В Kraken указали на пробел в проверке криптокошельков

cryptonews.ruОпубликовано 2026-08-03Обновлено 2026-08-03

Введение

Аппаратные криптокошельки Coldcard имели критическую уязвимость в генерации сид-фраз, использовавшей слабый псевдослучайный генератор вместо аппаратного. Ошибка присутствовала в прошивках с 2021 года. Уязвимость затронула модели Mk2, Mk3, Mk4, Mk5 и Q, что привело к снижению энтропии и массовым хищениям средств на сумму, превышающую $90 млн. Директор по безопасности Kraken Ник Перкоко указал на системный пробел в индустрии: аудиты проверяют наличие аппаратного генератора случайных чисел, но не подтверждают его фактическое использование в рабочей прошивке. Производитель Coinkite остановил поставки, уничтожил остатки устройств с проблемной прошивкой и рекомендует пользователям создать новые seed-фразы. Инцидент обострил вопрос о необходимости независимой проверки полного пути энтропии в аппаратных кошельках.

Уязвимость в аппаратных криптокошельках Coldcard выявила недостаток независимого тестирования таких устройств. Об этом заявил директор по безопасности Kraken Ник Перкоко.

https://t.co/cIjpnVnMDM

— Nick Percoco (@c7five) August 2, 2026

По его словам, аудиторы могли проверить наличие утвержденного генератора случайных чисел в устройстве, но не подтвердить, что рабочая прошивка действительно использует именно его.

«Пользователям предлагают доверять реализации производителем самой критически важной функции системы без независимой проверки того, что утвержденный путь энтропии действительно выполняется», — заявил Перкоко.

Почему аудит не заметил проблему

30 июля производитель Coldcard Coinkite опубликовал предупреждение о проблеме в генерации сид-фраз. Оно вышло примерно через 30 часов после первых крупных массовых выводов средств.

По данным Coinkite, ошибка появилась в марте 2021 года после изменения процесса создания seed и интеграции новой криптографической библиотеки. Вместо ожидаемого аппаратного генератора истинно случайных чисел (TRNG) при создании кошелька использовался более слабый генератор псевдослучайных чисел MicroPython.

PRNG создает последовательности, похожие на случайные, но при определенных условиях их можно предсказать. Coinkite признала, что значительная часть случайности в Coldcard поступала из PRNG, о фактическом использовании которого компания не знала в этом участке кода.

По данным технического разбора инженеров Block, производственная конфигурация Coldcard определяла MICROPY_HW_ENABLE_RNG как ноль, а библиотека libngu проверяла наличие макроса, а не его активность. Из-за этого сборка использовала резервный генератор Yasmarang из MicroPython.

Для Mk2 и Mk3 версии 4.x это означало отсутствие криптографической энтропии в ngu.random. Для Mk4, Q и Mk5 ситуация отличалась: при загрузке добавлялась энтропия secure element, но в результате сохранялось только четыре байта, что ограничивало пространство поиска.

Перкоко отметил, что сама по себе проверка наличия TRNG в устройстве не гарантирует безопасность. По его словам, индустрии нужен аудит полного пути: от источника случайности до реальной прошивки, которая создает сид-фразу.

Какие устройства затронуты

В обновленном предупреждении Coinkite указала, что под угрозой находятся средства, контролируемые сид-фразами, созданными на затронутых версиях прошивки без дополнительной энтропии через броски кубика и без сильной уникальной парольной фразы стандарта BIP-39.

Проблема затронула Mk2 и Mk3 с прошивками 4.0.1–4.1.9 включительно. Она также касается сид-фраз, созданных на Mk4 и Mk5 до стандартной версии 5.6.0 или Edge 6.6.0X, а также на Q до стандартной версии 1.5.0Q или Edge 6.6.0QX.

Для Mk2 и Mk3 риск выше: по данным Coinkite, такие seed могли иметь около 40 бит энтропии. Для Mk4, Mk5 и Q компания оценила энтропию примерно в 72 бита вместо ожидаемых 128 бит.

Обновление прошивки не исправляет уже созданную сид-фразу. Пользователям таких кошельков Coinkite рекомендовала обновить устройство, создать новый seed, проверить резервную копию, отправить тестовую транзакцию и только затем перенести остаток средств.

TAPSIGNER, OPENDIME и SATSCARD не затронуты, поскольку используют другие кодовые базы.

Потери превысили $90 млн

3 августа глава Galaxy Research Алекс Торн сообщил о предполагаемой четвертой волне атак на адреса, похожие на уязвимые Coldcard-кошельки. Первоначальная оценка охватывала 218 транзакций, 462 возможных адреса жертв и около 388,9 $BTC.

🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW

THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS

pattern identified:
blocks...

— Alex Thorn (@intangiblecoins) August 3, 2026

Позднее Торн обновил оценку: по его данным, волна затронула 709 потенциальных адресов жертв и привела к перемещению около 448,7 $BTC. Он также указал на похожие неподтвержденные транзакции в мемпуле.

Торн отметил, что активность соответствовала структуре уязвимых UTXO Coldcard и отличалась повышенной частотой похожих переводов. Он назвал эти адреса «вероятными» жертвами Coldcard, но не утверждал, что атрибуция доказана окончательно.

