Атака на пользователей аппаратного кошелька Coldcard привела к краже почти $114 млн в биткоинах с более чем 709 адресов. Злоумышленники использовали критическую уязвимость в прошивке, которая генерировала seed-фразы с недостаточной энтропией — то есть случайностью. Первая волна атак опустошила около 500 кошельков всего за 25 минут.

Самое шокирующее в этой истории — баг находился в публичном открытом коде более пяти лет, с марта 2021 года. И никто из сообщества его не заметил.

По данным CoinDesk, CEO конкурирующей компании Foundation Зак Герберт (Zach Herbert) опубликовал разбор ситуации, в котором объясняет не только техническую сторону проблемы, но и культурные причины, почему уязвимость так долго оставалась незамеченной.

Как баг попал в код

Исходный код Coldcard всегда был доступен для проверки. Но принцип «не доверяй — проверяй» работает только тогда, когда квалифицированные специалисты действительно смотрят в код. За пять лет этого фактически не происходило.

Хронология событий вокруг внедрения бага заслуживает внимания. В 2020 году прошивка Coldcard распространялась под открытой лицензией GPL. Через два дня после того, как конкурент анонсировал устройство на основе этого GPL-кода, CEO Coinkite Родольфо Новак (известный как NVK) публично заявил (в позже удалённом твите), что сожалеет о выборе GPL.

В ноябре того же года Coldcard перешёл на новую лицензию с Commons Clause — юридической оговоркой, которая, согласно собственному FAQ этой лицензии, делает софт закрытым. Последовал масштабный рефакторинг кода, и коммит от марта 2021 года, который удалил последний GPL-код, одновременно сломал генерацию seed-фраз.

Невозможно точно измерить, насколько давление смены лицензии повлияло на скорость и объём переписывания кода. Документированные факты уже достаточно красноречивы: изменение лицензии для ограничения конкурентов предшествовало спешной замене проверенного криптографического кода, и именно эта замена содержала уязвимость, которая теперь опустошает кошельки.

Культура запугивания исследователей

По мнению Герберта, более глубокая проблема — в том, что происходило с людьми, которые пытались проверять код Coldcard.

В августе 2020 года исследователи из компаний Shift Crypto и Nunchuk обнаружили уязвимость в проверке мультиподписных транзакций. Coinkite признала баг и выпустила исправление, но NVK в подкасте Citadel Dispatch назвал раскрытие информации «PR-терроризмом» и поставил под сомнение профессионализм исследователя без CVE-идентификатора.

В 2023 году проект WalletScrutiny сообщил о проблемах с воспроизводимостью старых сборок Coldcard. В ответ их назвали некомпетентными или действующими со злым умыслом, а также намекнули на возможные судебные иски. Независимая проверка позже подтвердила реальные проблемы с воспроизводимостью старых релизов и установила, что никто не действовал недобросовестно.

Каждая публичная атака на исследователя меняет мотивацию следующего. Независимый аудит — это медленная, сложная и обычно неоплачиваемая работа. Исследователь, который взвешивает месяцы такого труда против перспективы насмешек, блокировок в соцсетях и судебных угроз, часто выбирает заняться чем-то другим.

Невозможно доказать, что именно эта культура привела к тому, что баг остался незамеченным. Но можно с уверенностью сказать: безопасность зависит от готовности людей проверять код, а атмосфера вокруг Coldcard наказывала за проверку.

Как репутация заменила доказательства

Автор материала задаётся вопросом: как сообщество, чей девиз — «не доверяй, проверяй», оказалось в такой ситуации?

В психологии есть термины для объяснения этого. «Эффект иллюзии правды» заставляет повторяющиеся утверждения казаться независимо подтверждёнными, даже когда они исходят из одного источника. «Эффект ореола» превращает статус, уверенность и популярность продуктов в презумпцию технической компетентности.

За годы сообщество фактически делегировало проверку безопасности Coldcard одному человеку — NVK. Его авторитет в Bitcoin-комьюнити был настолько высок, что многие пользователи просто доверяли его словам, не проверяя код самостоятельно.

Что думает CoinDaily

История с Coldcard — яркая иллюстрация системного провала в криптосообществе. При этом важно понимать: проблема не в конкретной компании или человеке, а в механизме доверия.

Принципы открытого исходного кода существуют именно для того, чтобы безопасность не зависела от решений одной компании. Эти принципы не должны иметь исключений в виде «авторитетных личностей».

С другой стороны, нельзя требовать от каждого пользователя самостоятельной проверки криптографического кода. Реальность такова, что большинство держателей крипты полагаются на экспертное мнение и репутацию производителей. Задача индустрии — создавать условия для независимого аудита, а не наказывать за него.

Взлом Coldcard также показывает важность диверсификации хранения активов. Использование кошельков от разных производителей, разделение средств между аппаратными и программными решениями, применение мультиподписи с разными устройствами — всё это снижает риск потери всех средств из-за одной уязвимости.

Что это значит для российских инвесторов

Для держателей криптовалюты в России этот инцидент — напоминание о том, что «надёжный бренд» не гарантирует безопасность. Coldcard считался одним из самых защищённых аппаратных кошельков на рынке, и многие российские пользователи хранили на нём значительные суммы.

Если вы используете Coldcard, немедленно проверьте версию прошивки. Уязвимость присутствует в версиях с марта 2021 года. Компания Coinkite выпустила обновление — его нужно установить как можно скорее. Если есть подозрение, что ваш seed мог быть скомпрометирован, переведите средства на новый кошелёк с чистой seed-фразой.

Для хранения крупных сумм рассмотрите мультиподпись с использованием разных устройств — например, комбинацию из Bitcoin-кошельков Ledger, Trezor и программного решения вроде Sparrow Wallet. Это значительно усложнит кражу средств даже при компрометации одного из устройств.

Покупать аппаратные кошельки в России лучше через проверенные каналы. Избегайте покупок на вторичном рынке — устройство может быть модифицировано. Официальные поставки в РФ ограничены из-за санкций, но можно заказывать напрямую с сайтов производителей с доставкой в соседние страны и дальнейшей пересылкой.

Это не инвестиционная рекомендация. Проверяйте информацию и принимайте решения самостоятельно.