В Kraken указали на пробел в проверке криптокошельков

cryptonews.ruОпубликовано 2026-08-03Обновлено 2026-08-03

Введение

Аппаратные криптокошельки Coldcard имели критическую уязвимость в генерации сид-фраз, использовавшей слабый псевдослучайный генератор вместо аппаратного. Ошибка присутствовала в прошивках с 2021 года. Уязвимость затронула модели Mk2, Mk3, Mk4, Mk5 и Q, что привело к снижению энтропии и массовым хищениям средств на сумму, превышающую $90 млн. Директор по безопасности Kraken Ник Перкоко указал на системный пробел в индустрии: аудиты проверяют наличие аппаратного генератора случайных чисел, но не подтверждают его фактическое использование в рабочей прошивке. Производитель Coinkite остановил поставки, уничтожил остатки устройств с проблемной прошивкой и рекомендует пользователям создать новые seed-фразы. Инцидент обострил вопрос о необходимости независимой проверки полного пути энтропии в аппаратных кошельках.

Уязвимость в аппаратных криптокошельках Coldcard выявила недостаток независимого тестирования таких устройств. Об этом заявил директор по безопасности Kraken Ник Перкоко.

https://t.co/cIjpnVnMDM

— Nick Percoco (@c7five) August 2, 2026

По его словам, аудиторы могли проверить наличие утвержденного генератора случайных чисел в устройстве, но не подтвердить, что рабочая прошивка действительно использует именно его.

«Пользователям предлагают доверять реализации производителем самой критически важной функции системы без независимой проверки того, что утвержденный путь энтропии действительно выполняется», — заявил Перкоко.

Почему аудит не заметил проблему

30 июля производитель Coldcard Coinkite опубликовал предупреждение о проблеме в генерации сид-фраз. Оно вышло примерно через 30 часов после первых крупных массовых выводов средств.

По данным Coinkite, ошибка появилась в марте 2021 года после изменения процесса создания seed и интеграции новой криптографической библиотеки. Вместо ожидаемого аппаратного генератора истинно случайных чисел (TRNG) при создании кошелька использовался более слабый генератор псевдослучайных чисел MicroPython.

PRNG создает последовательности, похожие на случайные, но при определенных условиях их можно предсказать. Coinkite признала, что значительная часть случайности в Coldcard поступала из PRNG, о фактическом использовании которого компания не знала в этом участке кода.

По данным технического разбора инженеров Block, производственная конфигурация Coldcard определяла MICROPY_HW_ENABLE_RNG как ноль, а библиотека libngu проверяла наличие макроса, а не его активность. Из-за этого сборка использовала резервный генератор Yasmarang из MicroPython.

Для Mk2 и Mk3 версии 4.x это означало отсутствие криптографической энтропии в ngu.random. Для Mk4, Q и Mk5 ситуация отличалась: при загрузке добавлялась энтропия secure element, но в результате сохранялось только четыре байта, что ограничивало пространство поиска.

Перкоко отметил, что сама по себе проверка наличия TRNG в устройстве не гарантирует безопасность. По его словам, индустрии нужен аудит полного пути: от источника случайности до реальной прошивки, которая создает сид-фразу.

Какие устройства затронуты

В обновленном предупреждении Coinkite указала, что под угрозой находятся средства, контролируемые сид-фразами, созданными на затронутых версиях прошивки без дополнительной энтропии через броски кубика и без сильной уникальной парольной фразы стандарта BIP-39.

Проблема затронула Mk2 и Mk3 с прошивками 4.0.1–4.1.9 включительно. Она также касается сид-фраз, созданных на Mk4 и Mk5 до стандартной версии 5.6.0 или Edge 6.6.0X, а также на Q до стандартной версии 1.5.0Q или Edge 6.6.0QX.

Для Mk2 и Mk3 риск выше: по данным Coinkite, такие seed могли иметь около 40 бит энтропии. Для Mk4, Mk5 и Q компания оценила энтропию примерно в 72 бита вместо ожидаемых 128 бит.

