Технический директор Coinkite оказался вовлечён в инцидент, связанный с уязвимостью Coldcard, который привёл к четырём волнам атак и убыткам в размере 114 миллионов долларов.

Key Takeaways

  • Питера Грея связали с уязвимостью Coldcard, которая привела к краже 114 миллионов долларов в ходе четырёх волн атак, начавшихся 30 июля 2026 года.
  • Уязвимость связана с коммитом от 1 марта 2021 года, в котором аппаратный генератор случайных чисел был заменён программным, что привело к созданию сид-фраз с низкой энтропией.
  • К 3 августа 2026 года в ходе четырёх скоординированных атак с 5 200 адресов было украдено около 1 816 Bitcoin.

Разработчик Bitcoin James O'Beirne 4 августа опубликовал анализ, связавший соучредителя и технического директора Coinkite Peter Gray с кодом, лежащим в основе атаки на Coldcard, в результате которой было потеряно 114 млн долларов. В ходе аудита прошивки Coldcard в 2025 году O'Beirne обнаружил уязвимость и сообщил о ней, однако Gray пренебрежительно отнёсся к этому отчёту.

58 коммитов Switck подписаны закрытым ключом Peter Gray

В анализе, опубликованном James O'Beirne 4 августа 2026 года, приведены криптографические доказательства на основе подписей коммитов GPG: анонимный аккаунт «Switck» опубликовал на GitHub уязвимую библиотеку libngu, а 58 коммитов с подписью «Switck» содержат действительные подписи, созданные закрытым ключом Gray. Этот же ключ использовался для подписи других коммитов Gray в том же репозитории под именем «Peter D. Gray»; сам аккаунт Switck не загружал никаких ключей.

O'Beirne заявил, что этот криптографический метод показал: обе личности принадлежат одному человеку. Coinkite пока не отреагировала на это утверждение об их личности.

В анализе O'Beirne также приводятся выводы компании по безопасности Wizardsardine, согласно которым libngu является одним из трёх репозиториев, связанных с этой уязвимостью; производственная прошивка Coldcard подключает libngu в качестве зависимости.

Block отследила уязвимость до коммита от марта 2021 года

Инженерная команда и команда по безопасности Bitcoin в Block проследили уязвимость до коммита от 1 марта 2021 года. В нём способ генерации сида Coldcard был изменён: вместо вызова аппаратного генератора случайных чисел устройства (аппаратного RNG) стал использоваться программный генератор случайных чисел MicroPython. Ошибка скрывалась в одной из проверок препроцессора, а прошивка версии 4.0.0 с этим дефектом была официально выпущена 17 марта 2021 года и оставалась необнаруженной в течение пяти лет.

Из-за слишком низкой энтропии сгенерированных сидов злоумышленники могли восстанавливать их в автономном режиме и красть средства, не получая доступа ни к одному устройству; ни один из случаев кражи не был связан с физической кражей устройств, фишингом или вредоносным ПО.

Совокупные потери в результате четырёх волн атак составили около 114 млн долларов

Атаки происходили несколькими стремительными волнами начиная с 30 июля 2026 года. Первая волна началась 30 июля: за 41 минуту с 1 196 адресов было украдено около 1 083 BTC (примерно 70 млн долларов). В течение следующих пяти дней произошли ещё три волны атак. Согласно статистике Galaxy Research, к завершению четвёртой волны ранним утром 3 августа было украдено около 1 816 BTC, пострадали более 5 200 биткоин-адресов, а общий ущерб составил около 114 млн долларов (в некоторых сообщениях указывалась сумма около 116 млн долларов). Coinkite заявила, что уязвимость всё ещё используется.

Затронутые устройства и меры безопасности: оценка рисков для Mk3, Mk4/Mk5/Q

Согласно объявлению Coinkite, затронутые устройства и рекомендуемые меры следующие:

Mk3 (прошивка версии 4.0.1 или выше): существует риск; необходимо немедленно перевести средства

Mk4, Mk5, Q (прошивка ниже 5.6.0 или 1.5.0Q): необходимо обновить прошивку, создать новую сид-фразу и перевести криптовалюту на безопасный адрес

Кошельки, созданные с помощью функции броска костей (пользователь ввёл результаты как минимум 50 фактических бросков): проблем с безопасностью не выявлено, считаются безопасными

Надёжная парольная фраза BIP-39: проверку безопасности прошла

Мультиподписная конфигурация (ключ Coldcard является лишь одним из нескольких ключей подписантов): проверку безопасности прошла

Эксперт Ledger по сетевой безопасности Vincent Bouzon заявил, что это событие стало «провалом реализации, а не приговором для самостоятельного хранения», добавив: «Энтропия должна быть привязана к безопасному аппаратному обеспечению».

Часто задаваемые вопросы

Как James O'Beirne связал репозиторий с уязвимостью Coldcard с Peter Gray?

Согласно анализу O'Beirne, опубликованному 4 августа 2026 года, 58 коммитов с подписью «Switck» содержат действительные подписи, созданные закрытым ключом GPG Gray. Этот же ключ использовался для подписи коммитов Gray в том же репозитории под именем «Peter D. Gray»; сам аккаунт Switck не загружал никаких ключей, что криптографически указывает на принадлежность обеих личностей одному человеку.

В чём конкретно заключалась уязвимость Coldcard?

Согласно анализу Block, уязвимость возникла в коммите от 1 марта 2021 года, где вызов аппаратного генератора случайных чисел был заменён вызовом программного генератора случайных чисел. Ошибка скрывалась в одной из проверок препроцессора; энтропия сгенерированных сидов была слишком низкой, поэтому злоумышленники могли автономно восстанавливать приватные ключи и красть средства, не получая доступа к устройствам.

Подвержено ли риску моё устройство Coldcard?

Согласно объявлению Coinkite, устройства Mk3 с прошивкой версии 4.0.1 и выше находятся под угрозой — средства необходимо немедленно перевести; для Mk4, Mk5 и Q с прошивкой ниже 5.6.0 или 1.5.0Q необходимо обновить прошивку и создать новую сид-фразу. Кошельки, созданные с помощью функции броска костей (как минимум 50 фактических бросков), надёжная парольная фраза BIP-39 и мультиподписные конфигурации проверку безопасности прошли.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев