Coldcard выпустил прошивку 5.6.1: обновление не чинит старый сид, его нужно менять

4 мин. чтения
BYBIT · СПОТ И ФЬЮЧЕРСЫ
Крипта с нуля
Комиссия 0,1%, торги 24/7, старт с $10
Открыть счёт

Что произошло

Coinkite выпустила прошивку COLDCARD 5.6.1 (для моделей Mk4 и Mk5) и 1.5.1Q (для модели Q) — релиз датирован 20 августа 2026 года и закрывает трёхнедельную проверку устройства. Главное изменение: новую сид-фразу больше нельзя создать одним нажатием — пользователь обязан сам добавить случайность. Повод — дефект генератора ключей, который тянулся с прошивки 4.0.1 от 2021 года и привёл к краже более 1 778 BTC (около $112 млн по оценке Galaxy Research на 14 августа 2026 года).

Детали

Что изменилось в прошивке, по официальному описанию Coinkite:

  • Своя энтропия обязательна. При создании нового сида устройство требует минимум 65 нажатий клавиш с непредсказуемыми интервалами, либо 50 бросков обычного шестигранного кубика, либо 128 подбрасываний монеты. Раньше это была опция, теперь — условие.
  • Повторная сверка транзакции перед подписью: PSBT проверяется на промежуточных стадиях, чтобы поймать подмену со стороны USB.
  • Изоляция данных USB и отдельная проверка подлинности самого обновления прошивки.
  • Delta Mode ужесточён, режим подписи SIGHASH_SINGLE выключен по умолчанию, добавлен самотест аппаратного генератора случайных чисел.

Суть исходной дыры: на затронутых устройствах энтропия сида падала со 128 бит примерно до 40. Этого мало — ключ становится подбираемым перебором, а физический доступ к кошельку атакующему не нужен вовсе. Первая волна кражи в июле 2026 года вынесла 594 BTC (около $38 млн по курсу того момента) примерно из 500 кошельков за 25 минут.

Минимально безопасные версии по моделям, по данным страницы статуса безопасности Coldcard: Mk2/Mk3 — 4.2.0, Mk4/Mk5 — 5.6.0, Q — 1.5.0Q. Рекомендованные сейчас — 5.6.1 и 1.5.1Q.

Что это значит

Касается это владельцев COLDCARD Mk2-Mk5 и Q, чей сид был сгенерирован на самом устройстве в промежутке с 2021 года по июль 2026-го. И тут есть деталь, которая теряется в заголовках: обновление прошивки не лечит уже созданный сид. Coinkite пишет об этом прямо — старая сид-фраза остаётся уязвимой и после апдейта, монеты нужно перевести на новый сид, созданный уже по новым правилам. Масштаб риска измеряется не в теории: 40 бит вместо 128 — это перебор на обычном железе, и за три волны атаки из кошельков ушло более 1 778 BTC. Горизонт — сегодня, а не «когда-нибудь»: пока монеты лежат на старом сиде, они в зоне риска. Для тех, кто не может мигрировать прямо сейчас, промежуточная мера — сильная уникальная passphrase поверх сида по стандарту BIP-39: она добавляет слой защиты, но замену сида не отменяет. Почему устройство пять лет отдавало предсказуемые ключи и как понять, затронут ли ваш экземпляр, мы разобрали отдельно.

Контекст

В обсуждениях владельцев за последнюю неделю всплывает мысль шире одного бренда: сгенерированный сид можно проверить в любом стороннем кошельке — адреса совпадут. А вот проверить снаружи, честной ли была случайность в момент генерации, невозможно в принципе. Этот инцидент ровно про это: аппаратный кошелёк защищает ключ от сети, но не гарантирует, что ключ родился правильно.

BYBIT COPY TRADING
Копируй профи
Bybit повторит сделки трейдера за тебя
Начать
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.