Обновление прошивки не исправляет уже созданную сид-фразу. Пользователям таких кошельков Coinkite рекомендовала обновить устройство, создать новый seed, проверить резервную копию, отправить тестовую транзакцию и только затем перенести остаток средств.

TAPSIGNER, OPENDIME и SATSCARD не затронуты, поскольку используют другие кодовые базы.

Потери превысили $90 млн

3 августа глава Galaxy Research Алекс Торн сообщил о предполагаемой четвертой волне атак на адреса, похожие на уязвимые Coldcard-кошельки. Первоначальная оценка охватывала 218 транзакций, 462 возможных адреса жертв и около 388,9 $BTC.

🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW

THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS

pattern identified:
blocks...

— Alex Thorn (@intangiblecoins) August 3, 2026

Позднее Торн обновил оценку: по его данным, волна затронула 709 потенциальных адресов жертв и привела к перемещению около 448,7 $BTC. Он также указал на похожие неподтвержденные транзакции в мемпуле.

Торн отметил, что активность соответствовала структуре уязвимых UTXO Coldcard и отличалась повышенной частотой похожих переводов. Он назвал эти адреса «вероятными» жертвами Coldcard, но не утверждал, что атрибуция доказана окончательно.

Ранее Galaxy Research идентифицировала 1196 адресов, с которых 30 июля за 41 минуту вывели 1082,65 $BTC. Эта волна произошла примерно за 30 часов до первого предупреждения Coinkite.

We mapped the flow of funds for the Coldcard vulnerability based on the pattern identified by engineers at Block and shared by @clay_garrett

1,196 addresses drained in full for 1,082.65 $BTC (~$70.2M) between 01:10:20 and 01:51:26 UTC on Jul 30 — a 41-minute window, blocks... pic.twitter.com/q785paZvMQ

— Galaxy Research (@glxyresearch) July 31, 2026

Отдельно эксперты фиксировали более ранний массовый вывод на 594,48 $BTC в течение примерно 25–30 минут. Тогда публичных доказательств связи с Coldcard еще не было, а исследователи описывали версию о низкой энтропии как гипотезу.

На момент написания общий ущерб, по текущим оценкам, превысил $90 млн.

Coinkite остановила поставки

2 августа Coldcard остановила поставки устройств после подтверждения уязвимости. Оставшиеся устройства с затронутой прошивкой компания уничтожила.

🚨 UPDATE: We halted COLDCARD shipments as soon as we confirmed the vulnerability. All remaining units at our facilities with affected firmware installed were destroyed.

Some orders had already shipped. We contacted those customers directly by email with the advisory and...

— COLDCARD (@COLDCARDwallet) August 2, 2026

Coinkite попросила пользователей не выбрасывать старые устройства. По словам представителей компании, они могут понадобиться, если средства удастся вернуть.

Согласно заявлению, юристы будут взаимодействовать с правоохранительными органами в разных юрисдикциях для помощи в установлении лиц, ответственных за атаку. В предупреждении Coinkite отдельно попросила пользователей не торопиться при миграции. Компания указала, что поспешный перенос средств может создать более непосредственный риск, чем сама уязвимость.

Инцидент поднял вопрос стандартов

По словам Перкоко, аппаратные криптокошельки не имеют процесса проверки, который системно подтверждает использование валидированного источника энтропии в рабочей прошивке.

Он сравнил ситуацию с другими сегментами безопасности. В платежной индустрии устройства для ввода PIN-кодов не допускают к использованию без независимого лабораторного тестирования, а криптографические модули для госструктур США должны проходить проверку источников энтропии.

Перкоко упомянул стандарты NIST SP 800-90B и BSI AIS-31. Первый описывает требования к проектированию, тестированию и проверке физических источников случайности для криптографической защиты, второй используется Федеральным ведомством по информационной безопасности Германии.

По его словам, у аппаратных кошельков есть сертификации secure element, Common Criteria, CSPN и аудиты, оплаченные производителями. Однако они не всегда проверяют полный путь от источника случайности до исполнения кода в рабочей прошивке.

