По данным CoinDesk, масштабный взлом затронул тысячи владельцев аппаратных кошельков Coldcard. Исследователи Galaxy Research зафиксировали кражу минимум 1596 биткоинов на сумму свыше $100 млн с примерно 7300 адресов. При этом злоумышленникам не требовался физический доступ к устройствам — уязвимость крылась в самом коде генерации сид-фраз.
История пострадавшего: «Я делал всё правильно»
Канадский предприниматель Джонатан Гудман стал одной из жертв атаки. 29 июля 2024 года он лишился 18,25 BTC (около $1,17 млн на момент кражи). Гудман соблюдал все правила безопасности: хранил Coldcard в банковской ячейке, никогда не подключал к интернету, а сид-фразу держал в отдельной ячейке и никому не показывал.
«Самое тяжёлое в этой ситуации — я делал всё правильно», — написал Гудман 1 августа в социальной сети X. Несмотря на соблюдение всех мер предосторожности, все его кошельки были опустошены до последнего сатоши.
Масштаб атаки: минимум 15 хакеров эксплуатировали уязвимость
Глава исследовательского подразделения Galaxy Research Алекс Торн сообщил 4 августа, что как минимум 15 различных злоумышленников использовали найденную брешь. Важная деталь: для кражи средств физический доступ к устройству не требовался. Это ставит под сомнение саму концепцию безопасности аппаратных кошельков, основанную на изоляции от сети.
Главный принцип работы hardware-кошельков — приватные ключи никогда не покидают чип устройства. Без подключения к интернету доступ к секретам возможен только при физическом контакте с девайсом. Однако в случае с Coldcard проблема оказалась не в самом железе, а в алгоритме создания секретной фразы восстановления.
Техническая сторона: в чём была ошибка
Аппаратные кошельки вроде Coldcard, Ledger или Trezor называют «холодными» — они хранят ключи на отдельном устройстве без доступа к интернету. Это промежуточное решение между бумажными кошельками (которые легко потерять или повредить) и программными горячими кошельками в браузере или на смартфоне (уязвимыми к хакерским атакам).
Как пояснил основатель TEXITcoin Бобби Грей, изоляция от сети помогает, но не является панацеей. «Безопасность должна начинаться с того, как генерируются ключи, и продолжаться на каждом этапе хранения», — отметил он.
Именно на этапе генерации ключей и произошёл сбой у производителя Coldcard — компании Coinkite. Уязвимость существовала годами и оставалась незамеченной, несмотря на популярность устройства среди биткоин-максималистов.
История Coinkite: от горячих кошельков к hardware
В марте 2016 года канадская компания Coinkite объявила о закрытии сервиса онлайн-кошельков. Причиной стали постоянные DDoS-атаки, растущие юридические издержки и регуляторное давление. Тогда один биткоин торговался чуть выше $400 — за два месяца до второго халвинга в истории сети.
Вместо облачных решений Coinkite решила сосредоточиться на децентрализованном железе и принципе «software-not-as-a-service». В апреле 2016-го компания выпустила первый продукт — Opendime, одноразовый USB-кошелёк. А позже разработала Coldcard, ставший одним из самых популярных hardware-кошельков среди энтузиастов самостоятельного хранения.
«Не доверяй, проверяй» — но код не проверили
Ирония ситуации в том, что криптосообщество нарушило собственную главную максиму — «don’t trust, verify» (не доверяй, проверяй). Код генерации сид-фраз Coldcard не прошёл достаточной проверки со стороны независимых аудиторов. Баг годами оставался в продакшене, создавая иллюзию безопасности для тысяч пользователей.
Galaxy Research подчёркивает: уязвимость касалась не аппаратной части устройства, а программного обеспечения, отвечающего за создание случайных чисел для приватных ключей. Это означает, что злоумышленники могли предсказать или воссоздать сид-фразы, не имея доступа к физическому устройству.
Что это значит для российских инвесторов
Владельцам Coldcard в России необходимо срочно проверить свои средства и рассмотреть возможность миграции активов на новые адреса через другой способ генерации ключей. Если вы используете Coldcard — обновите прошивку до последней версии (производитель, вероятно, уже выпустил патч) и переведите биткоины на новый кошелёк с безопасно созданной сид-фразой.
Для тех, кто выбирает hardware-кошелёк, стоит обратить внимание на проверенные альтернативы: Ledger, Trezor или SafePal. Покупать их следует только на официальных сайтах или у авторизованных дилеров — никогда не приобретайте б/у устройства.
Для хранения биткоина и других монет российские пользователи также могут использовать мультиподписные решения (multisig) через платформы вроде Electrum или BlueWallet — они усложняют кражу средств даже при компрометации одного из ключей.
Главный урок: даже аппаратные кошельки требуют регулярных обновлений прошивки, а открытый исходный код должен проходить независимые аудиты. «Не доверяй, проверяй» работает только тогда, когда действительно проверяешь — или полагаешься на проверенные сообществом решения с прозрачной историей аудитов.