Ищете лучший криптокошелёк? Можно в пару шагов безопасно перенести активы на Ledger.

Подробнее

Лидеры мнений, Публикации в блогах | 02/08/2026

Инцидент с Coldcard: что произошло?

Технический директор Ledger Шарль Гийом сравнивает недавний инцидент с Coldcard со взломом Trust Wallet в 2023 году, подчёркивая важность истинной случайности как основы для создания сид-фраз.

Перед прочтением:


Недавно опубликованное заявление Coldcard Mk3 не затрагивает Ledger.

Устройства Ledger используют сертифицированный генератор истинно случайных чисел (TRNG), встроенный непосредственно в наш чип Secure Element. Он генерирует полные 256 бит энтропии для каждой секретной фразы восстановления из 24 слов. С дополнительной информацией на эту тему можно ознакомиться по ссылке.

Coinkite опубликовала предупреждение о безопасности, которое касается некоторых версий прошивки Coldcard Mk3. Прочитать его можно по ссылке.


Приобрести устройство Ledger



Инцидент с Coldcard: фундамент истинной случайности пошатнулся

31 июля 2026 года компания Coldcard сообщила, что баг в прошивке ослабил процесс генерации сид-фраз на некоторых устройствах, что привело к значительным потерям среди пользователей. Ещё в конце 2022 года команда Ledger Donjon обнаружила аналогичную уязвимость в браузерном расширении Trust Wallet.

Из-за этого бага каждый криптокошелёк, созданный при помощи браузерного расширения, можно было восстановить по его публичному адресу. По факту злоумышленник мог извлечь приватные ключи и украсть средства без какого-либо участия пользователя. Пространство поиска было достаточно малым для полного перебора (приватного ключа).

Специалисты Donjon сообщили о проблеме в соответствии с принципами ответственного разглашения. Trust Wallet потребовалось около пяти месяцев на исправление ПО и предоставление пользователям времени на перенос своих средств до публичного раскрытия уязвимости. Этот процесс просто предотвратил один из крупнейших случаев компрометации в истории индустрии.

Криптография — это сложно. Реализовать её безопасно — гораздо сложнее. И то, о чём почти никто не думает — создание истинной случайности — определяет жизнеспособность всей системы. Инцидент с Coldcard на этой неделе наглядно продемонстрировал это самым дорогим образом.


Coldcard: как изменилась ситуация на сегодня

Что сломалось. Каждый ваш приватный ключ извлекается из одного числа: сида. Если это число предсказуемо, то всë извлечённое из него – тоже. Прошивка Coldcard должна была получать этот сид из отдельного аппаратного ГСЧ (генератора случайных чисел). Но этого не произошло. Защитный механизм проверял, определён ли макрос конфигурации, а не включён ли он, поэтому билд без предупреждения переключался на ПО генератора, инициализируемый серийным номером и таймером чипа — значениями, которые злоумышленник в состоянии воссоздать.

Старые устройства были по сути детерминированными; современные же ограничены примерно 32 битами, что соответствует около 4 миллиардам вариаций. Пространство сидов, заявленное как 128-битное, сузилось до размера, поддающегося простому перебору. По оценкам исследователей, более 1000 BTC было выведено примерно из 1200 криптокошельков из-за уязвимости, находившейся в открытом коде с марта 2021 года. К устройству даже не требовался физический доступ.

Плохой ГСЧ никак себя не выдаëт. Результат всё ещё выглядит случайным и проходит поверхностную проверку. Вы узнаёте о проблеме тогда же, когда и посторонний — прямо ончейн, в четверг в 21:56. Вот почему случайность не может быть просто удобством ПО с резервными путями. Её необходимо разрабатывать, оценивать и сертифицировать как первоклассную функцию безопасности.

Как мы это делаем в Ledger. Наша экосистема строится на сертифицированных чипах Secure Element специально для того, чтобы иметь доступ к лучшим криптографическим примитивам, включая аппаратный ГСЧ. TRNG, или генератор истинно случайных чисел — это физика, а не формула: он использует хаотические физические явления на кремнии для генерации подлинной энтропии. Поэтому нет никакого исходного значения, которое можно было бы угадать. В чип Secure Element встроены аппаратные детекторы, отслеживающие неисправности и манипуляции, датчики условий окружающей среды, активное экранирование, а также системы обнаружения сбоев и перепадов напряжения. Например, экстремальная температура может ухудшить качество источника шума, поэтому аппаратное оснащение устроено так, чтобы выявлять это, а не молча предоставлять слабую энтропию. При этом необработанная энтропия никогда не используется напрямую: этот источник с низкой пропускной способностью поступает на криптографическую постобработку внутри Ledger OS. Физика — для энтропии, криптография — для её регулирования.

