Исследователи связали неисправный код генерации случайных чисел, лежащий в основе взлома кошелька Coldcard, с соучредителем и техническим директором Coinkite Питером Греем, который, по словам разработчика Bitcoin Джеймса О'Бейрна, проигнорировал предупреждение об этом дефекте еще в мае 2025 года.
В результате взлома было потеряно около 114 миллионов долларов на более чем 5200 Bitcoin адресах, и, по данным Coinkite, уязвимость всё ещё активна.
GPG-сигнатуры, указывающие на одного человека
Библиотека с ошибками, получившая название libngu, была опубликована на GitHub под псевдонимным аккаунтом Switch. Анализ, опубликованный 4 августа Bitcoin Джеймсом О'Бирном, представил криптографические доказательства того, что этот аккаунт принадлежит Грею.
В своей статье О'Бейрн опирается на подписи коммитов GPG. Согласно анализу, 58 коммитов, автором которых является «Switck», имеют действительные подписи, полученные с помощью личного ключа Грея — того же ключа, который используется для подписи его коммитов под именем Питер Д. Грей в том же репозитории.
В отличие от этого, учетная запись Switch не загрузила собственный ключ. Анализ показывает, что криптографически доказано, что обеdentпринадлежат одному человеку.
Эта связь важна, потому что, согласно анализу О'Бейрна, производственная прошивка Coldcard использует библиотеку libngu в качестве зависимости. В анализе также приводятся данные компании Wizardsardine, занимающейся вопросами безопасности, согласно которым эта библиотека является одним из трех репозиториев, участвующих в уязвимости.
Отчет от мая 2025 года, который ни к чему не привел
О'Бейрн обратил внимание на этот риск более года назад, во время аудита прошивки Coldcard в мае 2025 года.
Он сказал, что хотел выяснить, откуда кошелек получает случайные числа, и tracих до библиотеки libngu, после чего сообщил Coinkite о возможном дефекте.
«Это тот самый человек, который в мае 2025 года отмахнулся от моего сообщения о возможности дефекта», — написал О'Бейрн, имея в виду Грея. Он добавил, что еще не рассказал всю историю этого разговора.
Компания Coinkite пока не ответила на утверждение оdentсодержании статьи.
Одно изменение в 2021 году, остававшееся незамеченным в течение пяти лет
Инженеры и специалисты по Bitcoin Block trac, что причиной стало изменение кода, внесенное 1 марта 2021 года, которое повлияло на способ генерации сид-фразы в кошельке с помощью Coldcard. В результате изменения вызов, извлекавший значение из аппаратного генератора случайных чисел устройства, был заменен на вызов, перешедший к программному генератору случайных чисел MicroPython.
Ошибка скрывалась в одной-единственной проверке препроцессора. Версия прошивки 4.0.0 была выпущена с этой уязвимостью 17 марта 2021 года.
Начальные значения были созданы с недостаточной энтропией, поэтому злоумышленники могли восстанавливать их в автономном режиме и выводить средства, не прикасаясь к устройству. Ни одно из хищений не было связано с кражей оборудования, фишингом или вредоносным ПО.
Coinkite призывает владельцев перевести средства прямо сейчас
Coinkite призвала пользователей действовать незамедлительно. «Пожалуйста, отнеситесь к этому как к срочному делу. Переведите свои средства», — говорится в сообщении компании, при этом подтверждается, что уязвимость все еще сохраняется, и содержится просьба к владельцам криптовалюты предупредить других пользователей, которые «реже находятся в сети»
Не все кошельки уязвимы. Сообщается, что устройства Mk3 с прошивкой версии 4.0.1 или выше находятся в зоне риска, в то время как владельцам Mk4, Mk5 и Q, использующим прошивку ниже 5.6.0 или 1.5.0Q, следует обновить прошивку, создать новую сид-фразу и переместить свои монеты.
Кошельки, созданные с использованием опции броска кубика, когда пользователь вводит не менее 50 физических бросков, никогда не проходили по взломанному пути и считаются безопасными.tronпарольная фраза BIP-39 и мультиподпись, где ключ Coldcard является лишь одним из нескольких подписантов, также показали себя с лучшей стороны.
Убытки составили около 114 миллионов долларов за четыре этапа
Кража происходила поэтапно. Первая волна 30 июля переместила около 1083 $BTC с 1196 адресов за 41 минуту, что составляет примерно 70 миллионов долларов. За пять дней последовали еще три волны, а Galaxy Research подсчитала, что четвертая волна, произошедшая рано утром 3 августа, увеличила общую сумму примерно до 1816 $BTC.
В одних отчетах стоимость оценивается примерно в 116 миллионов долларов, в других — в 114 миллионов долларов по текущим ценам.
Bitcoin Сам практически не изменился в цене, торгуясь около 63 800 долларов в течение американских торговых часов 4 августа. Винсент Бузон, эксперт по кибербезопасности из конкурирующей компании Ledger, производящей кошельки, заявил, что этот инцидент был «сбоем одной из реализаций, а не вердиктом в отношении самообслуживания», добавив, что энтропия «должна быть закреплена на надежном оборудовании».