Как защитить свою крипту?
Что произошло с аппаратными кошельками Coldcard и почему обновление прошивки не защищает ранее созданную seed-фразу. Разбираем версии устройств, порядок безопасного переноса биткоинов, роль passphrase и правила хранения криптоактивов компании.
Владельцы Coldcard сделали то, что обычно советуют для защиты криптовалюты: купили аппаратные кошельки, не хранили биткоины на бирже и никому не сообщали seed-фразы. Но ошибка при создании этих фраз сделала часть кошельков предсказуемой. В результате злоумышленники смогли получить доступ к средствам без кражи устройства и фишинга.
История важна не только для частных инвесторов. Если компания хранит или использует криптовалюту, одного аппаратного кошелька недостаточно. Нужен полноценный процесс: проверка оборудования, резервирование, разделение доступа и порядок действий при обнаружении уязвимости.
Что произошло с Coldcard
Coldcard — аппаратный кошелек для биткоина, выпускаемый канадской компанией Coinkite. Его задача — создавать и хранить ключи отдельно от подключенного к интернету компьютера.
При настройке кошелька устройство формирует seed-фразу — последовательность из 12 или 24 слов. На ее основе создаются ключи, которые позволяют распоряжаться биткоинами.
Такая фраза должна генерироваться из достаточно случайных данных. Если случайность слабая, количество возможных комбинаций сокращается и злоумышленник получает шанс подобрать правильный вариант.
Именно такая проблема обнаружилась в Coldcard.
В официальном предупреждении Coinkite говорится, что дефект затронул создание seed-фраз на нескольких моделях и версиях прошивки. Особенно серьезной проблема оказалась для Mk2 и Mk3 с прошивками от 4.0.1 до 4.1.9. У созданных на Mk4, Mk5 и Q до исправления фраз также оказалось меньше энтропии — то есть непредсказуемости, — чем предполагалось.
Простыми словами: устройство создавало ключ от сейфа, который выглядел сложным, но мог происходить из гораздо меньшего набора вариантов.
Сколько украли
30 июля 2026 года началось массовое перемещение биткоинов с адресов, которые связывали с уязвимыми кошельками.
По оценке Galaxy Research, которую приводит испанское издание Cinco Días, примерно за 41 минуту злоумышленники вывели биткоины примерно на $70 млн. Позднее оценка выросла до 1 755 BTC, похищенных примерно из 5 000 кошельков. На тот момент речь шла уже о сумме более $100 млн.
Это оценка исследователей блокчейна, а не окончательно установленная судом сумма ущерба. Расследование инцидента продолжается, поэтому количество пострадавших и размер потерь могут уточняться.
Некоторые владельцы потеряли средства, хотя:
не сообщали seed-фразу другим людям;
не вводили ее на сайтах;
держали устройство в безопасном месте;
не подключали кошелек к неизвестным сервисам;
считали, что ключи были созданы полностью случайно.
Проблема находилась не в действиях пользователя, а в самой процедуре создания ключа.
Почему аппаратный кошелек не гарантирует безопасность
Аппаратный кошелек защищает от многих распространенных угроз. Например, от вредоносной программы на компьютере, которая пытается украсть приватный ключ.
Но безопасность зависит сразу от нескольких элементов:
качества генерации seed-фразы;
надежности прошивки;
подлинности устройства;
правильности резервного копирования;
защиты дополнительной парольной фразы;
проверки адреса перед отправкой;
действий владельца;
организации доступа к средствам.
Если один элемент оказывается слабым, остальные меры могут не помочь.
В случае Coldcard злоумышленникам не требовалось похищать устройство. Если seed-фраза была создана из недостаточно случайных данных, ее можно было пытаться подобрать вычислительным способом.
Обновление прошивки не исправляет старую seed-фразу
Это один из главных выводов истории.
Coinkite выпустила исправленные прошивки:
4.2.0 и новее — для Mk2 и Mk3;
5.6.0 и новее — для стандартной ветки Mk4 и Mk5;
1.5.0Q и новее — для стандартной ветки Q;
отдельные исправленные версии — для ветки Edge.
Но обновление устройства не делает уже созданную seed-фразу более надежной.
Если ключ был сформирован уязвимой версией, необходимо создать совершенно новую seed-фразу на исправленном или другом доверенном устройстве, проверить новый адрес и перевести на него средства.
Правильная последовательность выглядит так:
Проверить модель и версию прошивки.
Изучить официальное предупреждение производителя.
Подготовить новый безопасный кошелек.
Зафиксировать и проверить новую резервную копию.
Отправить небольшую тестовую сумму.
Проверить ее получение.
Перевести оставшиеся средства.
Прекратить использование старых адресов.
Нельзя вводить старую seed-фразу на сайте, в чате поддержки или в онлайн-сервисе, который обещает «проверить уязвимость».
После громкого инцидента почти неизбежно появляются мошенники, предлагающие помощь с восстановлением или срочным переносом средств.
Помогла ли бы дополнительная парольная фраза
В BIP-39 можно использовать дополнительную парольную фразу — passphrase. Она создает отдельный кошелек поверх основной seed-фразы.
