🚨 КРАХ МИФА ОБ «АБСОЛЮТНОЙ БЕЗОПАСНОСТИ»: КАК И ПОЧЕМУ ВЗЛОМАЛИ ХОЛОДНЫЕ КОШЕЛЬКИ COLDCARD
Индустрия аппаратных кошельков переживает один из сильнейших шоков. Подтвержденный ущерб от взлома биткоин-кошельков Coldcard превысил $100 млн (украдено более 1 596 BTC). Galaxy Research предупреждает: идет четвертая волна атаки, и финальные потери могут достигнуть $130 млн.
Уязвимыми оказались самые популярные «гиковские» модели Mk2 и Mk3. Самое пугающее здесь то, что хакерам не требовался физический доступ к устройствам — они опустошили кошельки удаленно.
🛠 Как это случилось?
Вся безопасность любого криптокошелька строится на энтропии — абсолютной случайности при генерации 12 или 24 слов (сид-фразы). Чем хаотичнее набор чисел, тем невозможнее его подобрать.
В чем баг: В марте 2021 года производитель Coinkite выпустил обновление прошивки (версия 4.0.1) с критической ошибкой сборки. Устройства просто перестали использовать встроенный аппаратный генератор истинно случайных чисел (TRNG).
Последствия: Кошельки перешли на примитивный программный алгоритм. Уровень случайности (энтропия) упал до критических 40 бит вместо положенных 128 бит.
Как сработали хакеры: Из-за слабой энтропии варианты возможных сид-фраз стали предсказуемыми. Хакерам оставалось лишь на мощных видеокартах офлайн вычислить все возможные комбинации кошельков, сопоставить их с адресами в сети Биткоина, где лежали деньги, и в один миг подписать транзакции на вывод средств. Сам блокчейн Биткоина не взломан — взломан способ генерации ключей человеком.
❓ Как такое вообще могло произойти?
Coldcard всегда считался эталоном безопасности, так как это устройство типа air-gapped (оно физически никогда не подключается к интернету или компьютеру, работая через SD-карту).
Но этот случай доказал главный системный слепой грех крипты: даже если ваше устройство изолировано от сети, вы все равно тотально зависите от кода, который в него заложил разработчик. Банальная человеческая ошибка программиста при сборке релиза аннулировала всю физическую защиту устройства.
Подобные инциденты происходили ранее и с корпоративными кошельками (например, инцидент с Bybit на $1.4 млрд), подтверждая, что человеческий фактор на уровне кода — уязвимость №1.
🛡 Что делать прямо сейчас и как защититься на будущее?
Если у вас есть Coldcard:
Обычное обновление прошивки НЕ ИСПРАВИТ ситуацию, если ваша сид-фраза изначально была сгенерирована на бракованном коде.
Вам необходимо обновить кошелек до последней чистой версии.
Создать абсолютно новый кошелек (новую сид-разу) и немедленно перевести туда все средства.
❔Как защитить себя от таких багов в будущем (Золотые правила):
🎲 Используйте метод кубиков (Dice Rolls): При настройке любого продвинутого кошелька (Coldcard, Jade и др.) никогда не доверяйте генерацию сид-фразы автоматике кошелька. Выберите функцию создания через броски кубиков. Вы вручную кидаете обычный игральный кубик 50-100 раз и вводите значения. В таком случае уровень случайности создаете вы физически, и никакой баг в коде завода не сможет на это повлиять.
🔐 Внедряйте Мультисиг (Multi-signature): Не храните крупные суммы на кошельке, где для вывода нужна всего одна подпись (одна сид-фраза). Настраивайте схему 2-из-3, где ваши биткоины защищены, например, тремя разными устройствами от трех разных производителей (например, Coldcard + Ledger + Trezor). Даже если один производитель допустит ошибку в коде, хакер не сможет украсть деньги, не взломав два других бренда.
💬 Парольная фраза (Passphrase): Всегда активируйте 25-е слово (парольную фразу), которую вы придумываете сами из головы и не записываете на листке с сид-фразой. Даже если хакеры подберут ваши 24 слова по уязвимому алгоритму, без вашей личной кодовой фразы они увидят лишь пустой баланс.
🔍 Резюме: Абсолютной безопасности в цифровом мире не существует. Доверяя генерацию ключей микросхеме, проверяйте её ручными бросками кубиков и диверсифицируйте риски через мультиподписи разных брендов.
⏺Лично я пользуюсь Tangem. И думаю сразу у многих возникают вопросы. А что с Tangem? Там такое возможно?
Нет, архитектура Tangem полностью защищена от подобного бага по трем причинам:
Аппаратный чип: Ключ генерируется не программным кодом прошивки, а встроенным военным чипом (EAL6+), сертифицированный генератор которого невозможно «сломать» кривым обновлением софта.
Ключ заперт в пластике: Приватный ключ создается внутри карты и физически никогда не покидает чип. Его нельзя подсмотреть, выгрузить на экран или скопировать офлайн.
Прямой бэкап: Привязка резервных карт происходит напрямую с чипа на чип через защищенный протокол NFC, полностью исключая человеческий фактор и ошибки программистов.
❕Для обычного держателя крипты такой подход сейчас — самый безопасный щит от подобных инцидентов.
Ссылка на Tangem: https://tangemshop.ru/product/tangem-wallet
(вводите промокод RB6U6N для получения 10% скидки).
Доставка доступна СДЕКом или самовывоз.