# Сопутствующие статьи по теме Аппаратный Кошелек

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Аппаратный Кошелек", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Биткойнеры обращаются к броскам игральных костей, поскольку настройки самостоятельного хранения пересматриваются

В свете критической уязвимости низкой энтропии в аппаратных кошельках Coldcard, связанной с публично наблюдаемыми кражами с 30 июля, владельцы биткойнов пересматривают доверие к настройкам своих аппаратных кошельков. Ошибка, появившаяся в прошивке версии 4.0.1 (март 2021), привела к использованию ненадежного псевдослучайного генератора Yasmarang вместо аппаратного генератора STM32, в результате чего энтропия семян составила лишь 40-70 бит вместо необходимых 128. Это позволило злоумышленникам методом перебора похитить более чем на 100 миллионов долларов в BTC. Инцидент вновь подтвердил ключевой принцип сообщества: «Не доверяй, проверяй». Пользователи, которые не полагались на встроенный генератор, а использовали физические методы создания энтропии (например, броски игральных костей), смогли защитить свои средства. Бросок костей — простой и прозрачный процесс, понятный обычному пользователю, в отличие от верификации аппаратного генератора, требующей экспертизы. В ответ на уязвимость в сети X распространяются различные методы создания надежной энтропии: использование 100+ бросков костей для генерации 24-словной сид-фразы, бумажные таблицы для прямого сопоставления бросков со словами BIP-39 (например, от Bitbox), шаблоны для коррекции смещения костей (codex32), а также физический выбор слов из перемешанного набора. Разрабатываются и специализированные устройства, такие как Frostsnap, для верифицируемого распределенного создания энтропии. Безопасная генерация энтропии остается абсолютным prerequisite для безопасного кошелька, устраняя единственную точку отказа.

cointelegraph08/07 13:12

Биткойнеры обращаются к броскам игральных костей, поскольку настройки самостоятельного хранения пересматриваются

cointelegraph08/07 13:12

Кубики против хакеров: почему южнокорейские биткоинеры не пострадали от взлома Coldcard

Атака на аппаратные кошельки Coldcard из-за уязвимости в генерации случайных чисел привела к потере более 1596 BTC ($130 млн) с тысяч адресов. Несмотря на популярность Coldcard среди опытных пользователей, южнокорейское биткоин-сообщество практически не пострадало. Аналитик Коджи Хигаси объясняет это культурой самостоятельного и осторожного подхода к безопасности, годами формировавшейся в местном сообществе. Корейские лидеры активно продвигали ручные, аналоговые методы генерации seed-фраз: бросок игральных костей или монеты, создание мнемонической фразы BIP39 полностью офлайн с помощью калькулятора и последующая проверка контрольной суммы автономными инструментами. Это позволило избежать рисков, связанных с доверием к встроенным генераторам случайных чисел любого устройства. В отличие от них, англоязычные комьюнити, хотя и технически грамотные, понесли более серьёзные потери. Хигаси связывает это с чрезмерным доверием к инфлюенсерам, имевшим связи с производителем Coinkite, эффектом эхо-камеры и отсутствием независимой проверки безопасности устройства. Инцидент показал, что принцип «не доверяй, а проверяй» применим не только к коду, но и к источникам информации.

cryptonews.ru08/06 10:51

Кубики против хакеров: почему южнокорейские биткоинеры не пострадали от взлома Coldcard

cryptonews.ru08/06 10:51

Означают ли атаки на Coldcard, что теперь все аппаратные кошельки ненадежны?

Открытие уязвимости в генерации энтропии в аппаратных кошельках Coldcard, приведшее к потере средств, вызвало серьезные вопросы о безопасности всех аппаратных кошельков. Ошибка, связанная со слабой генерацией случайных чисел в некоторых версиях прошивки, оставалась незамеченной более пяти лет. Производители кошельков, такие как Ledger, Trezor и Foundation, подчеркивают, что инцидент касается конкретной реализации, а не всей концепции. Они используют разные подходы для обеспечения безопасности: специализированные защищенные элементы, несколько источников энтропии и открытое программное обеспечение. Эксперты считают, что этот случай должен послужить сигналом для всей отрасли к ужесточению стандартов проверки и сертификации. Для пользователей ключевой вывод — важность архитектурных решений, таких как мультиподпись и независимо генерируемая энтропия, чтобы сбой одного устройства не мог привести к потере средств.

cointelegraph08/05 13:37

Означают ли атаки на Coldcard, что теперь все аппаратные кошельки ненадежны?

cointelegraph08/05 13:37

Размышления после истории с Coldcard: почему корейские пользователи избежали потерь, а англоязычное сообщество сильно пострадало?

