Розробник Біткоїна James O'Beirne 4 серпня опублікував аналіз коду, пов’язаного з хакерською атакою, унаслідок якої співзасновник і технічний директор Coinkite Peter Gray та користувачі Coldcard втратили 114 мільйонів доларів. Під час аудиту прошивки Coldcard у 2025 році O'Beirne виявив і повідомив про вразливість, але Gray зневажливо поставився до звіту.
58 комітів Switck підписані дійсним приватним ключем Peter Gray
В аналізі, опублікованому James O'Beirne 4 серпня 2026 року, наведено криптографічні докази на основі підписів комітів GPG: анонімний акаунт «Switck» опублікував на GitHub вразливу бібліотеку libngu, і 58 комітів, підписаних «Switck», мають дійсні підписи приватним ключем Gray; цей самий ключ також використовувався для підписання інших комітів Gray у тому самому репозиторії під ім’ям «Peter D. Gray»; сам акаунт Switck не завантажував жодного ключа.
O'Beirne заявив, що цей криптографічний метод показує: обидва акаунти контролює одна й та сама людина. Coinkite ще не відповіла на це твердження щодо особи.
В аналізі O'Beirne також процитовано висновки компанії з безпеки Wizardsardine, згідно з якими libngu є одним із трьох репозиторіїв, пов’язаних із цією вразливістю; виробнича прошивка Coldcard підключає libngu як залежність.
Block відстежила вразливість до коміту від березня 2021 року
Інженерна команда Block з питань Біткоїна та безпеки відстежила вразливість до коміту від 1 березня 2021 року, який змінив спосіб створення сід-фрази гаманця Coldcard: замість виклику апаратного генератора випадкових чисел пристрою (апаратного RNG) почав викликатися програмний генератор випадкових чисел MicroPython; ця помилка була прихована в одній перевірці препроцесора, а прошивку версії 4.0.0 із цією вразливістю офіційно випустили 17 березня 2021 року, і протягом п’яти років її не виявляли.
Через надто низьку ентропію згенерованих сід-фраз зловмисники могли відновити їх в автономному середовищі й викрасти кошти, не маючи доступу до жодного пристрою; жоден із випадків крадіжки не передбачав викрадення апаратного забезпечення, фішингу чи шкідливого програмного забезпечення.
Сукупні втрати від чотирьох хвиль атак становлять близько 114 мільйонів доларів
Атаки відбувалися серіями, починаючи з 30 липня 2026 року: перша хвиля сталася 30 липня, коли за 41 хвилину з 1 196 адрес було викрадено близько 1 083 біткоїнів (приблизно на суму 70 мільйонів доларів); протягом наступних п’яти днів відбулися ще три хвилі атак, і, за підрахунками Galaxy Research, станом на завершення четвертої хвилі вранці 3 серпня загалом було викрадено близько 1 816 біткоїнів, постраждало понад 5 200 біткоїн-адрес, а загальна сума збитків становила близько 114 мільйонів доларів (у деяких повідомленнях наводиться сума близько 116 мільйонів доларів). Coinkite заявила, що вразливість усе ще використовується.
Уражені пристрої та заходи безпеки: оцінка ризиків для Mk3, Mk4/Mk5/Q
Згідно з оголошенням Coinkite, уражені пристрої та рекомендовані заходи є такими:
Mk3 (прошивка версії 4.0.1 або новішої): існує ризик, кошти потрібно негайно перевести
Mk4, Mk5, Q (прошивка нижче 5.6.0 або 1.5.0Q): потрібно оновити прошивку, створити нову сід-фразу та перевести криптовалюту на безпечну адресу
Гаманці, створені за допомогою функції кидання кубиків (користувач щонайменше 50 разів фактично кинув кубик): проблем із безпекою не виявлено, такі гаманці вважаються безпечними
Надійна парольна фраза BIP-39: вважається безпечною
Конфігурація з мультипідписом (ключ Coldcard є лише одним із кількох ключів підписантів): вважається безпечною
Експерт із кібербезпеки Ledger Vincent Bouzon заявив, що ця подія є «провалом реалізації, а не вироком самостійному зберіганню», і додав, що «ентропія має бути закріплена на захищеному апаратному забезпеченні».
Поширені запитання
Як James O'Beirne пов’язав репозиторій із вразливістю Coldcard із Peter Gray?
Згідно з аналізом O'Beirne, опублікованим 4 серпня 2026 року, 58 комітів, підписаних «Switck», мають дійсні підписи приватним ключем GPG Gray; цей самий ключ також використовувався для підписання комітів Gray у тому самому репозиторії під ім’ям «Peter D. Gray»; сам акаунт Switck не завантажував жодного ключа, що криптографічно показує: обидва акаунти контролює одна й та сама людина.
У чому саме полягає вразливість Coldcard?
Згідно з аналізом Block, вразливість виникла через коміт від 1 березня 2021 року, який замінив виклик апаратного генератора випадкових чисел викликом програмного генератора випадкових чисел, прихованим в одній перевірці препроцесора; ентропія згенерованих сід-фраз була надто низькою, тому зловмисники могли автономно відновити приватні ключі та викрасти кошти, не маючи доступу до пристрою.
Чи постраждав мій пристрій Coldcard?
Згідно з оголошенням Coinkite, версії прошивки Mk3 4.0.1 і новіші є ризикованими, тому кошти потрібно негайно перевести; для Mk4, Mk5 і Q із прошивкою нижче 5.6.0 або 1.5.0Q потрібно оновити прошивку та створити нову сід-фразу; гаманці, створені за допомогою функції кидання кубиків (щонайменше 50 фактичних кидків), надійні парольні фрази BIP-39 і конфігурації з мультипідписом вважаються безпечними.