Кошелёк пять лет создавал предсказуемые ключи: с Coldcard увели 594 BTC за 25 минут

3 мин. чтения
BYBIT · СПОТ И ФЬЮЧЕРСЫ
Крипта с нуля
Комиссия 0,1%, торги 24/7, старт с $10
Открыть счёт

Что произошло

В ночь на 31 июля 2026 года с примерно 500 биткоин-адресов вывели 594 BTC — около $38 млн по курсу на 31 июля. Всё уложилось в 25 минут: транзакции прошли с 01:31 до 01:56 UTC, в пределах трёх блоков. Днём ранее, 30 июля, производитель аппаратных кошельков Coldcard — компания Coinkite — выпустила предупреждение о дефекте в генерации ключей.

Детали

Кошелёк должен создавать ключи из настоящей случайности — её даёт отдельный аппаратный генератор случайных чисел. В прошивке Coldcard этот генератор фактически не включался: проверка в служебной библиотеке смотрела, задана ли настройка, но не смотрела, включена ли она. Устройство молча переходило на программную генерацию, а «случайность» брало из серийного номера чипа и показаний внутренних часов. Ни то, ни другое секретом не является — по этим данным ключ можно восстановить.

Дефект появился в прошивке 4.0.0 в марте 2021 года. По официальному уведомлению Coinkite от 30 июля:

  • Mk3 — затронуты все версии начиная с 4.0.1;
  • Mk4 и Mk5 — версии до 5.6.0, Q — до 1.5.0Q: у таких seed-фраз около 72 бит стойкости вместо положенных 128;
  • TAPSIGNER, OPENDIME и SATSCARD дефекта не имеют.

Обчистили только одноподписные адреса с балансом выше 0,15 BTC, созданные с 2021 по 2026 год — это совпадает со сроком жизни дефекта. Пассивные адреса, к которым давно не прикасались, пострадали первыми. Технический разбор опубликовала инженерная команда Block.

Что это значит

Касается это всех, кто заводил аппаратный кошелёк Coldcard и создавал seed-фразу прямо на устройстве. Ключевая цифра — 72 бита против 128: это не «немного слабее», это в десятки миллионов раз меньше вариантов для перебора, а у Mk3 дефект глубже всего. Отдельная ловушка — сообщения первых суток: часть изданий написала, что Mk4, Q и Mk5 «не затронуты», хотя официальное уведомление говорит обратное для старых прошивок.

Защищает отдельная passphrase поверх seed-фразы — но только длинная и неповторяющаяся: короткую или взятую из книги подберут вместе с ключом. Горизонт — прямо сейчас: кража продолжается, и Coinkite советует обновить прошивку, сгенерировать новую seed-фразу на исправленной версии и переводить средства сначала пробной суммой.

Bybit
$30,100 + $5,030
100 USDT в подарок
Получить →
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.