Технічний директор Coinkite виявився причетним до інциденту, пов’язаного з уразливістю в Coldcard, який спричинив чотири хвилі атак і збитки на суму 114 мільйонів доларів.

Key Takeaways

  • Пітера Ґрея пов’язують із вразливістю в Coldcard, яка призвела до крадіжки 114 мільйонів доларів унаслідок чотирьох хвиль атак, що почалися 30 липня 2026 року.
  • Вразливість бере початок із коміту від 1 березня 2021 року, у якому апаратний генератор випадкових чисел замінили програмним, що призвело до створення ненадійних початкових фраз.
  • До 3 серпня 2026 року внаслідок чотирьох скоординованих атак із 5 200 адрес було викрадено приблизно 1 816 біткоїнів.

Розробник Біткоїна James O'Beirne 4 серпня опублікував аналіз коду, пов’язаного з хакерською атакою, унаслідок якої співзасновник і технічний директор Coinkite Peter Gray та користувачі Coldcard втратили 114 мільйонів доларів. Під час аудиту прошивки Coldcard у 2025 році O'Beirne виявив і повідомив про вразливість, але Gray зневажливо поставився до звіту.

58 комітів Switck підписані дійсним приватним ключем Peter Gray

В аналізі, опублікованому James O'Beirne 4 серпня 2026 року, наведено криптографічні докази на основі підписів комітів GPG: анонімний акаунт «Switck» опублікував на GitHub вразливу бібліотеку libngu, і 58 комітів, підписаних «Switck», мають дійсні підписи приватним ключем Gray; цей самий ключ також використовувався для підписання інших комітів Gray у тому самому репозиторії під ім’ям «Peter D. Gray»; сам акаунт Switck не завантажував жодного ключа.

O'Beirne заявив, що цей криптографічний метод показує: обидва акаунти контролює одна й та сама людина. Coinkite ще не відповіла на це твердження щодо особи.

В аналізі O'Beirne також процитовано висновки компанії з безпеки Wizardsardine, згідно з якими libngu є одним із трьох репозиторіїв, пов’язаних із цією вразливістю; виробнича прошивка Coldcard підключає libngu як залежність.

Block відстежила вразливість до коміту від березня 2021 року

Інженерна команда Block з питань Біткоїна та безпеки відстежила вразливість до коміту від 1 березня 2021 року, який змінив спосіб створення сід-фрази гаманця Coldcard: замість виклику апаратного генератора випадкових чисел пристрою (апаратного RNG) почав викликатися програмний генератор випадкових чисел MicroPython; ця помилка була прихована в одній перевірці препроцесора, а прошивку версії 4.0.0 із цією вразливістю офіційно випустили 17 березня 2021 року, і протягом п’яти років її не виявляли.

Через надто низьку ентропію згенерованих сід-фраз зловмисники могли відновити їх в автономному середовищі й викрасти кошти, не маючи доступу до жодного пристрою; жоден із випадків крадіжки не передбачав викрадення апаратного забезпечення, фішингу чи шкідливого програмного забезпечення.

Сукупні втрати від чотирьох хвиль атак становлять близько 114 мільйонів доларів

Атаки відбувалися серіями, починаючи з 30 липня 2026 року: перша хвиля сталася 30 липня, коли за 41 хвилину з 1 196 адрес було викрадено близько 1 083 біткоїнів (приблизно на суму 70 мільйонів доларів); протягом наступних п’яти днів відбулися ще три хвилі атак, і, за підрахунками Galaxy Research, станом на завершення четвертої хвилі вранці 3 серпня загалом було викрадено близько 1 816 біткоїнів, постраждало понад 5 200 біткоїн-адрес, а загальна сума збитків становила близько 114 мільйонів доларів (у деяких повідомленнях наводиться сума близько 116 мільйонів доларів). Coinkite заявила, що вразливість усе ще використовується.

Уражені пристрої та заходи безпеки: оцінка ризиків для Mk3, Mk4/Mk5/Q

Згідно з оголошенням Coinkite, уражені пристрої та рекомендовані заходи є такими:

Mk3 (прошивка версії 4.0.1 або новішої): існує ризик, кошти потрібно негайно перевести

Mk4, Mk5, Q (прошивка нижче 5.6.0 або 1.5.0Q): потрібно оновити прошивку, створити нову сід-фразу та перевести криптовалюту на безпечну адресу

Гаманці, створені за допомогою функції кидання кубиків (користувач щонайменше 50 разів фактично кинув кубик): проблем із безпекою не виявлено, такі гаманці вважаються безпечними

Надійна парольна фраза BIP-39: вважається безпечною

Конфігурація з мультипідписом (ключ Coldcard є лише одним із кількох ключів підписантів): вважається безпечною

Експерт із кібербезпеки Ledger Vincent Bouzon заявив, що ця подія є «провалом реалізації, а не вироком самостійному зберіганню», і додав, що «ентропія має бути закріплена на захищеному апаратному забезпеченні».

Поширені запитання

Як James O'Beirne пов’язав репозиторій із вразливістю Coldcard із Peter Gray?

Згідно з аналізом O'Beirne, опублікованим 4 серпня 2026 року, 58 комітів, підписаних «Switck», мають дійсні підписи приватним ключем GPG Gray; цей самий ключ також використовувався для підписання комітів Gray у тому самому репозиторії під ім’ям «Peter D. Gray»; сам акаунт Switck не завантажував жодного ключа, що криптографічно показує: обидва акаунти контролює одна й та сама людина.

У чому саме полягає вразливість Coldcard?

Згідно з аналізом Block, вразливість виникла через коміт від 1 березня 2021 року, який замінив виклик апаратного генератора випадкових чисел викликом програмного генератора випадкових чисел, прихованим в одній перевірці препроцесора; ентропія згенерованих сід-фраз була надто низькою, тому зловмисники могли автономно відновити приватні ключі та викрасти кошти, не маючи доступу до пристрою.

Чи постраждав мій пристрій Coldcard?

Згідно з оголошенням Coinkite, версії прошивки Mk3 4.0.1 і новіші є ризикованими, тому кошти потрібно негайно перевести; для Mk4, Mk5 і Q із прошивкою нижче 5.6.0 або 1.5.0Q потрібно оновити прошивку та створити нову сід-фразу; гаманці, створені за допомогою функції кидання кубиків (щонайменше 50 фактичних кидків), надійні парольні фрази BIP-39 і конфігурації з мультипідписом вважаються безпечними.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів