Негативная

Уязвимость PRNG в Coldcard лишила 4 585 адресов $86M в Bitcoin

мин

Уязвимость генератора псевдослучайных чисел в прошивке аппаратного кошелька Coldcard привела к подтвержденным потерям в 1 367 BTC, около $86–89 млн, по 4 585 адресам, согласно карте Galaxy Research по состоянию на 2 августа 2026 года. Эксплуатация уязвимости не требовала фишинга, доступа к устройству или ошибки пользователя. Влияние: безопасность самокастодиального хранения зависит от качества энтропии сид-фразы, и одна неверно настроенная макрокоманда может незаметно ухудшать её на протяжении лет.

Снимок рынка: BTC снизился на 1,4% за день до $62 250 после недели падения с уровней выше $65 000. Объём за 24 часа: $16,9 млрд, против более чем $20 млрд ранее.

SOURCE: TradingView

Механика взлома Bitcoin: неверная макрокоманда ухудшила энтропию сид-фразы

Первопричина: в libngu Coldcard компания Coinkite установила макрокоманду платы в ноль, чтобы отключить RNG MicroPython, рассчитывая полагаться на аппаратный TRNG STM32. Защитная логика проверяла лишь факт определения макроса, а не его ненулевое значение. В итоге MicroPython исключил из сборки вызов аппаратного RNG STM32 и перешёл на Yasmarang, программный PRNG.

  • Эффективная энтропия для ранних затронутых моделей: около 40 бит вместо ожидаемых 128 бит для сид-фраз BIP-39.
  • Поздние модели Mk4, Mk5, Q: оценочно около 72 бит, всё ещё ниже целевого уровня.
  • Таймлайн: Coinkite опубликовала уведомление о безопасности 30 июля 2026 года. Спустя несколько часов атака вывела около 594 BTC примерно с 500 адресов. Последовали ещё две волны, в сумме доведя объём до 1 367,05 BTC по 4 585 адресам к 2 августа.
  • Большая часть украденных BTC остаётся нерастраченной, что указывает на отсроченную отмывку или консолидацию.

Контекст безопасности: повторяющиеся сбои энтропии в криптоиндустрии

Этот инцидент согласуется с предыдущими взломами, связанными со случайностью:

  • Android SecureRandom в 2013 году: повторяющиеся одноразовые числа в подписях ECDSA раскрывали ключи в нескольких Bitcoin-кошельках.
  • Инструмент для красивых адресов Profanity в 2022 году: 32-битный сид привёл к взлому Wintermute, украдено $160 млн.
  • Milk Sad 2023: bx из Libbitcoin Explorer использовал Mersenne Twister с инициализацией по системному времени, что снижало эффективную энтропию примерно до 32 бит и раскрывало свыше 120 000 кошельков.

Оценка риска: TRM Labs сообщила, что инциденты с инфраструктурой и компрометацией ключей составили 15% случаев, но 76% суммарных денежных потерь среди рекордных 207 взломов в первом полугодии 2026 года. Ari Redbord отметил, что самокастодиальное хранение переносит операционные риски, а не устраняет их.

Статус атрибуции: Galaxy передала около 600 предполагаемых адресов атакующих следователям, провайдерам комплаенса и компаниям по кибербезопасности. Атрибуция к Coldcard у Galaxy основана на ончейн-эвристиках, а не на восстановлении сид-фраз по каждому адресу.