Три вълни източиха 1 367 BTC от 4 585 адреса, свързвани с Coldcard

Galaxy Research проследи три вълни с общо 1 367 BTC, докато Coinkite разшири предупреждението за засегнатия фърмуер.

Сподели:


Актуализирано на 2 август 2026 г.: Новият анализ на Galaxy Research разшири наблюдавания мащаб до три вълни, 1 367,05 BTC и 4 585 адреса. Първоначално съобщените 594,48 BTC представляват само част от първата вълна.

Три последователни вълни са източили приблизително 1 367,05 BTC от 4 585 Биткойн адреса, за които Galaxy Research подозира, че са създадени чрез засегнати версии на хардуерния портфейл Coldcard. Компанията оценява наблюдавания размер на средствата на около $88,6 млн. към момента на анализа.

Отделно Galaxy посочва 1 366,3865 BTC под контрол в крайните адреси на нападателите. При последната публична проверка тези средства не са били похарчени. Двете стойности са представени като различни аналитични показатели и не трябва да се използват като взаимозаменяеми.

Броят от 4 585 адреса също не означава непременно 4 585 отделни потребители или устройства. Един Биткойн портфейл може да контролира множество адреси, а блокчейнът не разкрива самоличността на техните собственици.


Три вълни разшириха източването до 1 367 BTC


Първоначалното разследване обхващаше 594,48 BTC, преместени чрез координирана поредица от трансакции и впоследствие консолидирани частично в адрес с над 562 BTC. По-широкото картографиране на Galaxy Research установява, че този поток е бил само част от първата вълна.

Според първоначалния анализ на Galaxy Research пълният епизод от 30 юли включва 1 082,65 BTC от около 1 200 адреса. Трансакциите са извършени за 41 минути в шест блока между височини 960 183 и 960 191. Три от междинните блокове не съдържат трансакции от проследяваната серия.

Вълна Наблюдавани средства Адреси Продължителност и особености
Първа 1 082,65 BTC около 1 200 41 минути на 30 юли
Втора 76,16 BTC 1 478 3 часа и 42 минути на 31 юли
Трета 207,7294 BTC 1 912 По-малки средни баланси и различна структура на събиране
Оценка на Galaxy 1 367,05 BTC 4 585 Приблизително $88,6 млн.



На 31 юли Galaxy идентифицира втора вълна от 76,16 BTC, събрани от 1 478 адреса за 3 часа и 42 минути. Изследователите оценяват, че зад първите две вълни вероятно стои един и същ нападател. Проследените средства от тях са останали непохарчени в седем крайни адреса към момента на публикацията.

Третата вълна добавя още 207,7294 BTC от 1 912 адреса. Така общият наблюдаван мащаб достига публикуваната от Galaxy оценка от 1 367,05 BTC.


Графика на Galaxy Research за движението на 1 082,65 BTC от 1 196 Биткойн адреса към четири събирателни адреса за 41 минути.
Galaxy Research проследява първата вълна от 1 196 засегнати адреса до четири събирателни и последващите крайни адреси.


Третата вълна използва различен модел на събиране


Третата серия не е просто продължение със същата структура. Средните баланси на засегнатите адреси са по-малки, отделните трансакции обединяват повече входове, а средствата достигат до различни крайни адреси.

Първата вълна е разпознаваема чрез сравнително еднороден трансакционен модел, кратък времеви прозорец и бързо консолидиране. При третата средствата са разпределени по различен начин, което ограничава основанията трите епизода да бъдат приписани категорично на един извършител.

Galaxy смята, че всяка отделна вълна вътрешно е координирана от един оператор. Публичните блокчейн данни обаче не доказват, че един и същ нападател стои зад всичките три.

Разграничението е съществено. Общата уязвимост или сходният източник на ключовете може да позволи на повече от един участник да претърсва ограниченото пространство от възможни seed фрази.

Графика на Galaxy Research за три вълни с 1 367,05 BTC, източени от общо 4 585 Биткойн адреса.
Три вълни от общо 4 585 адреса, при които са източени приблизително 1 367,05 BTC.




