Канадский производитель аппаратных кошельков Coinkite обнаружила потенциальную уязвимость в генерации приватных ключей для Coldcard Mk3 и призвала пользователей немедленно вывести средства со своих кошельков. Проблема затрагивает все версии прошивки с 4.0.1 (выпущена в марте 2021 года) по 5.0.3 включительно. Coldcard Mk4, Q и Mk5 от уязвимости не страдают.
Компания рекомендует владельцам поражённых устройств сгенерировать новую фразу восстановления на незатронутом кошельке, проверить адреса получения, отправить пробную транзакцию и лишь затем переводить оставшиеся средства. Coinkite подчеркнула, что фразы, защищённые дополнительным парольным методом защиты, находятся в минимальном риске. Полный технический отчёт обещан позже.
Расследование слива $38 млн
Параллельно эксперты по безопасности биткоина расследуют координированный вывод средств. За три блока из 500 одноподписных адресов было вынесено 594,48 BTC (примерно $38,3 млн по текущему курсу). Из них 562 BTC впоследствии консолидировали в один адрес.
Внимание к инциденту привлекло сообщение пользователя Reddit, который заявил, что средства были выведены из кошелька, ключи к которому были сгенерированы на Coldcard Mk3, купленном в мае 2021 года. Позже эту же фразу восстановили на Coldcard Mk4 в январе 2026 года. Однако это заявление — самоотчёт и не доказывает связь между Coldcard и массовым выводом.
Версия эксперта: проблема с генератором случайных чисел
Генеральный директор AnchorWatch Роб Хэмилтон предположил, что причина в дефектной энтропии при генерации кошельков. «На первый взгляд, это выглядит как проблема с недостаточной случайностью где-то в процессе создания адресов», — написал он.
Более детальную гипотезу предложил Кевин Лоаек из Wizardsardine: по его мнению, генератор случайных чисел с низкой энтропией (возможно, в библиотеке программного обеспечения, защищённом элементе устройства или конкретной версии прошивки) создавал недостаточно криптографически стойкие ключи. Злоумышленник, знавший об уязвимости, мог использовать автоматизированный скрипт для перебора поражённых кошельков, ограничив поиск определённым диапазоном стандартных путей генерации адресов. Это объясняет, почему вывод сосредоточен в адресах формата SegWit и почему некоторые кошельки опустошены лишь частично.
Если гипотеза верна, то кошельки, из которых выведены не все средства, остаются в риске повторного грабежа, а если злоумышленник расширит поиск на другие типы адресов, под угрозой окажутся и они.