Coinkite виправила вразливість генерації seed-фраз у прошивках Coldcard Mk3, Mk4, Mk5 і Q, але встановлення оновлення не відновлює seed-фразу, яку вже створено в ураженій версії. Власникам Coldcard потрібно з’ясувати модель, гілку прошивки та спосіб створення seed-фрази. Якщо під час її створення не було щонайменше 50 приватних кидків кубика, надійним виправленням є обережне перенесення коштів до нового гаманця.
1 серпня 2026 року Coinkite розширила попередження, яке спочатку стосувалося Mk3. Тепер компанія повідомляє, що seed-фрази, створені в уразливих прошивках Mk4, Mk5 і Q, мали близько 72 біт ентропії замість очікуваних 128 біт. Розслідування триває. Офіційне повідомлення говорить про ризик для коштів, але не підтверджує поширену у відкритих джерелах кількість жертв або точну суму викраденого.
Які версії Coldcard уражені
| Модель і гілка | Уражена seed-фраза та виправлена версія |
|---|---|
| Mk3 Standard | Уражені seed-фрази, створені у версіях 4.0.1–4.1.9. Перед створенням заміни встановіть 4.2.0 або новішу. |
| Mk4 або Mk5 Standard | Уражені seed-фрази, створені до 5.6.0. Використовуйте 5.6.0 або новішу. |
| Mk4 або Mk5 Edge | Уражені seed-фрази, створені до 6.6.0X. Використовуйте 6.6.0X або новішу. |
| Q Standard | Уражені seed-фрази, створені до 1.5.0Q. Використовуйте 1.5.0Q або новішу. |
| Q Edge | Уражені seed-фрази, створені до 6.6.0QX. Використовуйте 6.6.0QX або новішу. |
Standard і Edge — окремі гілки. Стара версія Edge 6.x не стає виправленою лише тому, що її номер вищий за номер Standard 5.x. Перевірте повний суфікс на пристрої та завантажуйте прошивку саме для своєї моделі й гілки.
TAPSIGNER, OPENDIME і SATSCARD не зачіпає ця помилка, оскільки вони використовують іншу кодову базу. Якщо seed-фразу імпортовано до Coldcard з іншого джерела, саме ця помилка її не створювала, однак безпека все одно залежить від початкового генератора.
Чи потрібно переносити кошти
| Ваше налаштування | Рішення |
|---|---|
| До появи остаточних слів додано щонайменше 50 чесних, незалежних і приватних кидків кубика | Coinkite не вважає таку seed-фразу уразливою лише через цю помилку генератора. Ви маєте точно знати кількість кидків і бути певними, що запис кидків ніхто не бачив. |
| Гаманець захищено сильною унікальною BIP-39 passphrase | Вона створює окремий бар’єр, але не виправляє слабку seed-фразу. Перенесіть кошти, щойно це буде практично, особливо якщо passphrase коротка, шаблонна, цитата або використовується ще десь. |
| Використано лише PIN Coldcard | PIN не є BIP-39 passphrase й не створює такого самого бар’єра. Виконайте перенесення. |
| Seed-фразу створено в ураженій прошивці без кубиків | Спочатку оновіть прошивку, потім створіть нову seed-фразу й перенесіть баланс. |
| Ви не пам’ятаєте версію, кількість кидків або спосіб налаштування | Вважайте seed-фразу ураженою та виконайте обережне перенесення замість перевірки на сайті. |
В ураженій реалізації від 50 до 98 приватних кидків давали щонайменше 128 біт незалежної ентропії, а 99 і більше — приблизно 256 біт. Менше ніж 50 кидків або невпевнені спогади не відповідають винятку Coinkite. Послідовність кидків є таємним ключовим матеріалом: не фотографуйте її, не зберігайте в хмарному документі, не надсилайте для перевірки й не вводьте в мережевий калькулятор.
Чому оновлення не виправляє стару seed-фразу
Оновлення виправляє створення нової seed-фрази. Воно не може змінити приватні ключі й адреси, отримані зі seed-фрази, яка вже контролює гаманець. Тому реагування має дві окремі частини: встановити виправлену версію до створення нового ключа, а потім переказати кошти на адреси, отримані з нової seed-фрази.
Статус апаратного гаманця не скасовує цього попередження. Холодне зберігання обмежує віддалений доступ до ключів, але ключі все одно залежать від якості початкової генерації. Не плутайте цей сценарій із лазерною атакою на картки Tangem: вона потребує фізичного доступу й спеціального обладнання, тоді як проблема Coldcard стосується ентропії ключів, створених уразливою прошивкою.
Як безпечно перенести гаманець Coldcard
- Перевірте модель, гілку й поточну версію. Робіть це на пристрої. Не вводьте слова seed-фрази на сайті, у «перевіряльнику», чаті підтримки або на сторінці прошивки.
- Встановіть виправлену версію з офіційної сторінки Coldcard. Після перезапуску перевірте повний номер. Не створюйте заміну до встановлення правильної версії.
- Перевірте стару резервну копію до видалення будь-чого. Запишіть fingerprint гаманця та переконайтеся, що письмова копія належить гаманцю з коштами. Зберігайте стару копію до підтвердження всіх переказів.
- Створіть нову seed-фразу у виправленій прошивці. Другий виправлений пристрій спрощує процес. Якщо уражений Coldcard — єдиний пристрій, виконайте описану Coinkite послідовність для одного пристрою та обережно перемикайтеся між перевіреними старою й новою копіями.
- Офлайн запишіть і перевірте новий гаманець. Перевірте резервну копію та fingerprint, а потім покажіть адресу отримання безпосередньо на апаратному гаманці.
- Зробіть малий тестовий переказ. Порівняйте повну адресу на екрані пристрою та після запису транзакції. Стаття про Ill Bloom пояснює, чому важливо перевіряти фактичну адресу, а не лише початок і кінець скороченого запису.
- Перенесіть решту лише після надходження тесту. Перевірте адресу й баланс, перш ніж виводити стару seed-фразу з використання.
- Ігноруйте термінову допомогу та гарантії повернення. Для оновлення прошивки Coinkite не потрібна seed-фраза. Той, хто просить її або надсилає адресу «безпечного гаманця», може використовувати інцидент для фішингу.
Не поспішайте з повним переказом, доки не підтвердили нову резервну копію й тестову транзакцію. Помилка під час панічного перенесення може створити швидший ризик, ніж сама вразливість.
Джерела
- Coinkite. «Coldcard Security Advisory». Coinkite Blog, опубліковано 30 липня 2026 року, оновлено 1 серпня 2026 року, дата звернення: 1 серпня 2026 року. офіційне попередження.
- Coldcard. «Firmware Downloads». Coinkite, дата звернення: 1 серпня 2026 року. офіційні виправлені версії.
