Coldcard: Galaxy Research насчитала $70 млн потерь — атака не требовала доступа к устройствам
Galaxy Research картировала последствия уязвимости Coldcard: 1 196 адресов опустошены полностью на 1 082,65 BTC (~$70,2 млн) за 41 минуту — с 01:10 до 01:51 UTC 30 июля, в шести блоках с 960 183 по 960 191. Одинаковая комиссия 30 sat/vB и отсутствие сдачи во всех транзакциях указывают на автоматизированный вывод атакующим, уже владевшим ключами. Ранние оценки (Chainalysis, AnchorWatch — ~594 BTC / $38 млн с ~500 кошельков) считались по другой методологии и другому набору транзакций, поэтому цифры не взаимозаменяемы; Galaxy оговаривает, что и её анализ может быть неполным.
Корень проблемы — ошибка сборки прошивки 4.0.0 от марта 2021: устройства пропускали аппаратный генератор случайных чисел и генерировали seed из предсказуемых данных чипа вроде серийного номера и регистров часов. Пространство возможных ключей схлопнулось: на Mk2/Mk3 генерация оказалась детерминируемой, на Mk4/Mk5/Q — порядка четырёх миллиардов вариантов, что перебирается машиной. Атака целиком офлайновая: злоумышленник генерирует кандидатные seed у себя, выводит из них адреса и сверяет с публичным блокчейном — физический доступ к устройствам не нужен. Вывод средств произошёл примерно за 30 часов до первого публичного предупреждения Coinkite.
Coinkite признала баг, извинилась, расширила список затронутых устройств с Mk3 до отдельных сборок Mk4, Mk5 и Coldcard Q и выпустила экстренные обновления для всех моделей. Ключевое для держателей: обновление прошивки не чинит уже созданный seed. Единственная защита — сгенерировать полностью новый seed на обновлённом устройстве и перевести туда средства, предварительно проверив новый адрес тестовой транзакцией.
Galaxy предупреждает: новые атаки возможны на любые адреса, созданные уязвимыми Coldcard, и они не обязаны повторять зафиксированный паттерн — со стороны такой вывод неотличим от обычного перемещения монет владельцем.
Источник: https://www.coindesk.com/tech/2026/08/01/how-bitcoin-cold-wallets-lost-usd70-million-in-an-attack-that-never-touched-the-devices
————————————————————
BredoStrategy Vault
BredoStrategySubs
Post #2059
1.72K