Грешка в генератора е ограничила реалната ентропия


Техническият проблем възниква при създаването на фразата за възстановяване, а не при подписването на трансакции или работата на Биткойн мрежата.

Според анализа на Bitcoin Engineering and Security в Block функцията "ngu.random" е използвала детерминистичния софтуерен генератор Yasmarang от MicroPython вместо хардуерния генератор на основния STM32 чип.

Конфигурацията на Coldcard задава "MICROPY_HW_ENABLE_RNG" със стойност нула, защото устройството разполага с отделна реализация на хардуерен генератор. Библиотеката "libngu" обаче проверява дали макросът е дефиниран, а не дали е активиран. Компилацията завършва успешно, но извикването се свързва с грешната функция.

При Mk2 и Mk3 с фърмуер от серия v4 към този поток не се добавя криптографска ентропия. След ограничаване на идентификатора на устройството, времето при стартиране и предишните извиквания нападател може да възпроизвежда възможните изходи офлайн.

При Mk4, Q и Mk5 се добавят данни от защитени елементи, но само четири байта от хеширания резултат достигат до функцията за повторно инициализиране. Block посочва най-много 2322^{32}232 сигурно разграничими потока при фиксирани останали параметри.

Coinkite дава предварителна оценка от около 40 бита ефективно пространство при Mk2 и Mk3 и около 72 бита при по-новите модели. Разликата идва от различните допускания за неизвестните параметри. Нито една от оценките не означава, че всеки отдалечен нападател може незабавно да възстанови произволен seed.

Хеширането на резултата не отстранява проблема. То може да промени статистическия вид на данните, но не може да създаде липсваща ентропия или да разшири първоначалния набор от възможни частни ключове.


Coinkite разшири обхвата до всички засегнати модели


Официалното предупреждение на Coinkite вече обхваща повече модели и release tracks от първоначалното съобщение.

Засегнати са seed фрази, генерирани чрез:

  • Mk2 и Mk3 с версии от 4.0.1 до 4.1.9 включително;

  • Mk4 и Mk5 преди Standard 5.6.0 или Edge 6.6.0X;

  • Q преди Standard 1.5.0Q или Edge 6.6.0QX.

Block включва и версия 4.0.0 при Mk2 и Mk3, докато официалният обхват на Coinkite започва от 4.0.1. Потребителите, които не могат да установят с коя версия е създаден техният seed, не трябва да приемат текущата версия на устройството като доказателство за безопасност.

Поправени версии вече са достъпни за всички засегнати модели:

  • Mk2 и Mk3: 4.2.0 или по-нова;

  • Mk4 и Mk5 Standard: 5.6.0 или по-нова;

  • Q Standard: 1.5.0Q или по-нова;

  • Mk4 и Mk5 Edge: 6.6.0X или по-нова;

  • Q Edge: 6.6.0QX или по-нова.

Standard и Edge са отделни линии. По-високият номер на стара Edge версия не означава автоматично, че поправката е включена.

TAPSIGNER, OPENDIME и SATSCARD не са засегнати, защото използват различни кодови бази.


Рискът остава в seed фразата след смяна на устройството


Фърмуерната актуализация поправя бъдещото генериране, но не променя вече създадена seed фраза. Импортирането ѝ в друг хардуерен или софтуерен портфейл възстановява същите частни ключове и не премахва риска.

Силната и уникална BIP-39 passphrase добавя независима защитна преграда. Тя не е PIN кодът на Coldcard. Кратка, позната, шаблонна или повторно използвана passphrase може да бъде отгатната, затова Coinkite препоръчва миграция дори при наличие на силна допълнителна фраза.

Изключение има за потребители, които при първоначалното създаване са добавили поне 50 честни, независими и запазени в тайна хвърляния на зар чрез Add Dice Rolls. Coinkite не смята тези seed фрази за изложени на риск само от разглежданата грешка:

  • 50–98 независими хвърляния добавят поне 128 бита ентропия;

  • 99 или повече добавят приблизително 256 бита;

  • при по-малко от 50 хвърляния или съмнение за процедурата се препоръчва миграция.

