30 июля 2026 bitcoin начал уходить с адресов, связанных с кошельками Coldcard, быстрыми волнами. Исследователи и Coinkite связали причину с давним багом firmware: некоторые устройства генерировали recovery seed с куда меньшей entropy, чем задумано, делая private key brute-force-доступными без физического доступа к устройству.
Ранние on-chain подсчёты выросли с сотен миллионов долларов в первый день до ~$116M+ по нескольким волнам (цифры продолжали расти по мере привязки новых наборов жертв). Это крупнейший сбой seed, связанный с аппаратным кошельком, в 2026 году на данный момент — и жёсткий урок: «air-gapped» не значит «entropy была корректной».
Что пошло не так
Firmware Coldcard, восходящий к релизу марта 2021, при создании BIP39 seed мог откатываться к слабому software PRNG вместо задуманного аппаратного источника случайности.
- На более старых линейках Mk2/Mk3 эффективная entropy оценивалась примерно в ~40 бит вместо ожидаемой прочности класса ~128 бит.
- Более новые линейки (Mk4 / Mk5 / Q) описывались как сильнее, но всё ещё ниже проектной цели в собственном анализе Coinkite, пока не вышли hotfix.
- Seed, созданный по плохому пути, остаётся слабым навсегда — даже если позже прошить исправленный firmware или импортировать этот seed в кошелёк другого бренда.
Это не история про удалённое malware. Атакующим не нужно было сначала фишить ваш ноутбук. Они могли искать в сокращённом пространстве ключей и тратить.
Кто в зоне риска
Считайте себя в зоне риска, если вы:
- Сгенерировали Coldcard seed на затронутых версиях firmware (в advisory Coinkite указаны Mk2/Mk3 4.0.1–4.1.9 и pre-hotfix сборки Mk4/Mk5/Q — сверьте официальный advisory для вашей точной модели), и
- Не создавали seed с достаточными независимыми бросками кубиков / внешней entropy, которую Coinkite считает вне зоны риска, и
- Не защищали кошелёк сильной BIP39 passphrase вне поиска атакующих (passphrase помогает только если её реально использовали и она остаётся секретом).
Одно лишь обновление firmware не спасает старый seed. Исправленные сборки останавливают новые слабые seed. Существующие слабые seed нужно оставить.
Coinkite опубликовал экстренные hotfix (включая диапазоны Mk4/Mk5 5.6.0+ и Q 1.5.0Q+ — актуальные номера подтверждайте на сайте Coinkite). Tapsigner / Opendime / Satscard сообщались на других кодовых путях.
Ledger, Trezor, Blockstream Jade и другие публично заявили, что их стеки генерации seed не затронуты этим багом, специфичным для Coldcard. Это не значит, что можно игнорировать phishing под видом этих брендов (см. наш follow-up пост).
Что делать, если вы пользовались Coldcard
- Прочитайте официальный advisory Coinkite для вашей модели — не случайную тред в Twitter.
- Установите hotfix firmware только из официальных источников.
- Сгенерируйте совершенно новый seed на исправленном устройстве (или на другом доверенном сайнере).
- Проверьте fingerprint нового кошелька / receive-адрес на экране устройства.
- Отправьте небольшую тестовую транзакцию, затем перенесите остальное.
- Отправьте старый seed на пенсию. Не «восстанавливайте тот же бэкап на новый firmware» и не считайте дело закрытым.
Если у вас значимый BTC на single-signature Coldcard seed из уязвимого окна, миграцию считайте срочной — не опциональной.
Оценка WalletLab
Open-source firmware ценен тем, что его можно аудировать. Этот инцидент показывает: аудиты и пользователи всё равно могут годами пропускать тихий fallback RNG. Для холодного хранения крупных сумм предпочитайте:
- Проверенные практики entropy (кубики / мульти-источниковые схемы, которые вы понимаете)
- Multisig у независимых вендоров, когда баланс оправдывает сложность
- Письменный план миграции до следующего advisory
Опции bitcoin-only холодного хранения, которые мы покрываем: Coldcard Mk5, Coldcard Q, Blockstream Jade Plus и наш хаб best-for bitcoin-only. Также см. Coldcard vs Jade Plus.