Срочное руководство по безопасности кошелька

Уязвимость COLDCARD 2026: проверьте seed, а не только прошивку

Обновление прошивки исправляет генерацию новых seed, но не усиливает уже созданные слабыми ключами. Если ваш seed был создан на уязвимой прошивке COLDCARD, следуйте приведённым ниже шагам и выполняйте миграцию внимательно.

Прочитайте это перед изменениями

Обновление устройства не исправляет уже используемый кошелёк

Исправление в прошивке влияет только на создание новых seed. Слова, приватные ключи и адреса, полученные из уже уязвимого seed, не изменяются. Если официальное исключение с независимыми бросками кубика не применяется, создайте новый seed и переведите средства.

Затронутые модели и версии

Сравните прошивку, на которой был создан seed

Текущая версия прошивки — лишь часть ответа. Необходимы модель, ветка и прошивка, на которой изначально был создан ваш seed.

Модель и ветка Уязвимая генерация seed Минимальная исправленная версия для новых seed
Mk2 / Mk3 Seed, созданные на прошивках 4.0.1–4.1.9 4.2.0+
Mk4 / Mk5 стандарт Seed, созданные до исправленной стандартной версии 5.6.0+
Q стандарт Seed, созданные до исправленной стандартной версии 1.5.0Q+
Mk4 / Mk5 Edge Seed, созданные до исправленной версии Edge 6.6.0X+
Q Edge Seed, созданные до исправленной версии Edge 6.6.0QX+
01

Standard и Edge — отдельные ветки

Более старая версия Edge 6.x не гарантирует безопасность только из-за большего номера по сравнению со стандартной 5.x. Сопоставляйте и модель, и ветку прошивки.

02

Некоторые продукты Coinkite используют другой код

Coinkite заявляет, что TAPSIGNER, OPENDIME и SATSCARD не затронуты этим дефектом генерации seed, так как используют другой код.

Проверьте устройство

Как посмотреть установленную прошивку

Согласно актуальной документации COLDCARD, разблокируйте устройство, откройте Advanced/Tools, затем Upgrade Firmware и Show Version. Сравните модель, ветку и версию с текущей страницей статуса безопасности.

Открыть актуальный статус безопасности

Вопрос, на который меню не ответит

Какая прошивка изначально создала этот seed?

Используйте дату настройки, покупки, историю версий или свои записи для уточнения. Если seed мог быть создан на уязвимой версии и вы не можете доказать обратное, следуйте консервативной миграции.

Простой путь принятия решения

Нужно ли вам мигрировать?

  1. 01

    Был ли текущий seed сгенерирован на COLDCARD?

    Если нет — этот дефект генерации seed COLDCARD не затронул ваш случай. Если да или неизвестно — продолжайте проверку.

  2. 02

    Был ли seed создан на уязвимой модели и версии?

    Сравните дату первоначальной настройки с таблицей уязвимых версий. Текущая прошивка не даёт ответа на этот вопрос.

  3. 03

    Было ли добавлено не менее 50 честных, независимых и приватных бросков кубика при создании seed?

    Coinkite утверждает, что seed, соответствующий всем этим условиям, не подвержен риску только из-за этой проблемы RNG. Меньшее число бросков, их раскрытие или неуверенность — повод продолжить миграцию.

  4. 04

    Использовалась ли уникальная и сильная парольная фраза BIP-39?

    Это может замедлить злоумышленника, но не исправляет seed. Если исключение с кубиками не применяется, планируйте миграцию как можно скорее.

Парольная фраза BIP-39 — это не PIN-код COLDCARD.

Сильная уникальная парольная фраза BIP-39 создаёт дополнительный барьер и может снизить риск, но не исправляет исходный seed. Coinkite рекомендует пользователям парольных фраз выполнить миграцию при первой возможности, если не применяется исключение с независимыми кубиками.

Что не сработало

Сильная криптография получила слабый исходный материал

Bitcoin и ECDSA не были взломаны. Проблема возникла раньше: некоторые seed-ключи кошельков были созданы из гораздо меньшего набора вариантов, чем ожидали пользователи.

