Coldcard ужесточает генерацию seed-фраз: новая прошивка требует энтропии от пользователя

Компания Coinkite, разработчик аппаратных кошельков Coldcard, объявила о выходе прошивки 5.6.1 для моделей Mk4 и Mk5, а также версии 1.5.1Q для Coldcard Q. Обновление направлено на усиление защиты процесса генерации seed-фраз.
Согласно новым требованиям, при создании новой seed-фразы пользователи должны добавить собственную энтропию: минимум 65 нажатий клавиш с непредсказуемым таймингом, либо 50 бросков шестигранной кости, либо 128 подбрасываний монеты. Эта информация комбинируется с данными от аппаратного генератора случайных чисел и secure-элементов устройства.
В Coinkite подчеркнули, что существующие seed-фразы остаются уязвимыми даже после обновления. Владельцам кошельков рекомендовано незамедлительно создать новые фразы и перевести средства до того, как старые адреса перестанут быть безопасными.
Напомним, что ранее в этом году Coldcard столкнулась с эксплойтом, из-за которого, по данным Galaxy Research, было потеряно 1 778 BTC — примерно $112 млн. Как отмечает DefiLlama, это третий по величине взлом криптовалютной инфраструктуры в 2026 году.
Кроме того, в прошивке добавлены защитные механизмы для USB-порта, проверка транзакций непосредственно перед подписанием и дополнительные тесты аппаратного генератора случайности при загрузке. Это должно снизить риск атак через скомпрометированный компьютер.
На рынке также появился инструмент для выявления слабых seed-фраз. Компания Coinspect запустила бесплатный сервис Unlukey, который проверяет, не относятся ли публичные адреса к набору, сгенерированному с ослабленной случайностью.
По данным TRM Labs, уязвимость возникла из-за бага в прошивке от марта 2021 года: на некоторых кошельках Coldcard эффективная сила ключа снижалась со 128 до 40 бит, что делало их доступными для подбора без физического доступа.
.






ФинБи