Сертификаты и их значение. Громкие заявления стоят дёшево. Сертификация — это когда сторонние организации пытаются опровергнуть ваши заявления. Наш TRNG оценивается по стандарту AIS-31 и сертифицирован по классу PTG.2. AIS-31 — это методология немецкого ведомства BSI, которая используется по схеме Common Criteria. Она определяет порядок оценки истинного физического RNG, включая стохастическую модель источника шума, а не просто тестирование результатов на выходе. Чип Secure Element имеет сертификат Common Criteria уровня EAL5+/EAL6+. Кроме того, устройства Ledger сертифицированы по CSPN, схеме первого уровня ANSSI, при этом качество генерации случайных чисел явно входит в область оценки. Тот самый сбой, с которым столкнулась Coldcard, — «генерация смещённого или детерминированного случайного числа», — описан как Угроза №1 в опубликованных нами целях безопасности, а TRNG — это функция безопасности, которая отвечает за её предотвращение.

Честно о закрытом исходном коде. Эта часть Ledger OS имеет закрытый исходный код. Доступ к технологии чипа Secure Element сопряжён с жёстким требованием поставщика о том, чтобы низкоуровневая реализация оставалась неприкосновенной. Мы любим открытый исходный код, но между высочайшим уровнем сертифицированной безопасности и философией открытого исходного кода для этого конкретного уровня мы выбрали безопасность. И я по-прежнему считаю, что это было правильным решением.

Закрытый исходный код не означает отсутствие аудита: наш код регулярно проходит проверку несколькими независимыми компаниями и систематически подтверждает сертификацию. Безопасность не должна полагаться на скрытность — этот принцип остаётся в силе.

Но верно и то, что закрытый исходный код увеличивает для злоумышленника стоимость поиска уязвимостей. И то, и другое верно и уместно одновременно. Уязвимость, остававшаяся незамеченной в открытом коде в течение пяти лет, пока злоумышленник, как сообщается, не использовал ИИ для её поиска — это напоминание о том, что «открытый» и «надёжный» — совсем не одно и то же.

Аспект ИИ — далеко не просто лирическое отступление. Внутри компании мы активно используем LLM для поиска уязвимостей в собственных продуктах, и это действительно эффективно (Тут отличная статья на эту тему).

Злоумышленники уже делают это на машинной скорости. Мы тоже делаем это, причём раньше них. Скоро мы подробнее расскажем о нашем подходе.

Ничто из этого не делает нас неуязвимыми. Это делает нас измеримыми, контролируемыми и независимо тестируемыми. Подобный стандарт мог бы помочь выявить сбой, с которым столкнулась Coldcard. Мы предпочитаем быть проверяемыми, а не просто пользоваться доверием.

Благодаря современным LLM находить уязвимости, анализировать патчи и создавать цепочки эксплуатации стало гораздо проще. Временное окно между «исправлением» и «созданием эксплойта» сокращается.

Ответственное раскрытие всё ещё необходимо, но управление уязвимостями должно эволюционировать. Более оперативное устранение уязвимостей, сокращение сроков их раскрытия и стратегии переноса, учитывающие возможности злоумышленников с ИИ — всё это теперь часть модели безопасности, а не дополнительные улучшения.


Шарль Гийом, технический директор Ledger

Будьте на связи

Все объявления публикуются в нашем блоге. Контакты для прессы:
[email protected]

Подписывайтесь на нашу рассылку

Поддержка новых монет, обновления блога и эксклюзивные предложения. Всё это — у вас во входящих


Ваш Email будет использоваться только для нашей новостной рассылки, а также обновлений и предложений от компании. Отписаться можно в любой момент, воспользовавшись ссылкой внутри письма. Узнайте подробнее о своих правах и том, как мы взаимодействуем с вашими данными.