Ожидаемый путь

Аппаратный TRNGГенератор сидаSeed кошелька

Аппаратный генератор случайных чисел должен обеспечивать непредсказуемый ввод для создания seed.

Уязвимый путь

Программный PRNGrng_get()ngu.random.bytes()Seed кошелька

Ошибка интеграции при сборке и компоновке привела к тому, что генерация seed использовала программный генератор MicroPython вместо аппаратного решения.

Инженерный урок

В исходном коде может быть нужный компонент безопасности, но итоговая сборка использовать другой.

Открытый код, ревью и воспроизводимые сборки улучшают проверку, но не заменяют сквозные тесты реального пути вызова и итогового бинарника. Теперь исправление включает проверки, исключающие ошибочный символ RNG при сборке.

Почему важны эти числа

128 бит, примерно 72 бита и около 40 бит — это не одно и то же

Каждый отсутствующий бит вдвое сокращает число вариантов для атакующего. Потеря десятков бит превращает практически невозможный подбор в реальную угрозу.

Цель безопасности ≈128 bit

Заданный минимальный уровень безопасности для создаваемого seed.

Оценка затронутых Mk4 / Mk5 / Q ≈72 bit

Дополнительный ввод от защищённого элемента помог, но результат всё равно оказался значительно ниже требуемого.

Оценка затронутых Mk2 / Mk3 ≈40 bit

Резкое сокращение пространства вариантов создало критическую угрозу для кошельков с балансом.

Это оценки безопасности из опубликованного анализа инцидента, а не гарантия, что у каждого устройства или seed одинаковое пространство поиска. Практическая рекомендация не меняется: относитесь к потенциально затронутому seed с осторожностью.

Реальный инцидент, а не лабораторное предупреждение

Сообщения о кражах сделали уязвимость публичной

По оценке Bitcoin Optech, к 31 июля 2026 года потери уже превысили 1 000 BTC. К 4 августа Galaxy Research связала 1 596 BTC с тремя подтверждёнными волнами атак. Возможная четвёртая волна могла увеличить сумму до 2 055 BTC, но на тот момент ещё не получила достаточного подтверждения от пострадавших.

5 августа TRM Labs опубликовала отдельную оценку примерно в 1 816 BTC и назвала её предварительной. Цифры различаются, потому что аналитики по-разному группируют адреса и используют разные критерии подтверждения со стороны пострадавших. Это обоснованные оценки, а не окончательно доказанная сумма.

  1. Ошибочный путь попадает в генерацию seed

    Переход на libNgU изменил путь вызова для генерации seed кошелька.

  2. Появляется первое публичное предупреждение

    Первое уведомление касалось Mk3 и изначально не включало новые модели в основную группу риска.

  3. Список затронутых расширяется

    Рекомендации обновлены с учётом Mk4, Mk5, Q и отдельных веток Edge; опубликованы исправленные версии.

  4. Обсуждаются потери и технические причины

    Coinkite признала реальный ущерб и опубликовала подробности о сборке, компоновке и границах модулей.

  5. Страницы статуса и миграции объединены

    Coinkite опубликовала более понятную таблицу исправленных версий, подтверждения исправлений и отдельное руководство по миграции.

Действуйте медленно и проверяйте каждый этап

Безопасная последовательность миграции

Спешка может привести к новой проблеме. Подготовьте новый кошелёк, убедитесь, что можете его восстановить и получить средства, и только после этого переводите весь баланс.

  1. 01

    Проверьте старую резервную копию

    Проверьте, что записанная резервная копия и отпечаток кошелька совпадают с тем, который сейчас управляет средствами.

  2. 02

    Установите и проверьте исправленную прошивку

    Используйте правильную модель и ветку. Проверьте официальный файл и подтвердите версию на устройстве перед созданием нового seed.

