Что произошло
Coinkite выпустила прошивку COLDCARD 5.6.1 (для моделей Mk4 и Mk5) и 1.5.1Q (для модели Q) — релиз датирован 20 августа 2026 года и закрывает трёхнедельную проверку устройства. Главное изменение: новую сид-фразу больше нельзя создать одним нажатием — пользователь обязан сам добавить случайность. Повод — дефект генератора ключей, который тянулся с прошивки 4.0.1 от 2021 года и привёл к краже более 1 778 BTC (около $112 млн по оценке Galaxy Research на 14 августа 2026 года).
Детали
Что изменилось в прошивке, по официальному описанию Coinkite:
- Своя энтропия обязательна. При создании нового сида устройство требует минимум 65 нажатий клавиш с непредсказуемыми интервалами, либо 50 бросков обычного шестигранного кубика, либо 128 подбрасываний монеты. Раньше это была опция, теперь — условие.
- Повторная сверка транзакции перед подписью: PSBT проверяется на промежуточных стадиях, чтобы поймать подмену со стороны USB.
- Изоляция данных USB и отдельная проверка подлинности самого обновления прошивки.
- Delta Mode ужесточён, режим подписи SIGHASH_SINGLE выключен по умолчанию, добавлен самотест аппаратного генератора случайных чисел.
Суть исходной дыры: на затронутых устройствах энтропия сида падала со 128 бит примерно до 40. Этого мало — ключ становится подбираемым перебором, а физический доступ к кошельку атакующему не нужен вовсе. Первая волна кражи в июле 2026 года вынесла 594 BTC (около $38 млн по курсу того момента) примерно из 500 кошельков за 25 минут.
Минимально безопасные версии по моделям, по данным страницы статуса безопасности Coldcard: Mk2/Mk3 — 4.2.0, Mk4/Mk5 — 5.6.0, Q — 1.5.0Q. Рекомендованные сейчас — 5.6.1 и 1.5.1Q.
Что это значит
Касается это владельцев COLDCARD Mk2-Mk5 и Q, чей сид был сгенерирован на самом устройстве в промежутке с 2021 года по июль 2026-го. И тут есть деталь, которая теряется в заголовках: обновление прошивки не лечит уже созданный сид. Coinkite пишет об этом прямо — старая сид-фраза остаётся уязвимой и после апдейта, монеты нужно перевести на новый сид, созданный уже по новым правилам. Масштаб риска измеряется не в теории: 40 бит вместо 128 — это перебор на обычном железе, и за три волны атаки из кошельков ушло более 1 778 BTC. Горизонт — сегодня, а не «когда-нибудь»: пока монеты лежат на старом сиде, они в зоне риска. Для тех, кто не может мигрировать прямо сейчас, промежуточная мера — сильная уникальная passphrase поверх сида по стандарту BIP-39: она добавляет слой защиты, но замену сида не отменяет. Почему устройство пять лет отдавало предсказуемые ключи и как понять, затронут ли ваш экземпляр, мы разобрали отдельно.
Контекст
В обсуждениях владельцев за последнюю неделю всплывает мысль шире одного бренда: сгенерированный сид можно проверить в любом стороннем кошельке — адреса совпадут. А вот проверить снаружи, честной ли была случайность в момент генерации, невозможно в принципе. Этот инцидент ровно про это: аппаратный кошелёк защищает ключ от сети, но не гарантирует, что ключ родился правильно.



