КИБЕРБЕЗОПАСНОСТЬ

Coldcard закрыл баг генерации seed-фраз, но старые кошельки под риском

1,082 BTC были украдены из-за ошибки в прошивке Coldcard. Важные рекомендации для владельцев аппаратных кошельков.

✍️ Редакция iTech News | 25.09.2025 | ⏱ 3 мин | Источник: The Hacker News
Coldcard: $70 миллионов украли за 41 минуту из-за уязвимости

Coinkite исправила в Coldcard проблему, из-за которой часть пользователей могла создать слишком слабые seed-фразы при генерации через броски кубика. Для владельцев уже созданных кошельков новость неприятная: обновление прошивки закрывает дыру только на будущее, а старые seed-фразы безопаснее перевыпустить и перевести на них средства.

В исходной версии текста была ключевая ошибка: речь идет не о подтвержденном «взломе Coldcard за 41 минуту» как свойстве всех устройств, а о риске слабой энтропии при создании кошелька на уязвимых версиях прошивки. Это важная разница, потому что проблема связана не с удаленным захватом устройства, а с качеством сгенерированного секрета.

Какие версии и сценарии затронуты

По истории версий Coldcard, защита от слабой генерации seed-фраз появилась как минимум в ветке Mk4 начиная с версии 5.1.1. Тогда устройство стало принудительно требовать не менее 50 бросков для 12-словной seed-фразы и 99 бросков для 24-словной, а также отсекать очевидно неслучайные последовательности.

Это означает, что риск относится прежде всего к кошелькам, которые создавали на старых прошивках с ручным вводом энтропии через кубики. Если seed-фраза уже была создана с недостаточной случайностью, простое обновление прошивки ее не «усилит».

В чем суть ошибки

Проблема не в том, что Coldcard внезапно перестал использовать аппаратный генератор случайных чисел для всех устройств. В актуальной документации Coinkite прямо пишет, что Coldcard использует аппаратный TRNG и дополнительно смешивает его с PRNG, а в сценарии с ручной генерацией через кубики критична именно достаточная энтропия.

Проще говоря, если пользователь вводил слишком мало бросков или предсказуемую последовательность, он мог получить seed-фразу, которую теоретически реально перебрать. Для криптокошелька это худший тип ошибки: интерфейс выглядит штатно, а запас криптостойкости уже просел.

Что делать владельцам Coldcard

Если кошелек создавался на старой прошивке через dice roll, особенно без 50 бросков для 12 слов или 99 для 24 слов, safest path один: обновить прошивку, сгенерировать новую seed-фразу на исправленной версии и перевести на нее средства. Переносить старую seed-фразу на новое устройство бессмысленно, потому что слабым остается сам секрет, а не железо.

Совет из исходного текста про «уникальный пароль для каждой транзакции» здесь лишний: он не решает проблему слабой seed-фразы. Для Coldcard в этой ситуации важны именно перевыпуск ключей, проверка версии прошивки и отказ от старых seed-фраз, если они создавались в уязвимом сценарии.

Значение для рынка

Для рынка аппаратных кошельков это еще одно напоминание: уязвимость может жить не только в чипе или прошивке, но и в UX вокруг генерации ключей. Для русскоязычной аудитории вывод практический: если используете self-custody, проверяйте не только бренд кошелька, но и конкретный процесс создания seed-фразы, версию прошивки и правила по энтропии. В таких историях «я все сделал вручную» не всегда значит «я сделал безопаснее».

Следующий логичный шаг для Coinkite — подробнее раскрыть масштаб проблемы и дать пользователям более явный способ проверить, в каком сценарии была создана их seed-фраза.

Источники: история версий Coldcard, документация по генерации seed-фраз, FAQ Coinkite.

Поделиться: Telegram X LinkedIn