  3. 03

    Создайте совершенно новый seed

    Используйте исправленный процесс COLDCARD или другой проверенный аппаратный кошелёк. Не используйте и не импортируйте старые слова.

  4. 04

    Сделайте офлайн-резервную копию нового кошелька

    Тщательно запишите новый seed. Если используете парольную фразу, сохраните её отдельно и без ошибок.

  5. 05

    Проверьте отпечаток и адрес получения

    Перезапустите устройство, проверьте ожидаемый отпечаток кошелька и сравните адрес получения на экране аппаратного кошелька.

  6. 06

    Отправьте небольшую тестовую сумму

    Переведите небольшую сумму со старого кошелька и убедитесь, что новый кошелёк её получил и может быть восстановлен.

  7. 07

    Переведите оставшийся баланс

    Только после успешного теста переведите оставшиеся средства на тот же проверенный новый кошелёк.

  8. 08

    Сохраняйте старую резервную копию до подтверждения

    Не уничтожайте старые материалы для восстановления, пока все ожидаемые транзакции не подтвердятся и новый кошелёк не будет повторно проверен.

Смена устройства недостаточна

Не восстанавливайте тот же уязвимый seed на устройстве другого бренда

Слабость относится к seed и ко всем производным ключам. Импорт тех же слов на другое устройство создаёт те же ключи. Сгенерируйте новый seed и переведите биткоины обычной транзакцией.

Следовать официальной инструкции

Редакционная оценка GhostlyInc

Сегодня мы бы не выбрали COLDCARD для нового кошелька

Ошибка генерации seed оставалась в критически важном месте безопасности несколько лет, а первая публичная оценка не охватила все модели. Это серьёзно снижает доверие. Для новой покупки мы бы выбрали другое устройство после проверки генерации seed, модели восстановления, истории аудитов, поддержки прошивки и прозрачности исходного кода.

Это текущая редакционная оценка, а не утверждение, что каждый COLDCARD небезопасен или что другой кошелёк невозможно взломать.

Что предприняла Coinkite после раскрытия

  • Опубликованы технические детали и конкретные инструкции по миграции.
  • Выпущена исправленная прошивка для затронутых моделей и веток.
  • Добавлены проверки сборки и получено независимое подтверждение исправления.
  • Указывается, что оставшиеся устройства с уязвимой прошивкой были уничтожены, а поставки прекращены.

Это значимые шаги, но они не отменяют серьёзность и годы, когда могли создаваться слабые seed.

Выбор альтернативы

Сравните модели доверия перед покупкой

Trezor, BitBox, Blockstream Jade, Bitkey и Ledger используют разные аппаратные, программные, резервные и доверительные модели. Мы не объявляем победителя по итогам этого инцидента. Сравните параметры ниже и покупайте только у производителя или проверенного продавца.

Дизайн seed и энтропииОбласть открытого кодаНезависимые аудиты и исследованияВоспроизводимые сборкиМодель восстановления и резервированияИстория поддержки прошивкиТолько Bitcoin или поддержка нескольких валютУдобство использования в стрессовых условиях
Бюджетный вариант

Trezor Safe 3: наш бюджетный выбор

Safe 3 сочетает простое управление двумя кнопками, открытую архитектуру и Secure Element уровня EAL6+, который обеспечивает аутентификацию устройства и независимую энтропию. Выберите версию только для Bitcoin, если другие монеты не нужны.

Смотреть Safe 3 на Amazon
Удобнее проверять

Trezor Safe 5: наш выбор по удобству

Safe 5 оснащён тем же Secure Element, что и Safe 3, но цветной сенсорный экран и тактильная отдача упрощают настройку, ввод резервной копии и проверку транзакций. Однако даже большой экран не заменяет внимательную проверку полного адреса.

Смотреть Safe 5 на Amazon

Это партнёрские ссылки: мы можем получить комиссию, для вас цена не изменится. Ссылки ведут на ваш региональный Amazon. Покупайте только у официального магазина Trezor или авторизованных продавцов, затем проверьте упаковку и выполните проверку подлинности устройства перед использованием.

