ГоловнаНовинний центр LBank
Coldcard додає нові заходи безпеки після експлойту Bitcoin на $130 мільйонів
coldcard-new-security-after-bitcoin-exploit
Coldcard додає нові заходи безпеки після експлойту Bitcoin на $130 мільйонів
Остання прошивка Coinkite вимагає від користувачів додавати власну випадковість під час створення seed-фраз гаманця та виправляє додаткові проблеми безпеки, виявлені під час тритижневого аудиту.
2026-08-21 Джерело:decrypt.co

Коротко

  • Coinkite випустила нове програмне забезпечення Coldcard після того, як вразливість генерації початкового числа піддала користувачів ризику крадіжки біткоїнів на суму понад 100 мільйонів доларів.
  • Coldcard тепер вимагає від користувачів додавати випадковість за допомогою натискань клавіш, кидків кубиків або підкидань монети при генерації нових початкових чисел.
  • Тритижневий огляд також виявив проблеми, пов’язані з підписанням транзакцій, USB-з’єднаннями, резервними копіями та іншими функціями гаманця.

Виробник Coldcard, компанія Coinkite, випустила оновлення безпеки для своїх апаратних гаманців Bitcoin після того, як вразливість генерації початкового числа дозволила зловмисникам викрасти біткоїни на суму понад 100 мільйонів доларів.

У дописі в блозі в четвер Coinkite закликала користувачів Coldcard Mk4, Mk5 та Q оновити програмне забезпечення до версії 5.6.1 або 1.5.1Q. Випуск відбувся після тритижневого огляду систем Coldcard, який включав зовнішніх дослідників безпеки та моделі штучного інтелекту, зокрема Kimi.

Myriad: наступний рух ціни Bitcoin? Натисніть, щоб зробити свій прогноз.

«Ми вдячні дослідникам безпеки, які доклали надзвичайних зусиль протягом останніх тижнів, повідомляючи про проблеми, відтворюючи граничні випадки та переглядаючи наші виправлення, — написала компанія. — Їхня робота піддала це програмне забезпечення інтенсивному, постійному контролю та зробила цей реліз міцнішим».

У липні зловмисники почали виводити біткоїни з повітряно-ізольованих гаманців Coldcard, використовуючи вразливість програмного забезпечення, що датується 2021 роком, яка генерувала деякі початкові числа гаманців з недостатньою випадковістю, що полегшувало вгадування їхніх приватних ключів. Перша атака вивела 594 BTC, вартістю близько 38 мільйонів доларів, з приблизно 500 гаманців за 25 хвилин.

Coinkite припустила, що зловмисники могли використовувати ШІ для вивчення старіших версій її програмного забезпечення з відкритим вихідним кодом та виявлення вразливості.

На початку серпня Galaxy Research відстежила приблизно 88,6 мільйона доларів, викрадених з 4585 адрес, і заявила, що атаки виглядали навмисними, програмними та потенційно організованими за допомогою великої мовної моделі.

Дослідницька компанія продовжувала відстежувати втрати, і до 14 серпня заявила, що зловмисники викрали понад 1778 BTC, вартістю близько 112 мільйонів доларів на той час, під час трьох основних хвиль атак та десятків менших інцидентів.

Загалом, експлойт Coldcard призвів до крадіжки біткоїнів на суму приблизно 130 мільйонів доларів і викликав питання щодо ентропії — випадковості, яка використовується для генерації ключів гаманця. На деяких уражених пристроях вразливість зменшила безпеку зі 128 бітів ентропії до приблизно 40 бітів, що полегшило зловмисникам вгадування початкових чисел гаманця без фізичного доступу до пристрою.

Coinkite заявила, що вона виправила проблеми, пов’язані з підписанням транзакцій, обробкою даних USB, перевіркою прошивки, режимом Delta та резервним копіюванням гаманців. Coldcard тепер також вимагає від користувачів додавати випадковість під час генерації початкового числа гаманця, використовуючи щонайменше 65 натискань клавіш, 50 кидків кубиків або 128 підкидань монети, які пристрій комбінує зі своєю власною випадковістю.

Виробник апаратних гаманців також замінив свій псевдовипадковий генератор чисел Yasmarang на SHA-256 Hash_DRBG та додав перевірки, призначені для виявлення збоїв у апаратному генераторі випадкових чисел. Користувачі, які могли генерувати початкові числа на уражених версіях між 2021 і липнем 2026 року, повинні створити нове початкове число за допомогою оновленої прошивки та перемістити свої біткоїни, повідомила компанія.

Більше, ніж генерація початкового числа

Coldcard тепер перевіряє частково підписану транзакцію Bitcoin, або PSBT, безпосередньо перед її підписанням. Раніше скомпрометований комп’ютер, підключений через USB, теоретично міг змінити транзакцію після того, як користувач її переглянув, але до того, як Coldcard її підписав.

Оновлене програмне забезпечення зупиняє процес підписання та відображає попередження, якщо транзакція змінилася. Coinkite описала проблему як теоретичну і не повідомила, що її було використано.

Coinkite також посилила доступ до даних USB, зміцнила режим Delta та змінила спосіб обробки Coldcard резервних копій гаманців.

Хоча ШІ відіграє роль у виправленні вразливостей, він також відіграє роль по обидва боки кібербезпеки та криптографії.

Myriad: чи буде Strategy утримувати понад 1 мільйон BTC? Натисніть, щоб зробити свій прогноз.

"Ми розглядаємо це як серйозне нагадування про те, як вся модель безпеки апаратного гаманця живе або вмирає від випадковості", — сказав технічний директор Ledger Чарльз Гільєме Decrypt. "Криптографія складна, а її безпечна реалізація ще складніша. Інцидент з Coldcard цього тижня зробив це очевидним найдорожчим способом".

На початку цього місяця сервіс обміну Boltz призупинив роботу, заявивши, що зловмисники за допомогою ШІ знаходять помилки швидше, ніж їхні розробники можуть їх виправити. Добровольча команда Bitcoin Red Team також використовувала агенти ШІ для виявлення тисяч потенційних вразливостей у сотнях біткоїн-проєктів.

Coinkite повідомила, що розслідування крадіжок триває, оскільки постраждалі клієнти продовжують переміщувати кошти на нові гаманці.

«Правоохоронні органи продовжують розслідувати крадіжки та працюють над встановленням винних, — заявила Coinkite. — Ми залишаємося доступними для допомоги, і влада інформує нас про суттєві події», додавши, що компанія «залишається відданою підтримці кожного клієнта, який проходить через міграцію, до її завершення».