
Недавно в аппаратных кошельках Coldcard была обнаружена критическая уязвимость, связанная с генерацией ключей. Из-за ошибки в процессе создания энтропии злоумышленники смогли получить доступ к средствам пользователей, что привело к потерям, превышающим $100 миллионов. Этот инцидент вновь поднял вопрос о доверии к аппаратным кошелькам и методам генерации ключей, включая использование игральных костей.
Как работает генерация ключей в Coldcard
Аппаратные кошельки Coldcard известны своей ориентацией на безопасность и поддержкой генерации ключей с использованием физической энтропии, например, бросания игральных костей. Однако обнаруженная уязвимость показала, что в некоторых версиях прошивки процесс генерации энтропии был несовершенен, что позволяло предсказывать создаваемые ключи.
Почему биты имеют значение
Безопасность криптовалютных ключей напрямую зависит от качества энтропии. Чем больше случайных битов используется при генерации, тем сложнее подобрать ключ. В случае с Coldcard недостаточная энтропия привела к тому, что злоумышленники могли вычислить приватные ключи и вывести средства.
Реакция сообщества и уроки для пользователей
Инцидент вызвал бурную дискуссию в криптосообществе о том, насколько можно доверять аппаратным кошелькам и методам генерации ключей. Некоторые эксперты рекомендуют использовать дополнительные источники энтропии, такие как аппаратные генераторы случайных чисел, а также регулярно обновлять прошивку устройств.
Для пользователей Bitcoin и других криптовалют этот случай подчеркивает важность понимания того, как генерируются ключи, и необходимость использования проверенных и обновленных устройств. Обменный пункт электронных валют в Москве рекомендует своим клиентам быть внимательными при выборе способов хранения средств и следить за обновлениями безопасности.

