Канадский производитель аппаратных кошельков для биткоина Coinkite предупредил пользователей своего устройства для подписания Coldcard Mk3 о необходимости вывести средства с кошельков, сид-фразы которых были созданы на затронутой прошивке.
В четверг Coinkite заявила, что сид-фразы, созданные на Mk3 с прошивкой версии 4.0.1, выпущенной в марте 2021 года, или любой более поздней версии Mk3, могут подвергнуть средства риску. Проблема затрагивает все версии вплоть до 5.0.3 — последней прошивки, поддерживающей Mk3, в то время как Mk4, Q и Mk5 не затронуты, согласно предварительному анализу компании.
Предупреждение поступило на фоне того, как эксперты по безопасности биткоина исследуют необъяснимое скоординированное «вычищение» средств с адресов с одним ключом подписи, в ходе которого было перемещено 594,48 BTC. Тем не менее, никаких однозначных публичных доказательств, связывающих эту проблему с Mk3 и этими переводами, пока не представлено.
«Из чрезмерной осторожности» Coinkite призвала пострадавших пользователей создать новую сид-фразу на незатронутом устройстве, проверить её резервную копию и адрес для получения, отправить небольшую тестовую транзакцию и только затем переместить оставшиеся средства. Компания заявила, что расследование продолжается, и пообещала официальный технический обзор.
Coinkite заявила, что её предварительный анализ указывает на минимальный риск для затронутых сид-фраз, используемых с парольной фразой BIP-39, подчеркнув, что речь идёт именно о парольной фразе, а не о PIN-коде Coldcard.
Эксперты исследуют «вычищение» 594 BTC
Инцидент привлёк внимание после того, как пользователь Reddit сообщил, что средства были похищены с кошелька, сид-фраза которого была создана на Coldcard Mk3, купленном в мае 2021 года.
Пользователь сообщил, что позже, в январе 2026 года, эта сид-фраза была восстановлена на Coldcard Mk4, то есть она впоследствии была введена на второе устройство. Этот отчёт является самостоятельным и не устанавливает связи между Coldcard и масштабным хищением в целом.
В предварительном анализе, опубликованном в пятницу, генеральный директор и соучредитель AnchorWatch Роб Гамильтон заявил, что за трёхблочный промежуток времени в 500 транзакциях было «вычищено» 1324 непотраченных выхода транзакций (UTXO), переместив 594,48 BTC.
На момент написания статьи 594,48 BTC оценивались примерно в 38,3 миллиона долларов по курсу биткоина в 64 364,07 доллара, согласно данным CoinGecko.
Гамильтон заявил, что все задействованные адреса были с одной подписью и что 562 BTC позже были объединены на другой адрес. «На первый взгляд, это похоже на то, что где-то в процессе генерации кошелька была нарушена энтропия», — написал он.
По теме: Тысячи криптокошельков подвержены уязвимости «Ill Bloom»: Coinspect
Отдельно генеральный директор Wizardsardine Кевин Лоаэк заявил, что его текущая гипотеза заключается в том, что генератор случайных чисел с низкой энтропией, потенциально в программной библиотеке, защищённом элементе или конкретной партии устройств или версии прошивки, создавал сид-фразы кошельков с недостаточной случайностью.
Он предположил, что злоумышленник, знавший об уязвимости, мог использовать скрипт, сгенерированный искусственным интеллектом, для подбора пострадавших кошельков методом грубой силы, но искал только в ограниченном диапазоне путей вывода BIP-84. Это могло бы объяснить, почему хищение, по всей видимости, сконцентрировано на нативных SegWit-адресах и почему некоторые кошельки были опустошены лишь частично, хотя Лоаэк подчеркнул, что теория остаётся неподтверждённой.
Лоаэк предупредил, что, если его гипотеза верна, кошельки, которые были опустошены лишь частично, могут оставаться под угрозой дальнейшей кражи. Он добавил, что средства, хранящиеся на адресах других типов, также могут оказаться под угрозой, если злоумышленник расширит сканирование, включив их.
Журнал: Внутри «фальшивого полицейского рейда», который привёл к переводу биткоинов на 1 миллион долларов








