- CZ заявляет, что ни один криптокошелек не является полностью безопасным и призывает пользователей делить средства между устройствами.
- Ошибка Coldcard с посевом выявила 1 082,65 BTC на 1 196 адресах кошельков за 41 минуту.
- Многокошельковая безопасность ограничивает убытки отдельными сидами, но усложняет восстановление.
Чанпэн Чжао поставил под вопрос, сможет ли какой-либо один криптокошелек обеспечить полную защиту после того, как дефект Coldcard выявил слабые места внутри генерации seed. «Ничто не бывает на 100%», — написал Чжао на X 1 августа, призывая пользователей делить средства между несколькими кошельками, а не доверять одному устройству.
Его комментарии последовали за кражей Биткоина , связанной с предсказуемым созданием seed, что показало, что офлайн-хранилище может выйти из строя ещё до того, как кошелек наконец-то подпишет транзакцию. Инцидент переключил внимание с кражи устройств и фишинга на сбои, скрытые внутри прошивки, случайности и дизайна восстановления.
Дефект seed Coldcard раскрывает ограничения безопасности аппаратного кошелька
Ранние сообщения оценивали, что злоумышленники удалили около 594 BTC примерно из 500 кошельков за 25 минут. Однако позже Galaxy Research увеличила общий объём до 1 082,65 BTC, что составляет 70 миллионов долларов, по 1 196 адресам за 41 минуту.

Команда по безопасности Bitcoin Block впоследствии выявила обнаружение ошибки интеграции прошивки, влияющей на то, как некоторые устройства Coldcard генерируют семена кошельков. Вместо того чтобы всегда полагаться на аппаратно-генерируемую случайность, затронутое программное обеспечение может использовать предсказуемый запасной вариант при определённых условиях.
Эта слабость позволяла злоумышленнику удалённо восстанавливать возможные приватные ключи без кражи устройства и без получения фразы восстановления. Таким образом, сбой с безопасностью произошёл при создании кошелька, а не во время хранения или утверждения транзакции.
Coinkite предупредила, что семена, созданные на затронутом прошивке Mk3 и более старых версиях Mk4, Mk5 и Q, могут быть уязвимы. Хотя была выпущена патчированная прошивка, существующие слабые сиды нельзя исправить с помощью обновления.
В результате затронутые пользователи должны создать свежий сид и переместить свой биткоин, поскольку исходные приватные ключи могут оставаться доступными для обнаружения. Это дело показывает, почему безопасность криптокошелька зависит не только от поддержания устройства в офлайн-режиме.
Безопасность мультикошелька снижает риски, но добавляет сложности при восстановлении
В то же время безопасность мультикошельков снижает риск концентрации, разделяя средства между независимыми seed-платформами, устройствами, поставщиками и целями. В результате скомпрометированный кошелёк открывает только часть портфеля.
Например, пользователи могут хранить ежедневные расходы средств в горячем кошельке, резервы на аппаратное обеспечение и большие балансы за мультисиг-контролем. Однако копирование одного сида на несколько устройств не создаёт реальной диверсификации.
Поэтому необходимы независимые семена, а различные аппаратные или программные реализации могут дополнительно снизить общие точки отказа. Даже тогда всё больше кошельков создают дополнительные фразы восстановления, проверки адресов, обновления прошивки, комиссии за передачу и инструкции наследования.
Таким образом, плохие документы могут превратить диверсификацию безопасности в постоянные убытки, если владельцы забывают балансы или наследники не могут найти резервные копии. Для владельцев розничной торговли простота остаётся необходимой, несмотря на преимущества многоуровневого хранения.
Учреждениям обычно необходимы более строгие меры защиты, поскольку они управляют большими балансами и вовлекают нескольких лиц, принимающих решения. К таким контролям часто относятся многосторонние или многосторонние вычисления, отдельные одобрители, географически распределенные ключи, политики вывода средств и регулярно проверяемые процедуры восстановления.
Аналогично, NIST выделяет резервное копирование, авторизацию, инвентаризацию, восстановление и реагирование на компрометацию как ключевые элементы управления криптографическими ключами. Эти меры укрепляют более широкий принцип, что обеспечение охраны зависит от скоординированных процессов, а не от якобы безупречного устройства.
В целом, предупреждение Чанпэн Чжао не делает безопасность многокошельков идеальным решением. Вместо этого инцидент с Coldcard показывает, что устойчивое самоопека требует структуры, способной ограничивать потери при выходе из строя одного компонента.
Связанно: CZ выпустила новое предупреждение, поскольку закрытие бирж разжигает дебаты о опеке
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.