
Sleep at Night Technology: как Coldcard превратил сон своих пользователей в кошмар
Крах FTX в 2022 году вызвал рекордный спрос на аппаратные кошельки, что позволило существенно увеличить выручку производителям Trezor, Ledger, BitBox и Coldcard. Последний занимал особую нишу как подчеркнуто...
Bitcoin 1 Minute
Вот последние новости с рынков цифровых активов: Крах FTX в 2022 году вызвал рекордный спрос на аппаратные кошельки, что позволило существенно увеличить выручку производителям Trezor, Ledger, BitBox и Coldcard. Последний занимал особую нишу как подчеркнуто «шифропанковское» устройство: только биткоин, нарочито пугающий вид, работа без прямого подключения к компьютеру (air-gap). Официальный аккаунт проекта в X долгое время использовал слоган Sleep at Night Technology, подчеркивая бескомпромиссную безопасность своих девайсов.
Coldcard оставался одной из самых частых рекомендаций в биткоин-сообществе. На Reddit опубликована 11-минутная подборка, где десятки известных и не очень инфлюенсеров советуют именно этот кошелек. Его брали те, кто знает, что делает, и держит в биткоине существенную часть сбережений.
Динамика рынка
30 июля 2026 года неизвестный опустошил почти 1200 адресов, не притронувшись ни к одному устройству. Ни продвинутые функции безопасности, ни шифропанковский маркетинг не спасли людей, которые все делали правильно. Разбираемся, как это вышло и почему случившееся бьет по биткоин-индустрии сильнее любого взлома биржи.
Театр безопасности Хронику первой волны восстановила Galaxy Research. 30 июля с 1196 адресов ушли 1082,65 BTC (около $70,2 млн на момент инцидента). Все уложилось в 41 минуту и шесть блоков: одинаковая зашитая комиссия в каждом переводе и ни одной транзакции со сдачей.
К 3 августа аналитики насчитали четыре волны, 1431,97 BTC и 5415 затронутых адресов. Данные по состоянию на 3 августа. Причину уязвимости описал производитель Coldcard — компания Coinkite.
Влияние на рынки
Любой кошелек начинается с большого случайного числа, и брать его Coldcard должен был у аппаратного генератора внутри чипа. В марте 2021 года компания перенесла криптографию на библиотеку libsecp256k1 из Bitcoin Core, добавив прослойку libNgU. Из-за ошибки при этой интеграции запрос стал уходить к программному генератору, который отталкивался от серийного номера чипа и показаний таймера.
Такие данные случайными не являются, поэтому вместо проектных 128 бит стойкости у Mk2 и Mk3 осталось около 40. У Mk4, Mk5 и Q к ним подмешивалась энтропия из защищенных элементов, что дало 72 бита. Обе оценки Coinkite назвала предварительными и рекомендовала заменить сид-фразы на всех затронутых моделях.
Время, необходимое для перебора сида при разном уровне энтропии. О таком сценарии Coldcard предупреждала сама. В октябре 2021 года читатель спросил у компании в X, что такое retirement attack.
Эта перемена продолжает формировать ландшафт цифровых активов.