Напомним, в июле исследователь Ledger Donjon Баптистен Буало раскрыл уязвимость в аппаратных кошельках Tangem. Атака через лазерную инъекцию сбоев позволяет сбросить пароль карты и получить контроль над хранящимися на ней активами.

Холодные кошельки: делим доступ на ниже ноля
end-content

Связанные с этим вопросы

QКакую основную уязвимость выявил директор по безопасности Kraken в аппаратных криптокошельках Coldcard?

AУязвимость заключалась в том, что при создании seed-фраз вместо аппаратного генератора истинно случайных чисел (TRNG) использовался более слабый генератор псевдослучайных чисел (PRNG) из MicroPython. Это создавало риск предсказуемости сид-фраз и взлома кошельков.

QПочему существующие аудиты безопасности не смогли обнаружить данную проблему, по мнению Ника Перкоко?

AАудиторы проверяли наличие в устройстве утверждённого аппаратного генератора случайных чисел (TRNG), но не проводили независимой проверки того, что рабочая прошивка действительно использует этот источник энтропии для генерации сид-фраз. Не был проаудирован полный путь от источника случайности до исполнения кода.

QКакие модели Coldcard и версии прошивки были затронуты уязвимостью, и в чём заключалась разница в уровне риска?

AУязвимость затронула модели Mk2 и Mk3 с прошивками 4.0.1–4.1.9, а также Mk4, Mk5 и Q до определённых версий. У Mk2 и Mk3 энтропия сид-фраз оценивалась примерно в 40 бит, что представляло высокий риск. У Mk4, Mk5 и Q энтропия была около 72 бит вместо ожидаемых 128 бит, риск был ниже, но всё же значителен.

QКаковы, согласно статье, общие финансовые потери от эксплуатации этой уязвимости на момент написания материала?

AОбщий ущерб от атак на уязвимые кошельки Coldcard, по текущим оценкам на момент написания статьи, превысил 90 миллионов долларов США.

QКакие меры предприняла компания Coinkite после подтверждения уязвимости, и какие стандарты безопасности, по мнению Перкоко, не хватает индустрии аппаратных кошельков?

ACoinkite остановила поставки устройств, уничтожила оставшиеся на складах аппараты с затронутой прошивкой и связалась с клиентами, чьи заказы уже были отправлены. Перкоко указал, что индустрии не хватает процесса независимой проверки полного пути энтропии, аналогичного стандартам в других областях, таким как NIST SP 800-90B или BSI AIS-31, которые используются для сертификации криптографических модулей и PIN-устройств.

Похожее

Внимание: Ожидается крупное разблокирование токенов в 16 альткоинах! Вот ежедневный и ежечасный список

На этой неделе крипторынок демонстрирует рост: Bitcoin вырос на 22%, Ethereum — на 30%, XRP — на 51%. Это связано с решением Минфина США увеличить выкуп облигаций. Однако ожидается значительное разблокирование токенов в 16 альткоинах, что может оказать давление на их курсы. Основные события по дням (время UTC+3): * **25 августа:** Разблокировка токенов на сумму от 1 до 19 млн долларов в проектах Плазма (XPL), Человечество (H), ChainOpera AI (COAI), Perle Labs (PRL), Ирис (IRYS), ОБГОНЯТЬ (TAKE). * **26 августа:** Крупное разблокирование GateToken (GT) на 51,8 млн долларов, а также события в Huma Finance (HUMA) и Сахара ИИ (SAHARA). * **27 августа:** Разблокирование AEON (AEON) на сумму 3,09 млн долларов. * **28 августа:** События в проектах Трава, Кукуруза и Знак. * **29 августа:** Разблокирование в Falcon Finance (FF) и Полночь (NIGHT). * **30 августа:** Завершает неделю разблокирование в сети BSquared (B2). Наибольшее относительное влияние (более 25% от рыночной капитализации) могут оказать разблокирования в Huma Finance (26,47%) и AEON (26,11%). *Это не инвестиционная рекомендация.

