
На 30 юли 2026 г., между 01:10 и 01:51 UTC, неизвестен нападател източи 1082,65 BTC от 1196 биткойн адреса — около 70,2 млн. долара по курса към момента на кражбата. Целият обир се побра в шест блока и 41 минути. Причината не е фишинг, нито физически достъп до устройства: виновен е дефект в генерирането на seed фрази в част от хардуерните портфейли Coldcard, който съществува от март 2021 г.
Кражбата беше картографирана от Galaxy Research, а техническият анализ на фърмуера дойде от екипа на Block. The Hacker News публикува обобщение на находките на 1 август.
Снимка: Coinkite
Какво точно се е счупило
Coldcard е биткойн-ориентиран хардуерен портфейл на канадската компания Coinkite. Устройството трябва да генерира seed фразата от хардуерния генератор на случайни числа (RNG) на STM32 чипа.
При интеграция на фърмуера през март 2021 г. обаче производствената конфигурация е дефинирала флага за хардуерния RNG като нула:
#define MICROPY_HW_ENABLE_RNG (0)
С това генерирането се е прехвърлило върху резервния софтуерен PRNG на MicroPython (Yasmarang), който се инициализира от серийния номер на чипа и от регистрите на таймера — и след това не получава нова ентропия. Резултатът: seed фразите не са случайни, а изчислими.
По оценка на Coinkite ефективната ентропия пада до около 40 бита при Mk3 и около 72 бита при Mk4, Mk5 и Q — при 128 бита за нормална 12-думна BIP-39 фраза. CoinDesk описва пространството от ключове при новите модели като около 4 милиарда възможности — тоест напълно изброимо с обикновен сървър.
Точно затова атаката е нетипична: нападателят никога не е докосвал нито едно устройство. Той просто е генерирал ключовете наум и е проверил кои от тях имат баланс. Разпределението на жертвите потвърждава систематично изброяване, а не целенасочен подбор — 1183 native segwit адреса, 7 по-стари стандартни и 6 от още по-стар формат.
Кои устройства и версии са засегнати
Официалната консултация на Coinkite от 30 юли, обновена на 1 август, изброява:
- Mk2 и Mk3 — фърмуер 4.0.1 до 4.1.9 (поправено в 4.2.0)
- Mk4 и Mk5 — всичко преди 5.6.0
- Q — всичко преди 1.5.0Q
- Edge билдове — преди 6.6.0X (Mk4/Mk5) и 6.6.0QX (Q)
Ключовото уточнение е кога е създадена фразата, а не коя версия работи в момента. Ако seed-ът е генериран на засегнат фърмуер, той си остава компрометиран завинаги — обновяването не го поправя.
Coinkite пусна аварийни версии за всички засегнати модели на 31 юли, но инсталирането им не лекува съществуващ seed. Единственото решение е нова фраза на поправен фърмуер и преместване на средствата.
Кой не е засегнат
Има две изключения, които Coinkite посочва изрично:
- Зарове. Ако сте въвели поне 50 честни, независими и незаписани хвърляния на зар, ентропията идва от вас, а не от счупения PRNG. Такъв seed не се смята за застрашен от този конкретен проблем.
- BIP-39 passphrase. Силна и уникална парола създава отделен портфейл и добавя защита, но Coinkite все пак препоръчва миграция. Слаба или повторно използвана парола не върши работа.
При multisig защитата важи само ако кворумът може да се събере без засегнатите устройства.
Лошата новина е, че няма потребителски достъпен тест, с който да проверите дали конкретна фраза е уязвима. Ако сте генерирали seed на Coldcard след 2021 г. без зарове, приемете, че е компрометиран.
Какво следва
Откраднатите средства стоят неподвижни в четири адреса и самоличността на нападателя не е публично известна. Galaxy Research предупреждава, че са вероятни следващи вълни, ако собствениците не преместят монетите си — изброяването на ключове може да се повтори по всяко време.
Реакцията в бранша беше бърза. Съоснователят на Binance Чанпън Джао призова за диверсификация на портфейлите — послание, което звучи скучно, но е точно поуката тук: студеното съхранение гарантира, че ключът е недостъпен, а не че е непредсказуем.
Случаят не е изолиран. Сходни слабости в генератори на случайни числа, обединени под името Ill Bloom, източиха над 5 млн. долара от по-стари софтуерни портфейли в няколко блокчейна от май 2026 г. насам. Криптоактивите остават примамлива мишена и през по-конвенционални канали — само преди дни компрометиран рекламен скрипт подменяше крипто адреси в клипборда през мрежата на Adform, а веригите от уязвимости в потребителски софтуер стигат до root с един клик на Android.
Заключение
Един непоставен флаг в конфигурационен файл, останал незабелязан пет години, превърна непознаваемата на теория фраза в четиридесет и една минути работа за нападател с обикновен хардуер. Ако ползвате Coldcard със seed, генериран след 2021 г., обновете фърмуера, направете нова фраза, тествайте с малка транзакция и чак тогава прехвърлете останалото — като пазите стария backup до края на миграцията.
Новините на Overclock — директно в Telegram, без алгоритми.
Следвайте ни в Telegram