы значительно ослабла. Как показывает анализ Blocksbridge Consulting, средний рост акций компаний в день объявления таких сделок снизился примерно с 24% для ранних контрактов до около 10% для недавних, несмотря на увеличение их стоимости. Примеры иллюстрируют эту тенденцию: первые соглашения, такие как Core Scientific с CoreWeave, взлетали на 40-60%, в то время как более поздние мегасделки, включая контракт CleanSpark на $6,6 млрд, вызывали рост лишь на 5-12%. Это указывает на то, что рынок стал более избирательным, уделяя больше внимания финансовой устойчивости и исполнению, а не просто факту заключения контракта. Энтузиазм инвесторов охладевает, что отражается и в индексах. Индекс роста ИИ-инфраструктуры TEM упал примерно на 28,5% с июня, а индекс Philadelphia Semiconductor снизился почти на 17% с июльского пика, хотя спрос на ИИ-инфраструктуру остаётся высоким. Таким образом, сегмент переходит из фазы ажиотажа в фазу зрелой оценки.

cryptonews.ru3 ч. назад

Поворот майнеров биткоина к ИИ теряет вау-эффект для Уолл-стрит

cryptonews.ru3 ч. назад

Trezor: Ваши ключи всегда у кого-то. И этим человеком должны быть вы.

Недавний инцидент с Coldcard, связанный с уязвимостью в генерации случайных чисел, привёл к потере средств, но не опровергает концепцию самостоятельного хранения и надёжность аппаратных кошельков в целом. Это была конкретная ошибка одного производителя. Если ваш кошелёк был изначально создан правильно, ваши средства в безопасности. Самохранение — это навык. Не стоит поддаваться панике и усложнять конфигурацию без необходимости. Мультиподпись — мощный инструмент для крупных сумм, но для повседневного использования простая и понятная одноподписная конфигурация часто предпочтительнее. Ключевой принцип: ключи от ваших биткойнов всегда кто-то хранит. Если не вы, то какая-либо компания-хранитель, что возвращает вас к рискам традиционной финансовой системы. Биткойн создан, чтобы дать вам настоящее владение. Использование аппаратного кошелька означает, что вы храните монеты сами, а ваше доверие сводится к проверяемому предположению о корректности устройства, чей код открыт, а не к надежде на честность и платёжеспособность третьей стороны. Задача индустрии — сделать самостоятельное хранение простым, удобным и очевидным выбором для каждого, а не только для технических специалистов. Безопасность — в ясности и надёжности повседневных решений. Прозрачность — основа доверия. Открытый код Trezor позволяет любому проверить, как устройство генерирует ключи и обеспечивает безопасность. Мы поощряем независимый аудит через программу поиска уязвимостей. Ответственность — неотъемлемая часть реального владения. Инциденты, подобный произошедшему, заставляют отрасль становиться сильнее через тщательные проверки. Ваши деньги должны принадлежать вам, и самые надёжные руки для ваших биткойнов — ваши собственные.

cryptonews.ru4 ч. назад

Trezor: Ваши ключи всегда у кого-то. И этим человеком должны быть вы.

cryptonews.ru4 ч. назад

Два сенатора предлолжили освободить Трампа от налогов с криптобизнеса

Два сенатора, республиканец Том Тиллис и демократ Рубен Гальего, предложили поправку, освобождающую Дональда Трампа от налогов на доходы от криптобизнеса. Это позволит ему на годы отложить, а в некоторых случаях полностью избежать налоговых выплат, сэкономив миллионы долларов, особенно если он реинвестирует вырученные средства. В 2025 году Трамп задекларировал доход в $1,4 млрд от криптовалютных проектов, и без отсрочки ему пришлось бы сразу заплатить 20% налог на прирост капитала. Рассмотрение законопроекта затягивается из-за разногласий по «этическому аспекту», на котором настаивают демократы. Лидер республиканцев в Сенате Джон Тьюн отложил процедуру прекращения дебатов до 7 августа, ссылаясь на детальные переговоры с администрацией. Рабочий календарь Сената с длительными каникулами до середины сентября и в октябре также сокращает время для обсуждения. Тем временем лидер сенатских демократов Чак Шумер представил законопроект о создании независимого бюро по борьбе с коррупцией, которое сможет привлекать к ответственности высших должностных лиц, включая президента, за незаконные доходы, в том числе от криптовалют.

cryptonews.ru4 ч. назад

Два сенатора предлолжили освободить Трампа от налогов с криптобизнеса

cryptonews.ru4 ч. назад

Торговля

Спот
活动图片