Това изключение не трябва да се прилага по спомен или предположение. Записани, снимани, споделени или предвидими резултати от хвърлянията не изпълняват условието за независима тайна ентропия.

Засегнатите потребители трябва да мигрират към нов seed


Coinkite препоръчва внимателна миграция, а не единствено инсталиране на нов фърмуер:

  1. Установете модела и версията, с която е генериран настоящият seed.

  2. Инсталирайте съответната поправена версия от официалния сайт на Coldcard.

  3. Създайте изцяло нов seed върху актуализирано или незасегнато устройство.

  4. Запишете и проверете резервното копие, wallet fingerprint и адреса за получаване.

  5. Потвърдете адреса върху екрана на хардуерния портфейл.

  6. Изпратете малка тестова трансакция и проверете нейното получаване.

  7. Преместете останалите средства едва след успешния тест.

  8. Запазете старото резервно копие до окончателното потвърждаване на миграцията.

Собствениците само на Mk2 или Mk3 вече не се нуждаят задължително от ново устройство. Версия 4.2.0 позволява правилно генериране на заместителен seed. Работата с един портфейл изисква последователно възстановяване на стария и новия seed, затова wallet fingerprint и тестовата трансакция са критични.

Същият проблемен поток на ngu.random е използван и при някои paper wallet ключове, случайни Seed XOR маски, Secure Notes пароли и временни ключове за клониране и Key Teleport. Отделните функции не носят еднакъв риск, но всяка трябва да бъде оценена според начина, по който е използван генерираният материал. Техническият преглед на Coinkite съдържа актуалните инструкции за различните модели.


Биткойн мрежата не е компрометирана


Инцидентът не засяга консенсусните правила, блокчейна или алгоритъма за цифрови подписи на Биткойн. Компромисът е възникнал преди използването им — при създаването на секретната информация в конкретна реализация на хардуерен портфейл.

Самостоятелното съхранение премахва риска от фалит, замразяване или злоупотреба от централен попечител. То обаче прехвърля отговорността към инструментите и процедурите, чрез които се генерират и пазят ключовете.

Хардуерният портфейл може да изолира ключа и да показва какво се подписва. Той не може да компенсира seed, създаден с недостатъчна случайност. Отвореният код позволява независима проверка, но случаят с Coldcard показва защо наличието на изходен код не замества проверката на реалния компилиран път и поведението на устройството.


Източници:

1. Coinkite – Coldcard Security Advisory
2. Coinkite – Technical Deep Dive into the Entropy Issue
3. Block – Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware
4
. COLDCARD – официални фърмуер версии:
- Mk2 и Mk3
- Mk4 и Mk5
- Q
- Edge
5.
Galaxy Research – първа вълна с 1 082,65 BTC
6. Galaxy Research – втора вълна със 76,16 BTC
7. Galaxy Research – трета вълна с 207,7294 BTC и обща оценка от 1 367,05 BTC

Забележка: Информацията, публикувана в Cryptoria.bg, има изцяло образователен и информационен характер и не представлява финансова, правна или инвестиционна консултация. Нито една статия, анализ или новина на този уебсайт не следва да се тълкува като препоръка, оферта или покана за покупка, продажба или участие в каквито и да е криптовалути, дигитални активи или финансови инструменти.

Отказ от отговорност: Криптовалутите и свързаните с тях технологии са обект на висока волатилност и повишен риск. Препоръчваме ви винаги да провеждате собствено проучване (DYOR) и да се консултирате с лицензиран финансов или правен експерт, преди да вземате инвестиционни решения. Cryptoria.bg не носи отговорност за загуби или щети, произтичащи от използването на информацията, публикувана на този уебсайт.

Ако тази статия ви е харесала, но искате да се запознаете с още материали от света на Биткойн и криптовалутите, не се колебайте да посетите страницата „Крипто знание" или терминологичния ни „Крипто речник".

Крипто знаниеКрипто речник

Един имейл. Без hype. Без спам.

Абонирай се за седмичния бюлетин на Cryptoria.bg и следи най-важното за Биткойн и развитието на индустрията — без спам, само знание.