Кризис с аппаратным кошельком Coldcard, разразившийся на прошлых выходных, нанес значительный ущерб англоязычному биткойн-сообществу, в то время как корейские пользователи избежали потерь. По данным статьи, это произошло благодаря разному подходу к самохранению. Корейское сообщество, имеющее сильную культуру автономного («воздушного зазора») управления ключами, активно продвигало метод генерации сид-фраз с помощью физических игральных костей, минимизируя зависимость от встроенного генератора случайных чисел Coldcard. Его лидеры сохраняли нейтралитет, не имея тесных связей с производителем. В англоязычном же сообществе, как отмечается, излишнее доверие к Coldcard было усилено влиятельными лицами и подкастерами, некоторые из которых имели спонсорские или личные связи с компанией Coinkite. Это создало «эффект эхо-камеры», где объективная оценка рисков была ослаблена. Автор призывает применять принцип «Не доверяй, проверяй» не только к коду, но и к фильтрации информации, учитывая возможные финансовые предубеждения и связи её источников. Инцидент высветил структурную проблему чрезмерной зависимости от мнения влиятельных лиц и утраты нейтралитета в обсуждениях.

marsbit08/05 08:47

Размышления после истории с Coldcard: почему корейские пользователи избежали потерь, а англоязычное сообщество сильно пострадало?

marsbit08/05 08:47

ZachXBT отказывается отслеживать хак Coldcard на сумму 88 млн долларов

Известный исследователь блокчейна ZachXBT заявил, что не будет расследовать взлом аппаратных кошельков Coldcard, в результате которого было похищено биткойнов на сумму 88,6 млн долларов. Он объяснил это тем, что фокусируется на экосистемах, ценящих его работу, и отметил отсутствие поддержки со стороны биткоин-максималистов. Уязвимость была вызвана дефектом прошивки в устройствах Coldcard Mk3, что сделало некоторые сид-фразы предсказуемыми. Атаки, предположительно с использованием автоматизированных инструментов, привели к опустошению тысяч адресов. Несмотря на выпуск исправления, ущерб продолжал расти. Компания-производитель Coinkite подверглась критике за хранение электронных адресов клиентов годами, что противоречило её публичным заявлениям об удалении данных. Этот инцидент подрывает доверие к самостоятельному хранению криптовалюты. Отказ ZachXBT от расследования перекладывает бремя отслеживания похищенных средств на других участников рынка, таких как Galaxy Research. Уязвимость затрагивает кошельки, сгенерированные за последние четыре года, пока владельцы не обновят прошивку и не заменят сид-фразу.

cryptonews.ru08/03 12:06

ZachXBT отказывается отслеживать хак Coldcard на сумму 88 млн долларов

cryptonews.ru08/03 12:06

В Kraken указали на пробел в проверке криптокошельков

Аппаратные криптокошельки Coldcard имели критическую уязвимость в генерации сид-фраз, использовавшей слабый псевдослучайный генератор вместо аппаратного. Ошибка присутствовала в прошивках с 2021 года. Уязвимость затронула модели Mk2, Mk3, Mk4, Mk5 и Q, что привело к снижению энтропии и массовым хищениям средств на сумму, превышающую $90 млн. Директор по безопасности Kraken Ник Перкоко указал на системный пробел в индустрии: аудиты проверяют наличие аппаратного генератора случайных чисел, но не подтверждают его фактическое использование в рабочей прошивке. Производитель Coinkite остановил поставки, уничтожил остатки устройств с проблемной прошивкой и рекомендует пользователям создать новые seed-фразы. Инцидент обострил вопрос о необходимости независимой проверки полного пути энтропии в аппаратных кошельках.

cryptonews.ru08/03 09:34

В Kraken указали на пробел в проверке криптокошельков

cryptonews.ru08/03 09:34

Сэмсон Моу делится 5 срочными рекомендациями для пользователей Coldcard, столкнувшихся с убытками

