Незадовго після 1:31 за UTC 31 липня хтось методично спустошив близько 500 біткоїн-гаманців, створених на апаратних гаманцях Coldcard Mk3. Менш ніж за 25 хвилин з адрес зникло 594 BTC — приблизно $38 млн за поточним курсом, причому чимало з цих гаманців не чіпали роками.
Виробник, компанія Coinkite, визнає: причина, найімовірніше, у самій прошивці. Починаючи з версії 4.0.1, випущеної в березні 2021 року, і аж до останньої збірки для Mk3 — 5.0.3, — пристрій під час генерації ключа міг пропускати апаратний генератор випадкових чисел і підставляти натомість передбачувані дані: серійний номер чипа й показання вбудованого годинника. Офіційно Coinkite ще не підтвердила, що саме це спричинило крадіжку, але незалежні дослідники блокчейну вже пов'язують витік коштів із цією слабкою ентропією.
Під загрозою лише власники Mk3, які так і не встановили парольну фразу BIP-39 — те саме додаткове «25-те слово», яке робить передбачуваний ключ марним для зловмисника. Новіші моделі — Mk4, Q і Mk5 — не постраждали.
Coinkite радить діяти без паніки, але й без зволікань: негайно задати надійну унікальну парольну фразу BIP-39, перевести кошти на новий seed, згенерований на незачепленій моделі, а досвідченим користувачам — перестворити ключ за допомогою щонайменше 99 кидків кубика на прошивці 4.1.9. У компанії наголошують: поспіх під час міграції гаманця може створити більший ризик, ніж сама вразливість. Апаратні гаманці вважають золотим стандартом самостійного зберігання саме тому, що генерація ключа ніколи не залишає чип, — і тут баг у прошивці п'ять років непомітно підривав цей принцип.



