Разработчик Bitcoin James O'Beirne 4 августа опубликовал анализ, связавший соучредителя и технического директора Coinkite Peter Gray с кодом, лежащим в основе атаки на Coldcard, в результате которой было потеряно 114 млн долларов. В ходе аудита прошивки Coldcard в 2025 году O'Beirne обнаружил уязвимость и сообщил о ней, однако Gray пренебрежительно отнёсся к этому отчёту.
58 коммитов Switck подписаны закрытым ключом Peter Gray
В анализе, опубликованном James O'Beirne 4 августа 2026 года, приведены криптографические доказательства на основе подписей коммитов GPG: анонимный аккаунт «Switck» опубликовал на GitHub уязвимую библиотеку libngu, а 58 коммитов с подписью «Switck» содержат действительные подписи, созданные закрытым ключом Gray. Этот же ключ использовался для подписи других коммитов Gray в том же репозитории под именем «Peter D. Gray»; сам аккаунт Switck не загружал никаких ключей.
O'Beirne заявил, что этот криптографический метод показал: обе личности принадлежат одному человеку. Coinkite пока не отреагировала на это утверждение об их личности.
В анализе O'Beirne также приводятся выводы компании по безопасности Wizardsardine, согласно которым libngu является одним из трёх репозиториев, связанных с этой уязвимостью; производственная прошивка Coldcard подключает libngu в качестве зависимости.
Block отследила уязвимость до коммита от марта 2021 года
Инженерная команда и команда по безопасности Bitcoin в Block проследили уязвимость до коммита от 1 марта 2021 года. В нём способ генерации сида Coldcard был изменён: вместо вызова аппаратного генератора случайных чисел устройства (аппаратного RNG) стал использоваться программный генератор случайных чисел MicroPython. Ошибка скрывалась в одной из проверок препроцессора, а прошивка версии 4.0.0 с этим дефектом была официально выпущена 17 марта 2021 года и оставалась необнаруженной в течение пяти лет.
Из-за слишком низкой энтропии сгенерированных сидов злоумышленники могли восстанавливать их в автономном режиме и красть средства, не получая доступа ни к одному устройству; ни один из случаев кражи не был связан с физической кражей устройств, фишингом или вредоносным ПО.
Совокупные потери в результате четырёх волн атак составили около 114 млн долларов
Атаки происходили несколькими стремительными волнами начиная с 30 июля 2026 года. Первая волна началась 30 июля: за 41 минуту с 1 196 адресов было украдено около 1 083 BTC (примерно 70 млн долларов). В течение следующих пяти дней произошли ещё три волны атак. Согласно статистике Galaxy Research, к завершению четвёртой волны ранним утром 3 августа было украдено около 1 816 BTC, пострадали более 5 200 биткоин-адресов, а общий ущерб составил около 114 млн долларов (в некоторых сообщениях указывалась сумма около 116 млн долларов). Coinkite заявила, что уязвимость всё ещё используется.
Затронутые устройства и меры безопасности: оценка рисков для Mk3, Mk4/Mk5/Q
Согласно объявлению Coinkite, затронутые устройства и рекомендуемые меры следующие:
Mk3 (прошивка версии 4.0.1 или выше): существует риск; необходимо немедленно перевести средства
Mk4, Mk5, Q (прошивка ниже 5.6.0 или 1.5.0Q): необходимо обновить прошивку, создать новую сид-фразу и перевести криптовалюту на безопасный адрес
Кошельки, созданные с помощью функции броска костей (пользователь ввёл результаты как минимум 50 фактических бросков): проблем с безопасностью не выявлено, считаются безопасными
Надёжная парольная фраза BIP-39: проверку безопасности прошла
Мультиподписная конфигурация (ключ Coldcard является лишь одним из нескольких ключей подписантов): проверку безопасности прошла
Эксперт Ledger по сетевой безопасности Vincent Bouzon заявил, что это событие стало «провалом реализации, а не приговором для самостоятельного хранения», добавив: «Энтропия должна быть привязана к безопасному аппаратному обеспечению».
Часто задаваемые вопросы
Как James O'Beirne связал репозиторий с уязвимостью Coldcard с Peter Gray?
Согласно анализу O'Beirne, опубликованному 4 августа 2026 года, 58 коммитов с подписью «Switck» содержат действительные подписи, созданные закрытым ключом GPG Gray. Этот же ключ использовался для подписи коммитов Gray в том же репозитории под именем «Peter D. Gray»; сам аккаунт Switck не загружал никаких ключей, что криптографически указывает на принадлежность обеих личностей одному человеку.
В чём конкретно заключалась уязвимость Coldcard?
Согласно анализу Block, уязвимость возникла в коммите от 1 марта 2021 года, где вызов аппаратного генератора случайных чисел был заменён вызовом программного генератора случайных чисел. Ошибка скрывалась в одной из проверок препроцессора; энтропия сгенерированных сидов была слишком низкой, поэтому злоумышленники могли автономно восстанавливать приватные ключи и красть средства, не получая доступа к устройствам.
Подвержено ли риску моё устройство Coldcard?
Согласно объявлению Coinkite, устройства Mk3 с прошивкой версии 4.0.1 и выше находятся под угрозой — средства необходимо немедленно перевести; для Mk4, Mk5 и Q с прошивкой ниже 5.6.0 или 1.5.0Q необходимо обновить прошивку и создать новую сид-фразу. Кошельки, созданные с помощью функции броска костей (как минимум 50 фактических бросков), надёжная парольная фраза BIP-39 и мультиподписные конфигурации проверку безопасности прошли.