Для доступа к средствам тогда нужны оба элемента:
seed-фраза;
дополнительная passphrase.
По разъяснению Coinkite, сильная и уникальная passphrase создавала для злоумышленника дополнительный барьер. Но короткая, распространенная или повторно используемая фраза могла быть подобрана.
Кроме того, passphrase не устраняет дефект старой seed-фразы. Производитель рекомендует перенести средства даже тем владельцам, которые использовали надежную дополнительную фразу.
У этой защиты есть и обратная сторона: если владелец забудет passphrase, восстановить доступ только по seed-фразе не получится. Поэтому хранить два секрета нужно так, чтобы они:
не находились вместе;
не зависели от памяти одного человека;
не были доступны посторонним;
могли быть восстановлены при болезни, увольнении или смерти владельца.
Для бизнеса это особенно важно. Криптоактивы компании не должны зависеть от одного сотрудника и его личной записной книжки.
Как хранить seed-фразу
Seed-фразу нельзя:
фотографировать;
хранить в облачных заметках;
отправлять себе по почте или в мессенджере;
вводить на обычном сайте;
передавать службе поддержки;
хранить рядом с самим устройством;
вставлять в запрос к нейросети.
Для защиты от пожара или воды используют металлические носители. Но материал решает только физическую проблему. Стальная пластина не спасет, если ее найдет посторонний человек.
Резервные копии можно хранить в нескольких физически разнесенных местах. При этом слишком сложная самодельная схема тоже опасна. Если перемешать слова, зашифровать их собственным способом и не оставить понятной процедуры восстановления, доступ может потерять сам владелец.
Для значительных корпоративных сумм разумнее рассматривать multisig — схему, при которой для операции нужны несколько независимых подписей. Например, две из трех. Тогда компрометация одного устройства или одного сотрудника сама по себе не дает полного доступа к активам.
Такую схему необходимо проектировать и тестировать со специалистом: неправильно настроенный multisig способен не защитить, а навсегда заблокировать средства.
Отдельный риск — разрешения на списание токенов
История Coldcard касается биткоина и генерации ключей. Но при работе с токенами в других сетях есть дополнительная угроза — разрешения, которые пользователь выдает смарт-контрактам.
Децентрализованный сервис может запросить право списывать не конкретную сумму, а неограниченное количество токенов. Если этот сервис или его контракт позднее взломают, ранее выданное разрешение может быть использовано против владельца.
Поэтому стоит:
устанавливать лимит только на необходимую сумму;
периодически проверять ранее выданные разрешения;
отзывать доступ у сервисов, которыми больше не пользуетесь;
разделять кошелек для хранения и кошелек для операций;
не подключать основной кошелек к неизвестным приложениям.
Нельзя путать этот риск с проблемой Coldcard: ограничение разрешений не защитило бы от слабой seed-фразы. Это отдельный уровень безопасности.
Что нужно сделать бизнесу, который работает с криптовалютой
Если криптоактивы используются в деятельности компании, недостаточно купить устройство и положить его в сейф.
Нужно письменно определить:
кто имеет доступ к кошелькам;
кто может создавать новые адреса;
кто согласовывает перевод;
сколько подписей требуется для операции;
где хранятся резервные копии;
кто проверяет обновления безопасности;
как подтверждается адрес получателя;
какие сервисы разрешено подключать;
что делать при компрометации ключа;
как передается доступ при увольнении сотрудника;
как проводится регулярная проверка остатков.
Сид-фраза не должна храниться у бухгалтера, директора или системного администратора в единственном экземпляре. И тем более нельзя отправлять ее в рабочий чат для удобства.
Полезно также провести учебное восстановление на пустом кошельке. Компания должна заранее убедиться, что резервная копия действительно работает и ответственные лица понимают процедуру.
Короткий чек-лист безопасности
Если вы храните значительную сумму в криптовалюте, проверьте:
на каком устройстве была создана seed-фраза;
какая версия прошивки использовалась;
опубликованы ли производителем предупреждения;
установлена ли актуальная проверенная прошивка;
требуется ли перенос на новую seed-фразу;
используется ли сильная дополнительная passphrase;
хранятся ли seed-фраза и passphrase отдельно;
есть ли резервная копия в другом месте;
проверялась ли возможность восстановления;
разделены ли хранение и ежедневные операции;
настроено ли подтверждение операций несколькими лицами;
отозваны ли ненужные разрешения смарт-контрактам.
Главный вывод
Аппаратный кошелек снижает риски, но не отменяет их. В истории Coldcard пользователи могли соблюдать основные рекомендации и все равно лишиться средств, потому что уязвимость возникла в момент создания seed-фразы.
Поэтому безопасность криптоактивов нельзя строить вокруг одного устройства или одного секрета. Нужны независимые уровни защиты: надежная генерация ключей, passphrase, разделение доступа, резервные копии, обновления, тестовое восстановление и понятный план действий при инциденте.
А если производитель сообщает, что старые ключи могли быть скомпрометированы, обновить прошивку недостаточно. Средства нужно переносить на новый, безопасно созданный кошелек.
Информации об авторе
Этот пост написан блогером Трибуны. Вы тоже можете начать писать: сделать это можно .


Начать дискуссию