Генеральный директор JAN3 Сэмсон Моу опубликовал рекомендации для пользователей аппаратных кошельков Coldcard, пострадавших от уязвимости в генераторе случайных чисел (RNG). Он подчеркнул, что инцидент затронул опытных держателей биткоина, которые предпочитают самостоятельное хранение. Ключевые советы включают: тщательное документирование всех деталей инцидента (адреса, даты, версии прошивки), подачу заявления в правоохранительные органы (например, в ФБР) и отслеживание скоординированных усилий по розыску украденных средств. Моу настоятельно рекомендовал сохранить само устройство, сид-фразу и PIN-код в качестве доказательства владения на случай, если средства будут заморожены на биржах. Он предупредил о мошенниках, предлагающих услуги по возврату средств, и призвал никогда не раскрывать им конфиденциальную информацию. В качестве долгосрочного урока Моу отметил важность минимизации единичных точек отказа. Он рекомендовал использовать мультиподписные кошельки с оборудованием от разных производителей вместо полного доверия одному вендору. При этом он призвал сообщество быть менее критичным к выбору разных способов хранения, включая кастодиальные решения, поскольку каждый метод имеет свои компромиссы. Производитель Coldcard, компания Coinkite, выпустила обновление прошивки, но подчеркнула, что оно не исправляет ранее сгенерированные уязвимые сид-фразы. Пользователям следует обновить устройство, создать новый сид и переместить средства. Последствия инцидента продолжаются: пострадавшие рассматривают судебные иски, а злоумышленнику уже поступило предложение об отмывании украденных биткоинов.

cryptonews.ru08/03 09:32

Сэмсон Моу делится 5 срочными рекомендациями для пользователей Coldcard, столкнувшихся с убытками

cryptonews.ru08/03 09:32

Атака на Coldcard обостряется: Четвертая волна превысила $90 миллионов в кражах биткоинов

Инцидент с аппаратным кошельком Coldcard перерос в одну из самых масштабных атак в истории Bitcoin. Из-за уязвимости в прошивке устройств Coldcard Mk3 (версии v4.0.1–v5.0.3) сгенерированные сид-фразы имели пониженную энтропию, что делало их предсказуемыми. В результате было похищено около 90 миллионов долларов (более 1367 BTC) с более чем 4500 кошельков. Четвёртая волна атак всё ещё активна: за 2,5 часа в блоках 960,778–960,792 злоумышленники провели 218 транзакций, переместив около 388,92 BTC на новые адреса. Активность по выводу средств в 45 раз превысила обычный уровень. Компания Coinkite, производитель Coldcard, уничтожила все оставшиеся уязвимые устройства и приостановила поставки. Выпущено исправление прошивки, но оно защищает только вновь созданные сид-фразы. Владельцам уязвимых устройств необходимо немедленно сгенерировать новый кошелёк и перевести все средства. Продукты Satscard, Opendime и Tapsigner не затронуты. Этот инцидент подрывает доверие к безопасности аппаратных кошельков, считавшихся одним из самых надёжных решений для холодного хранения Bitcoin.

TheNewsCrypto08/03 06:56

Атака на Coldcard обостряется: Четвертая волна превысила $90 миллионов в кражах биткоинов

TheNewsCrypto08/03 06:56

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

Coinkite столкнулась с критикой из-за хранения электронных адресов клиентов после взлома, связанного с аппаратными кошельками Coldcard, в результате которого было похищено более 1000 BTC (свыше 88 млн долларов). Инцидент произошел из-за ошибки в генерации случайных сид-фраз. Чтобы предупредить пострадавших, компания отправила письма на адреса, связанные с покупками с 2019 года, что вызвало вопросы о хранении таких данных. Coinkite сослалась на свою политику, согласно которой электронные адреса сохраняются для возможности входа и проверки удаления остальной информации, но не указала сроки их хранения. Соучредитель компании Родольфо Новак подчеркнул, что Coinkite не хранит данные клиентов и предлагает анонимные покупки с удалением информации через 90 дней. Тем не менее, ущерб от взлома продолжает расти, достигнув к субботе 1 367 BTC.

cryptonews.ru08/02 21:04

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

cryptonews.ru08/02 21:04

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru08/02 15:26

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru08/02 15:26

活动图片