Макс Гайз, руководитель разработки кошелька Block для Bitcoin под названием Bitkey, предупредил, что уязвимость генерации seed-фразы в аппаратных кошельках Coldcard от Coinkite затрагивает больше моделей, чем сообщалось ранее. В посте на X Гайз сообщил, что проблема касается не только ранее выявленной модели Mk3, но также Mk2, Mk4, Q и Mk5.
Масштаб уязвимости
Гайз отметил, что степень серьезности уязвимости зависит от модели. Он предупредил, что «вероятность продолжающейся атаки с целью кражи высокая, и существует риск компрометации дополнительных кошельков». Даже если seed-фраза, сгенерированная на этих устройствах, будет перенесена в другой кошелек, риск сохраняется. Вектор атаки распространяется не только на кошельки с одной подписью, но и на мультиподписные конфигурации, где затронуты два или более процесса генерации ключей, а также на кошельки с легко угадываемыми паролями.
Реакция и последствия
Гайз подтвердил, что продукты Block, включая Bitkey, не подвержены этой уязвимости. Он также заявил, что результаты исследования были переданы Coinkite, производителю устройств Coldcard. Данное раскрытие добавляет новый уровень беспокойства для пользователей аппаратных кошельков, которые часто рассчитывают на эти устройства для обеспечения безопасности холодного хранения.
Почему это важно
Аппаратные кошельки считаются одним из самых надежных способов хранения криптовалюты, но этот инцидент показывает, что даже проверенные устройства могут содержать скрытые недостатки. Для пользователей, владеющих значительными активами, предупреждение подчеркивает важность своевременного получения информации об обновлениях прошивки и рекомендациях по безопасности. Ситуация также ставит вопрос о тщательности проведения аудитов безопасности различных моделей аппаратных кошельков.
Заключение
По мере развития ситуации пользователям Coldcard рекомендуется следить за официальными каналами Coinkite для получения инструкций. Общий вывод — ни один кошелек не застрахован от уязвимостей, поэтому регулярные проверки безопасности крайне важны для всех, кто управляет цифровыми активами.
Часто задаваемые вопросы
Вопрос 1: Какие модели Coldcard затронуты уязвимостью генерации seed-фраз?
По словам Макса Гайза, уязвимость затрагивает модели Mk2, Mk3, Mk4, Q и Mk5. Степень риска зависит от конкретной модели.
Вопрос 2: Затронут ли кошелек Bitkey этой уязвимостью?
Нет, Гайз подтвердил, что продукты Block, включая Bitkey, не подвержены уязвимости.
Вопрос 3: Что должны делать пользователи Coldcard для защиты?
Рекомендуется следить за официальными уведомлениями Coinkite об обновлениях прошивки и при необходимости переводить средства на кошелек с другим процессом генерации ключей.