Ранее Galaxy Research идентифицировала 1196 адресов, с которых 30 июля за 41 минуту вывели 1082,65 $BTC. Эта волна произошла примерно за 30 часов до первого предупреждения Coinkite.

We mapped the flow of funds for the Coldcard vulnerability based on the pattern identified by engineers at Block and shared by @clay_garrett

1,196 addresses drained in full for 1,082.65 $BTC (~$70.2M) between 01:10:20 and 01:51:26 UTC on Jul 30 — a 41-minute window, blocks... pic.twitter.com/q785paZvMQ

— Galaxy Research (@glxyresearch) July 31, 2026

Отдельно эксперты фиксировали более ранний массовый вывод на 594,48 $BTC в течение примерно 25–30 минут. Тогда публичных доказательств связи с Coldcard еще не было, а исследователи описывали версию о низкой энтропии как гипотезу.

На момент написания общий ущерб, по текущим оценкам, превысил $90 млн.

Coinkite остановила поставки

2 августа Coldcard остановила поставки устройств после подтверждения уязвимости. Оставшиеся устройства с затронутой прошивкой компания уничтожила.

🚨 UPDATE: We halted COLDCARD shipments as soon as we confirmed the vulnerability. All remaining units at our facilities with affected firmware installed were destroyed.

Some orders had already shipped. We contacted those customers directly by email with the advisory and...

— COLDCARD (@COLDCARDwallet) August 2, 2026

Coinkite попросила пользователей не выбрасывать старые устройства. По словам представителей компании, они могут понадобиться, если средства удастся вернуть.

Согласно заявлению, юристы будут взаимодействовать с правоохранительными органами в разных юрисдикциях для помощи в установлении лиц, ответственных за атаку. В предупреждении Coinkite отдельно попросила пользователей не торопиться при миграции. Компания указала, что поспешный перенос средств может создать более непосредственный риск, чем сама уязвимость.

Инцидент поднял вопрос стандартов

По словам Перкоко, аппаратные криптокошельки не имеют процесса проверки, который системно подтверждает использование валидированного источника энтропии в рабочей прошивке.

Он сравнил ситуацию с другими сегментами безопасности. В платежной индустрии устройства для ввода PIN-кодов не допускают к использованию без независимого лабораторного тестирования, а криптографические модули для госструктур США должны проходить проверку источников энтропии.

Перкоко упомянул стандарты NIST SP 800-90B и BSI AIS-31. Первый описывает требования к проектированию, тестированию и проверке физических источников случайности для криптографической защиты, второй используется Федеральным ведомством по информационной безопасности Германии.

По его словам, у аппаратных кошельков есть сертификации secure element, Common Criteria, CSPN и аудиты, оплаченные производителями. Однако они не всегда проверяют полный путь от источника случайности до исполнения кода в рабочей прошивке.

Напомним, в июле исследователь Ledger Donjon Баптистен Буало раскрыл уязвимость в аппаратных кошельках Tangem. Атака через лазерную инъекцию сбоев позволяет сбросить пароль карты и получить контроль над хранящимися на ней активами.

Холодные кошельки: делим доступ на ниже ноля
end-content

Связанные с этим вопросы

QКакую основную уязвимость выявил директор по безопасности Kraken в аппаратных криптокошельках Coldcard?

AУязвимость заключалась в том, что при создании seed-фраз вместо аппаратного генератора истинно случайных чисел (TRNG) использовался более слабый генератор псевдослучайных чисел (PRNG) из MicroPython. Это создавало риск предсказуемости сид-фраз и взлома кошельков.

QПочему существующие аудиты безопасности не смогли обнаружить данную проблему, по мнению Ника Перкоко?

AАудиторы проверяли наличие в устройстве утверждённого аппаратного генератора случайных чисел (TRNG), но не проводили независимой проверки того, что рабочая прошивка действительно использует этот источник энтропии для генерации сид-фраз. Не был проаудирован полный путь от источника случайности до исполнения кода.

QКакие модели Coldcard и версии прошивки были затронуты уязвимостью, и в чём заключалась разница в уровне риска?

AУязвимость затронула модели Mk2 и Mk3 с прошивками 4.0.1–4.1.9, а также Mk4, Mk5 и Q до определённых версий. У Mk2 и Mk3 энтропия сид-фраз оценивалась примерно в 40 бит, что представляло высокий риск. У Mk4, Mk5 и Q энтропия была около 72 бит вместо ожидаемых 128 бит, риск был ниже, но всё же значителен.

QКаковы, согласно статье, общие финансовые потери от эксплуатации этой уязвимости на момент написания материала?

AОбщий ущерб от атак на уязвимые кошельки Coldcard, по текущим оценкам на момент написания статьи, превысил 90 миллионов долларов США.

QКакие меры предприняла компания Coinkite после подтверждения уязвимости, и какие стандарты безопасности, по мнению Перкоко, не хватает индустрии аппаратных кошельков?

