Вразливість seed-фраз Coldcard: оновлення й перенесення

Слабка генерація seed-фраз зачіпає Coldcard Mk3 та старі прошивки Mk4, Mk5 і Q. Оновлення виправляє нові seed-фрази, але не вже створені. Як перевірити ризик і перенести кошти.

Апаратний гаманець над лототроном, кульки в якому склалися в передбачуваний порядок.

Coinkite виправила вразливість генерації seed-фраз у прошивках Coldcard Mk3, Mk4, Mk5 і Q, але встановлення оновлення не відновлює seed-фразу, яку вже створено в ураженій версії. Власникам Coldcard потрібно з’ясувати модель, гілку прошивки та спосіб створення seed-фрази. Якщо під час її створення не було щонайменше 50 приватних кидків кубика, надійним виправленням є обережне перенесення коштів до нового гаманця.

1 серпня 2026 року Coinkite розширила попередження, яке спочатку стосувалося Mk3. Тепер компанія повідомляє, що seed-фрази, створені в уразливих прошивках Mk4, Mk5 і Q, мали близько 72 біт ентропії замість очікуваних 128 біт. Розслідування триває. Офіційне повідомлення говорить про ризик для коштів, але не підтверджує поширену у відкритих джерелах кількість жертв або точну суму викраденого.

Які версії Coldcard уражені

Модель і гілкаУражена seed-фраза та виправлена версія
Mk3 StandardУражені seed-фрази, створені у версіях 4.0.1–4.1.9. Перед створенням заміни встановіть 4.2.0 або новішу.
Mk4 або Mk5 StandardУражені seed-фрази, створені до 5.6.0. Використовуйте 5.6.0 або новішу.
Mk4 або Mk5 EdgeУражені seed-фрази, створені до 6.6.0X. Використовуйте 6.6.0X або новішу.
Q StandardУражені seed-фрази, створені до 1.5.0Q. Використовуйте 1.5.0Q або новішу.
Q EdgeУражені seed-фрази, створені до 6.6.0QX. Використовуйте 6.6.0QX або новішу.

Standard і Edge — окремі гілки. Стара версія Edge 6.x не стає виправленою лише тому, що її номер вищий за номер Standard 5.x. Перевірте повний суфікс на пристрої та завантажуйте прошивку саме для своєї моделі й гілки.

TAPSIGNER, OPENDIME і SATSCARD не зачіпає ця помилка, оскільки вони використовують іншу кодову базу. Якщо seed-фразу імпортовано до Coldcard з іншого джерела, саме ця помилка її не створювала, однак безпека все одно залежить від початкового генератора.

Чи потрібно переносити кошти

Ваше налаштуванняРішення
До появи остаточних слів додано щонайменше 50 чесних, незалежних і приватних кидків кубикаCoinkite не вважає таку seed-фразу уразливою лише через цю помилку генератора. Ви маєте точно знати кількість кидків і бути певними, що запис кидків ніхто не бачив.
Гаманець захищено сильною унікальною BIP-39 passphraseВона створює окремий бар’єр, але не виправляє слабку seed-фразу. Перенесіть кошти, щойно це буде практично, особливо якщо passphrase коротка, шаблонна, цитата або використовується ще десь.
Використано лише PIN ColdcardPIN не є BIP-39 passphrase й не створює такого самого бар’єра. Виконайте перенесення.
Seed-фразу створено в ураженій прошивці без кубиківСпочатку оновіть прошивку, потім створіть нову seed-фразу й перенесіть баланс.
Ви не пам’ятаєте версію, кількість кидків або спосіб налаштуванняВважайте seed-фразу ураженою та виконайте обережне перенесення замість перевірки на сайті.

В ураженій реалізації від 50 до 98 приватних кидків давали щонайменше 128 біт незалежної ентропії, а 99 і більше — приблизно 256 біт. Менше ніж 50 кидків або невпевнені спогади не відповідають винятку Coinkite. Послідовність кидків є таємним ключовим матеріалом: не фотографуйте її, не зберігайте в хмарному документі, не надсилайте для перевірки й не вводьте в мережевий калькулятор.

Чому оновлення не виправляє стару seed-фразу

Оновлення виправляє створення нової seed-фрази. Воно не може змінити приватні ключі й адреси, отримані зі seed-фрази, яка вже контролює гаманець. Тому реагування має дві окремі частини: встановити виправлену версію до створення нового ключа, а потім переказати кошти на адреси, отримані з нової seed-фрази.

Статус апаратного гаманця не скасовує цього попередження. Холодне зберігання обмежує віддалений доступ до ключів, але ключі все одно залежать від якості початкової генерації. Не плутайте цей сценарій із лазерною атакою на картки Tangem: вона потребує фізичного доступу й спеціального обладнання, тоді як проблема Coldcard стосується ентропії ключів, створених уразливою прошивкою.

Як безпечно перенести гаманець Coldcard

  1. Перевірте модель, гілку й поточну версію. Робіть це на пристрої. Не вводьте слова seed-фрази на сайті, у «перевіряльнику», чаті підтримки або на сторінці прошивки.
  2. Встановіть виправлену версію з офіційної сторінки Coldcard. Після перезапуску перевірте повний номер. Не створюйте заміну до встановлення правильної версії.
  3. Перевірте стару резервну копію до видалення будь-чого. Запишіть fingerprint гаманця та переконайтеся, що письмова копія належить гаманцю з коштами. Зберігайте стару копію до підтвердження всіх переказів.
  4. Створіть нову seed-фразу у виправленій прошивці. Другий виправлений пристрій спрощує процес. Якщо уражений Coldcard — єдиний пристрій, виконайте описану Coinkite послідовність для одного пристрою та обережно перемикайтеся між перевіреними старою й новою копіями.
  5. Офлайн запишіть і перевірте новий гаманець. Перевірте резервну копію та fingerprint, а потім покажіть адресу отримання безпосередньо на апаратному гаманці.
  6. Зробіть малий тестовий переказ. Порівняйте повну адресу на екрані пристрою та після запису транзакції. Стаття про Ill Bloom пояснює, чому важливо перевіряти фактичну адресу, а не лише початок і кінець скороченого запису.
  7. Перенесіть решту лише після надходження тесту. Перевірте адресу й баланс, перш ніж виводити стару seed-фразу з використання.
  8. Ігноруйте термінову допомогу та гарантії повернення. Для оновлення прошивки Coinkite не потрібна seed-фраза. Той, хто просить її або надсилає адресу «безпечного гаманця», може використовувати інцидент для фішингу.

Не поспішайте з повним переказом, доки не підтвердили нову резервну копію й тестову транзакцію. Помилка під час панічного перенесення може створити швидший ризик, ніж сама вразливість.

Джерела

  1. Coinkite. «Coldcard Security Advisory». Coinkite Blog, опубліковано 30 липня 2026 року, оновлено 1 серпня 2026 року, дата звернення: 1 серпня 2026 року. офіційне попередження.
  2. Coldcard. «Firmware Downloads». Coinkite, дата звернення: 1 серпня 2026 року. офіційні виправлені версії.

Пишу про те, як зробити життя онлайн комфортним і безпечним. Вірю, що сучасний цифровий світ вартий того, щоб бути його частиною.