cryptonews.ru7 мин. назад

Внимание: Ожидается крупное разблокирование токенов в 16 альткоинах! Вот ежедневный и ежечасный список

cryptonews.ru7 мин. назад

Начался обратный отсчёт до обновления сети BNB Chain под названием Pasteur

BNB Chain запустила обратный отсчёт до хардфорка под названием Pasteur, запланированного на 25 августа 2026 года. В отличие от предыдущих обновлений, направленных на скорость, Pasteur сосредоточен на повышении безопасности и оптимизации. Обновление включает три ключевых предложения (BEP-682, BEP-695, BEP-675), объединённых в рамках BEP-673. Основные улучшения: более строгая проверка моста и безопасная ротация ключей валидаторов для повышения защищённости, а также увеличение размера блока. Это позволит повысить пропускную способность сети с текущих 1237 до 2324 транзакций в секунду в тестовых условиях. Хардфорк уже запущен в тестовой сети с 21 июля. Операторам нод рекомендуется обновиться до версии 1.7.7 до указанной даты. Обновление Pasteur является частью цели BNB Chain по удвоению пропускной способности основной сети во второй половине года.

cryptonews.ru17 мин. назад

Начался обратный отсчёт до обновления сети BNB Chain под названием Pasteur

cryptonews.ru17 мин. назад

Исследование ФРС: криптоинвесторами движут убеждения, доходность меняет их решения

Исследование Федерального резервного банка Кливленда показывает, что ключевым фактором владения криптовалютой среди американцев являются не демография или склонность к риску, а резко различающиеся ожидания будущей доходности. Владельцы криптоактивов ожидают в среднем 22% доходности в следующем году, тогда как невладельцы — лишь 7%. Рандомизированный эксперимент выявил, что предоставление информации о недавней доходности биткоина увеличивает желаемую долю криптовалюты в портфеле и последующие реальные покупки, особенно среди тех, кто ранее не владел цифровыми активами из-за недостатка информации. Это создает петлю обратной связи: рост цен укрепляет оптимистичные ожидания и привлекает новых инвесторов, потенциально подпитывая спекулятивные пузыри. Криптовалюта сильно отличается от традиционных активов: ожидания доходности и риска объясняют различия в инвестировании лучше, чем возраст, доход или пол. Также обнаружено, что рост стоимости криптовалюты воспринимается домохозяйствами скорее как выигрыш, стимулируя покупки дорогих товаров, но не влияя на повседневные расходы. Исследователи делают вывод, что высокая волатильность крипторынка обусловлена слабым пониманием актива, радикально разными взглядами на его перспективы и тем, что простая информация о прошлой доходности может значительно менять поведение инвесторов.

cryptonews.ru19 мин. назад

Исследование ФРС: криптоинвесторами движут убеждения, доходность меняет их решения

cryptonews.ru19 мин. назад

Форк биткоина ECX, созданный Полом Шторцем, преодолел отметку в 25 000 блоков всего за 13 часов

Форк биткоина под названием ECX, созданный разработчиком Drivechain Полом Шторцем, начал работу в альфа-режиме с блока 963648. Всего за 13 часов сеть преодолела отметку в 25 000 блоков благодаря изначально низкой сложности майнинга (равной 1, как у биткоина в 2009 году). К утру 23 августа сложность ECX резко возросла до 16,78 миллиона, а совокупный хешрейт сети достиг 3,53 PH/s, что указывает на активное участие майнеров, использующих оборудование различных производителей. Ключевое отличие ECX от недавнего неудачного форка BIP-110 заключается именно в заметной поддержке со стороны майнеров, которые распределяют мощности через несколько пулов. Однако, несмотря на техническую жизнеспособность и высокую скорость генерации блоков, у токена ECX пока нет рыночной стоимости, так как он не торгуется на биржах. Его экономическая устойчивость будет подвергнута испытанию после стабилизации сложности и снижения вознаграждения за блок. Ожидается, что окончательный запуск основной сети и возможный листинг состоятся около 31 октября 2026 года.

cryptonews.ru20 мин. назад

Форк биткоина ECX, созданный Полом Шторцем, преодолел отметку в 25 000 блоков всего за 13 часов

cryptonews.ru20 мин. назад

Торговля

Спот
活动图片