ACoinkite остановила поставки устройств, уничтожила оставшиеся на складах аппараты с затронутой прошивкой и связалась с клиентами, чьи заказы уже были отправлены. Перкоко указал, что индустрии не хватает процесса независимой проверки полного пути энтропии, аналогичного стандартам в других областях, таким как NIST SP 800-90B или BSI AIS-31, которые используются для сертификации криптографических модулей и PIN-устройств.

Похожее

Один из ведущих аналитиков поделился своими прогнозами относительно будущего цен на биткоин и XRP! «Критические пороги…»

Аналитик Али Мартинес обозначил ключевые технические уровни для Bitcoin, Hyperliquid и XRP. Для Bitcoin критическим порогом является уровень $64 300. Закрытие свечи выше этой отметки может подтвердить прорыв из нисходящего канала и открыть путь к $65 500-$66 500. Однако на рынке присутствуют факторы давления: недавний приток более 20 000 BTC на биржи и продажи майнерами на $112 млн за неделю, что может указывать на готовность инвесторов фиксировать прибыль. Для токена Hyperliquid ($HYPE) на графике сформировался сигнал на продажу у значительного сопротивления. В случае доминирования продавцов цена может снизиться до $50. Наиболее важным уровнем для XRP названа отметка $1,06. Удержание выше нее может привести к росту к $1,35 и $1,64. В случае же пробоя поддержки давление продавцов усилится, и цена может упасть сначала до $0,80, а затем и до $0,62.

cryptonews.ru29 мин. назад

Один из ведущих аналитиков поделился своими прогнозами относительно будущего цен на биткоин и XRP! «Критические пороги…»

cryptonews.ru29 мин. назад

BNY предложит институциональный стейкинг криптовалют через партнерство с Galaxy

BNY и Galaxy объявили о партнерстве для интеграции институционального стейкинга криптоактивов в платформу хранения цифровых активов BNY. Благодаря этому соглашению институциональные клиенты смогут получать вознаграждения за стейкинг, не выводя активы из-под опеки банка. Galaxy предоставит стейкинг-инфраструктуру и выступит в качестве партнера по разработке для платформы BNY. Партнерство объединит услуги по хранению, стейкингу, отчетности и налогообложению в рамках единого предложения для клиентов, что упростит операции с цифровыми активами. Это расширяет усилия BNY по интеграции цифровых активов в традиционную финансовую инфраструктуру. Банк ранее был одним из первых крупных финансовых учреждений, предложивших регулируемое хранение криптовалют.

cointelegraph34 мин. назад

BNY предложит институциональный стейкинг криптовалют через партнерство с Galaxy

cointelegraph34 мин. назад

Ethereum готовится к крупному обновлению: грядут незначительные изменения

Члены фонда Ethereum, включая Джастина Дрейка, представили предложение EIP-8361, направленное на изменение эмиссии ETH. Предложение вводит механизм «постепенного сжигания эмиссии», при котором часть вознаграждений валидаторов будет сжигаться. Процент сжигания будет увеличиваться от 0% до 100% по мере роста доли застейканного ETH, пока чистая доходность от стейкинга не достигнет 0% при 50% доле стейкинга от общего предложения. В настоящее время доходность составляет около 3%, но при текущих темпах роста стейкинга она может упасть примерно до 1%. Разработчики, такие как Жером де Тише, указывают на риски чрезмерно высокого уровня стейкинга. Это может привести к концентрации ETH у крупных поставщиков услуг, ослаблению децентрализации сети и снижению способности сообщества реагировать на потенциальные форки. Кроме того, постоянная эмиссия создаёт издержки размывания доли для инвесторов, не участвующих в стейкинге. Цель EIP-8361 — устранить экономический стимул для дальнейшего увеличения стейкинга после достижения целевого уровня, ограничить эмиссию ETH и сохранить денежную нейтральность Ethereum. По прогнозам, без изменений к 2028 году может быть застейкано более 55% всего предложения ETH.

cryptonews.ru1 ч. назад

Ethereum готовится к крупному обновлению: грядут незначительные изменения

cryptonews.ru1 ч. назад

Santiment объявляет: на рынке этого альткоина наблюдается сдержанный рост, но розничные инвесторы об этом пока не знают!

Пока биткоин торгуется в боковом диапазоне, Cardano (ADA) стала самой эффективной криптовалютой в топ-100 по рыночной капитализации с недельным ростом на 25%, достигнув уровня $0,195. Платформа Santiment отмечает, что, несмотря на рост цены, количество кошельков с ненулевым балансом в сети Cardano сократилось на 7070 за два месяца. Это указывает, что розничные инвесторы пока не вернулись на рынок, а текущий рост поддерживается крупными игроками, которые поглощают продажи. Технический прогресс в экосистеме Cardano, включая развитие тестовой сети Leios, решение для масштабирования Hydra, обновления Mithril, интеграцию с Pyth Network и новый раунд финансирования проекта Catalyst, также способствует позитивному движению.

cryptonews.ru3 ч. назад

Santiment объявляет: на рынке этого альткоина наблюдается сдержанный рост, но розничные инвесторы об этом пока не знают!

cryptonews.ru3 ч. назад

Торговля

Спот
活动图片