
В Kraken указали на пробел в проверке криптокошельков
Уязвимость в аппаратных криптокошельках Coldcard выявила недостаток независимого тестирования таких устройств. Об этом заявил директор по безопасности Kraken Ник Перкоко. Nick Percoco (@c7five) August 2, 2026 По его...
Bitcoin 1 Minute
Заметное событие всколыхнуло криптовалютные рынки. Уязвимость в аппаратных криптокошельках Coldcard выявила недостаток независимого тестирования таких устройств. Об этом заявил директор по безопасности Kraken Ник Перкоко. Nick Percoco (@c7five) August 2, 2026 По его словам, аудиторы могли проверить наличие утвержденного генератора случайных чисел в устройстве, но не подтвердить, что рабочая прошивка действительно использует именно его.
«Пользователям предлагают доверять реализации производителем самой критически важной функции системы без независимой проверки того, что утвержденный путь энтропии действительно выполняется», — заявил Перкоко. Почему аудит не заметил проблему 30 июля производитель Coldcard Coinkite опубликовал предупреждение о проблеме в генерации сид-фраз. Оно вышло примерно через 30 часов после первых крупных массовых выводов средств.
Динамика рынка
По данным Coinkite, ошибка появилась в марте 2021 года после изменения процесса создания seed и интеграции новой криптографической библиотеки. Вместо ожидаемого аппаратного генератора истинно случайных чисел (TRNG) при создании кошелька использовался более слабый генератор псевдослучайных чисел MicroPython. PRNG создает последовательности, похожие на случайные, но при определенных условиях их можно предсказать.
Coinkite признала, что значительная часть случайности в Coldcard поступала из PRNG, о фактическом использовании которого компания не знала в этом участке кода. По данным технического разбора инженеров Block, производственная конфигурация Coldcard определяла MICROPY_HW_ENABLE_RNG как ноль, а библиотека libngu проверяла наличие макроса, а не его активность. Из-за этого сборка использовала резервный генератор Yasmarang из MicroPython.
Для Mk2 и Mk3 версии 4. x это означало отсутствие криптографической энтропии в ngu. Для Mk4, Q и Mk5 ситуация отличалась: при загрузке добавлялась энтропия secure element, но в результате сохранялось только четыре байта, что ограничивало пространство поиска.
Влияние на рынки
Перкоко отметил, что сама по себе проверка наличия TRNG в устройстве не гарантирует безопасность. По его словам, индустрии нужен аудит полного пути: от источника случайности до реальной прошивки, которая создает сид-фразу. Какие устройства затронуты В обновленном предупреждении Coinkite указала, что под угрозой находятся средства, контролируемые сид-фразами, созданными на затронутых версиях прошивки без дополнительной энтропии через броски кубика и без сильной уникальной парольной фразы стандарта BIP-39.
Проблема затронула Mk2 и Mk3 с прошивками 4. Она также касается сид-фраз, созданных на Mk4 и Mk5 до стандартной версии 5. 0X, а также на Q до стандартной версии 1.
Для Mk2 и Mk3 риск выше: по данным Coinkite, такие seed могли иметь около 40 бит энтропии. Для Mk4, Mk5 и Q компания оценила энтропию примерно в 72 бита вместо ожидаемых 128 бит. Обновление прошивки не исправляет уже созданную сид-фразу.
Криптовалютные рынки внимательно следят за этим событием, а инвесторы оценивают его возможное влияние на цены.




