Атаката срещу Coldcard продължава с подозирана четвърта вълна
Нови координирани движения увеличават предполагаемия мащаб на източването и оставят хиляди уязвими seed фрази в риск.

На 3 август 2026 г. Алекс Торн, ръководител на Firmwide Research в Galaxy Digital, идентифицира подозирана четвърта координирана вълна срещу Биткойн адреси, свързвани с Coldcard. След разширяване и прецизиране на анализа оценката достигна 448,73 BTC от 709 вероятно засегнати адреса. — около $28 млн. при цена на Биткойн над $63 000. Класификацията се основава на on-chain модел, а не на потвърждение от всеки собственик.
Първата голяма вълна започна на 30 юли. В предишния ни анализ на трите атаки проследихме тогавашната оценка за 1 367,05 BTC от 4 585 адреса. Към 4 август разширената база на Galaxy вече обхваща 1 596 BTC от около 7 300 адреса в три потвърдени вълни и още 14 по-малки инцидента.
Ако подозираната четвърта група от свързани адреси бъде добавена, общият мащаб достига приблизително 2 044,73 BTC — около $130 млн. при пазарните нива от 4 август. Различията между публикуваните оценки идват от разширяването на наблюдаваните адреси, променящата се цена на Биткойн и различната степен на потвърждение.
Четвъртата вълна използва по-раздробен модел
Първият on-chain сигнал обхвана блокове 960 778–960 792: 218 трансакции, 462 предполагаеми жертви и 388,93 BTC, изпратени към 216 предимно нови адреса. След разширяване на прозореца и отстраняване на погрешно включени мултисиг и стари адреси основната оценка достигна 448,73 BTC от 709 адреса.
Честотата възлезе на 13,8 източвания на блок спрямо 0,3 в контролната извадка — около 45 пъти над фоновото равнище. Вместо незабавно обединяване на средствата в един портфейл, много трансакции преместват баланса на всяка предполагаема жертва към отделен нов адрес. Това затруднява групирането, но не премахва on-chain следата.
Част от трансакциите сигнализират opt-in Replace-by-Fee. Според BIP-125 непотвърдена трансакция с такъв сигнал може да бъде заменена в mempool от конкурентна трансакция с по-висока такса. Засегнат собственик би могъл да опита да изпрати същите средства към защитен портфейл, но успехът не е гарантиран. След включване на трансакцията в блок възможността изчезва.
Защитата на seed фразата изисква независима ентропия
Техническото разследване на Bitcoin Engineering and Security екипите на Block проследява проблема до интеграционна грешка, която насочва ngu.random към детерминистичния Yasmarang генератор вместо към предвидения хардуерен RNG. При Mk2 и Mk3 резултатът може да бъде възпроизведен, ако атакуващият ограничи достатъчно UID, времевото състояние и броя на предходните извиквания. При по-новите модели защитеният reseed различава най-много 2^32, или около 4,29 млрд. изходни потока, когато останалото състояние е фиксирано.
Независимо от Block, Bitcoin Core разработчикът Грегъри Сандърс, известен като instagibbs, възпроизведе ключови аспекти на проблема върху новоинициализиран Mk3. Друг Bitcoin Core разработчик — Антоан Поансо — призова потребителите на Mk3 в single-signature конфигурация незабавно да преместят средствата си.
Свитото пространство за seed фрази прави атаката практична
Обяснителният клип представя опростен модел с 2^30 възможности. Това са точно 1 073 741 824, или приблизително 1,07 млрд. варианта. Числото е огромно за човек, но сравнително малко за специализиран изчислителен процес с AI, който проверява кандидатите офлайн спрямо публични Биткойн адреси.
Коректно генерираната 24-думова фраза по BIP-39 има 2^256 възможности. Това е число с 78 цифри — приблизително 1,16×10^77. Ако една възможност бъде представена като атом, а Млечният път съдържа условно 2^225 атома, за целия набор ще са необходими 2^31, или 2 147 483 648 галактики с нейния размер.
Сравнението с 2^30 е визуална илюстрация, а не единна техническа оценка за всички засегнати модели. Coinkite оценява практическото пространство на около 40 бита при Mk2/Mk3 — приблизително 1,1 трилиона възможности — и около 72 бита при Mk4, Mk5 и Q. Block публикува различни условни граници според известната на атакуващия информация и не твърди универсално време за пълно изчисляване.
