☰
︎

Хакеры взломали холодные кошельки с предсказуемыми сид-фразами и украли 1775 Bitcoin

Случай с Coinkite подрывает доверие к аппаратным кошелькам: необнаруженная уязвимость прошивки Coinkite позволила злоумышленникам получить доступ к тысячам кошельков.
4 августа 2026, вторник 18:49
kosmos_news для раздела Блоги

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

«Холодные кошельки» обычно считаются особенно безопасным местом хранения криптовалют. Но теперь хакерам удалось взломать «холодный» биткоин-кошелек, принадлежащий канадской компании Coinkite. Они использовали уязвимость программного обеспечения.

Изображение: нейросеть qwen

На прошлой неделе пользователи были проинформированы об уязвимости в системе безопасности устройств Coldcard. По данным аналитической компании Galaxy Research, к понедельнику хакеры украли около 1755 биткоинов, что составляет примерно 110 миллионов долларов, из более чем 5000 кошельков. Взлом стал возможен благодаря пятилетней уязвимости в прошивке поставщика кошельков Coinkite.

Взлом был первоначально обнаружен благодаря жалобам отдельных пользователей. Анализ, проведенный экспертами по безопасности из Block Inc., показал, что Coinkite уже внесла уязвимость в прошивку во время обновления в 2021 году, что упростило взлом сид-фраз, генерируемых кошельками Coldcard.

Холодные кошельки — популярный метод самостоятельного хранения криптовалют. В этих аппаратных кошельках ключи к токенам хранятся в автономном режиме. Поэтому они считаются более безопасными, чем горячие кошельки, которые всегда подключены к сети и, таким образом, предоставляют хакерам более легкую мишень.

Однако программная ошибка в Coinkite сделала сгенерированную «сид-фразу» предсказуемой. Она включает в себя длинную последовательность слов, предоставляющую доступ к кошельку. Предполагается, что она генерируется случайным образом.

Однако уязвимость в системе безопасности позволила легко угадывать сгенерированные сид-фразы, поскольку некоторые из них создавались с использованием детерминированных значений, таких как серийный номер устройства. Это позволило злоумышленникам систематически пересчитывать ключи и опустошать кошельки пользователей.

Программная ошибка с тех пор исправлена. Однако Coinkite отмечает, что сид-фразы, сгенерированные с помощью старой версии программного обеспечения, остаются навсегда небезопасными. Поэтому пользователям следует не только обновить прошивку Coldcard, но и сгенерировать новую сид-фразу и перенести свои биткоины.

Инцидент выявляет ошибочное представление о том, что криптовалюты в безопасности при хранении в автономном режиме, заявил Bloomberg Анейрин Флинн, генеральный директор компании по кибербезопасности Failsafe.