Уроки не только для одного производителя

Аппаратный кошелёк — это система, а не просто знак безопасности

Случайность — основа доверия

Сильное шифрование и защищённое хранение не спасут ключ, если он был предсказуем при создании.

Композиция должна быть проверена

Безопасный компонент полезен только тогда, когда его реально использует итоговый бинарный файл. Необходима прямая проверка сборки и компоновки.

Открытый исходный код повышает прозрачность, но не гарантирует безопасность

Публичный код позволяет проводить независимые проверки, но не гарантирует, что нужный эксперт вовремя найдёт все критические ошибки интеграции.

План восстановления должен предусматривать миграцию

Резервная копия восстанавливает те же ключи. Если сами ключи небезопасны, восстановление означает создание новых ключей и перевод средств.

Источники и проверка

Актуальные рекомендации и подтверждения инцидента

Рекомендации по прошивке могут меняться. Мы проверили актуальный статус, инструкции по миграции, техническое объяснение и независимые отчёты на 18 августа 2026 года. Перед действиями перепроверьте официальный статус.

01 Текущий статус безопасности COLDCARD и исправленные версии coldcard.com 02 Официальное пошаговое руководство по миграции coldcard.com 03 Безопасностное уведомление Coinkite и рекомендации по кубикам blog.coinkite.com 04 Техническое описание энтропии от Coinkite blog.coinkite.com 05 Анализ Block Engineering предсказуемого пути RNG engineering.block.xyz 06 Сводка инцидента в Bitcoin Optech Newsletter 416 bitcoinops.org 07 Оценка потерь Galaxy Research в публикации The Block www.theblock.co 08 Ончейн-оценка потерь TRM Labs www.trmlabs.com 09 Официальная инструкция по обновлению и проверке прошивки coldcard.com 10 Официальная документация Advanced/Tools и Show Version coldcard.com 11 Архитектура безопасности Trezor Safe 3 и Safe 5 trezor.io 12 Официальные магазины Trezor на Amazon и авторизованные продавцы trezor.io

Частые вопросы

Станет ли мой старый seed безопасным после обновления прошивки COLDCARD?

Нет. Исправленная прошивка влияет только на генерацию новых seed. Существующий seed и производные от него ключи не изменяются. Если seed был создан на уязвимой прошивке, следуйте актуальным рекомендациям по миграции, если только не применяется исключение с независимыми бросками кубика.

Какие версии прошивки COLDCARD устранили проблему RNG?

Минимальные исправленные версии: Mk2/Mk3 — 4.2.0, Mk4/Mk5 стандарт — 5.6.0, Q стандарт — 1.5.0Q, Mk4/Mk5 Edge — 6.6.0X, Q Edge — 6.6.0QX. Перед созданием нового seed проверьте актуальный официальный статус.

Можно ли решить проблему, импортировав seed в другой аппаратный кошелёк?

Нет. Новое устройство создаст те же приватные ключи из тех же слов. Создайте совершенно новый seed и переведите биткоины на адрес из нового кошелька.

Гарантируют ли броски кубика безопасность seed COLDCARD?

Coinkite указывает, что исключение возможно только при добавлении не менее 50 честных, независимых и приватных бросков кубика при создании seed, причём последовательность не должна быть записана или раскрыта. Если есть сомнения — используйте консервативную миграцию.

Были ли взломаны Bitcoin или ECDSA?

Нет. Инцидент связан со слабой случайностью при создании ключей. Bitcoin принимал подписи от ключей, созданных из меньшего набора вариантов, чем предполагалось.

Безопасно ли сейчас покупать COLDCARD?

Исправленные версии содержат опубликованные решения, но ни один аппаратный кошелёк не гарантирует абсолютную безопасность, а инцидент подорвал доверие. GhostlyInc на данный момент выбрала бы другое устройство для новой покупки после сравнения архитектуры безопасности, модели восстановления, аудитов, поддержки прошивки и удобства.