| Конфигурация | Какво добавя | Значение при инцидента | Остатъчен риск |
|---|---|---|---|
| Seed само от устройството | Няма независима защита | Сигурността зависи от RNG пътя на Coldcard | Пълна експозиция, ако seed-ът бъде възстановен |
| Силна BIP-39 passphrase | Независима тайна | Слабата мнемоника не е достатъчна за достъп | Слаба или повторно използвана passphrase може да бъде отгатната |
| 50+ лични хвърляния на зар | Външна ентропия | Устройството не е единственият източник на случайност | Хвърлянията трябва да са честни, независими, лични и тайни |
| Диверсифициран мултисиг | Независими подписващи ключове | Един слаб ключ не достига прага за харчене | Ключовете трябва да идват от независими устройства и реализации |
| Мултисиг от едно устройство | Повече ключове, но обща реализация | Създава сложност без истинска независимост | Общата причина за компрометиране остава |
Официалният технически преглед на Coinkite уточнява, че поне 50 независими и лични хвърляния на зар осигуряват достатъчна външна ентропия срещу конкретния RNG проблем (потребителят хвърля физически шестстенен зар и въвежда в устройството числото от всяко хвърляне). Силната и отделно съхранявана passphrase добавя допълнителна бариера, но не поправя засегнатия seed. В останалите случаи фърмуерът трябва да бъде актуализиран, след което да се създаде нов seed и средствата да бъдат мигрирани.
Блокчейнът помага на разследването, но не замразява BTC
Блокчейнът на Биткойн е споделен публичен регистър, в който всяка потвърдена трансакция остава видима. След като дадени адреси бъдат свързани с атаката, последващите движения могат да бъдат наблюдавани и групирани. Адресите са псевдонимни и сами по себе си не разкриват самоличност, затова on-chain класификацията може да съдържа грешки и трябва да се съчетава с данни от услуги, борси и засегнати потребители.
Торн проследи 17 BTC от засегнат портфейл с близо 30 BTC през THORChain до Етериум и крипто казино. Последващата координация с платформата е установила самоличност, свързана с депозита, въпреки че средствата са напуснали услугата преди евентуално замразяване.
На практическо ниво маркираните монети не могат да бъдат превърнати безпрепятствено във фиат през регулирана крипто борса. Депозитът може да задейства AML проверка, блокиране на акаунта, искане за доказване на произхода и предаване на KYC данни на разследващите органи. Американското правосъдие вече е проследявало откраднати BTC през борси, различни активи и услуги за смесване, въпреки използването на хиляди трансакции и различни методи за прикриване.
Крипто миксер би могъл да затрудни директното свързване между входящите и изходящите монети, но не гарантира анонимност и не превръща автоматично средствата в „чисти“.
Суми, времеви интервали, поведенчески модели и последващ контакт с централизирана услуга могат отново да свържат потока. При делото срещу Bitcoin Fog американските власти проследиха BTC през самия миксер, а изходящите средства от известни mixing услуги могат да бъдат третирани като високорискови от борси и други посредници.
Следователно твърдението, че откраднатите BTC никога няма да бъдат изхарчени, не е технически точно. Притежателят на частните ключове може да подписва валидни трансакции, а Биткойн няма централен администратор, който да замразява адреси.
По-точният извод е, че средствата могат да бъдат местени и използвани peer-to-peer, но продажбата им за фиат или преминаването през съвместими услуги носи постоянен риск от разпознаване, блокиране и идентифициране. Самият Биткойн протокол не е компрометиран — проблемът е в начина, по който конкретният Биткойн портфейл е генерирал частните ключове.
Източници:
Coinkite – Coldcard Security Advisory
Coinkite – Technical Deep Dive into the Entropy Issue
Block Bitcoin Engineering and Security – Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware
Bitcoin BIPs – BIP-39: Mnemonic code for generating deterministic keys
Bitcoin BIPs – BIP-125: Opt-in Full Replace-by-Fee Signaling
U.S. Department of Justice – Bitcoin Fog Operator Convicted of Money Laundering Conspiracy
Грегъри Сандърс – възпроизвеждане на проблема при Mk3
Антоан Поансо – предупреждение към потребителите на Coldcard Mk3
Алекс Торн – публикации в X
DocumentingBTC – обяснение на свитото пространство за seed фрази
Забележка: Информацията, публикувана в Cryptoria.bg, има изцяло образователен и информационен характер и не представлява финансова, правна или инвестиционна консултация. Нито една статия, анализ или новина на този уебсайт не следва да се тълкува като препоръка, оферта или покана за покупка, продажба или участие в каквито и да е криптовалути, дигитални активи или финансови инструменти.
Отказ от отговорност: Криптовалутите и свързаните с тях технологии са обект на висока волатилност и повишен риск. Препоръчваме ви винаги да провеждате собствено проучване (DYOR) и да се консултирате с лицензиран финансов или правен експерт, преди да вземате инвестиционни решения. Cryptoria.bg не носи отговорност за загуби или щети, произтичащи от използването на информацията, публикувана на този уебсайт.
Ако тази статия ви е харесала, но искате да се запознаете с още материали от света на Биткойн и криптовалутите, не се колебайте да посетите страницата „Крипто знание" или терминологичния ни „Крипто речник".




