Лидеры мнений, Публикации в блогах | 02/08/2026
Инцидент с Coldcard: что произошло?
Технический директор Ledger Шарль Гийом сравнивает недавний инцидент с Coldcard со взломом Trust Wallet в 2023 году, подчёркивая важность истинной случайности как основы для создания сид-фраз.
Перед прочтением:
Недавно опубликованное заявление Coldcard Mk3 не затрагивает Ledger.
Устройства Ledger используют сертифицированный генератор истинно случайных чисел (TRNG), встроенный непосредственно в наш чип Secure Element. Он генерирует полные 256 бит энтропии для каждой секретной фразы восстановления из 24 слов. С дополнительной информацией на эту тему можно ознакомиться по ссылке.
Coinkite опубликовала предупреждение о безопасности, которое касается некоторых версий прошивки Coldcard Mk3. Прочитать его можно по ссылке.
Инцидент с Coldcard: фундамент истинной случайности пошатнулся
31 июля 2026 года компания Coldcard сообщила, что баг в прошивке ослабил процесс генерации сид-фраз на некоторых устройствах, что привело к значительным потерям среди пользователей. Ещё в конце 2022 года команда Ledger Donjon обнаружила аналогичную уязвимость в браузерном расширении Trust Wallet.
Из-за этого бага каждый криптокошелёк, созданный при помощи браузерного расширения, можно было восстановить по его публичному адресу. По факту злоумышленник мог извлечь приватные ключи и украсть средства без какого-либо участия пользователя. Пространство поиска было достаточно малым для полного перебора (приватного ключа).
Специалисты Donjon сообщили о проблеме в соответствии с принципами ответственного разглашения. Trust Wallet потребовалось около пяти месяцев на исправление ПО и предоставление пользователям времени на перенос своих средств до публичного раскрытия уязвимости. Этот процесс просто предотвратил один из крупнейших случаев компрометации в истории индустрии.
Криптография — это сложно. Реализовать её безопасно — гораздо сложнее. И то, о чём почти никто не думает — создание истинной случайности — определяет жизнеспособность всей системы. Инцидент с Coldcard на этой неделе наглядно продемонстрировал это самым дорогим образом.
Ещё в конце 2022 года команда @DonjonLedger обнаружила аналогичную уязвимость в расширении Trust Wallet для браузера.
— Шарль Гийом (@P3b7_) 1 августа 2026 года
Из-за этого бага каждый криптокошелёк, созданный при помощи браузерного расширения, можно было восстановить по его публичному адресу. По факту злоумышленник мог извлечь приватные ключи и украсть средства…
Coldcard: как изменилась ситуация на сегодня
Что сломалось. Каждый ваш приватный ключ извлекается из одного числа: сида. Если это число предсказуемо, то всë извлечённое из него – тоже. Прошивка Coldcard должна была получать этот сид из отдельного аппаратного ГСЧ (генератора случайных чисел). Но этого не произошло. Защитный механизм проверял, определён ли макрос конфигурации, а не включён ли он, поэтому билд без предупреждения переключался на ПО генератора, инициализируемый серийным номером и таймером чипа — значениями, которые злоумышленник в состоянии воссоздать.
Старые устройства были по сути детерминированными; современные же ограничены примерно 32 битами, что соответствует около 4 миллиардам вариаций. Пространство сидов, заявленное как 128-битное, сузилось до размера, поддающегося простому перебору. По оценкам исследователей, более 1000 BTC было выведено примерно из 1200 криптокошельков из-за уязвимости, находившейся в открытом коде с марта 2021 года. К устройству даже не требовался физический доступ.
Плохой ГСЧ никак себя не выдаëт. Результат всё ещё выглядит случайным и проходит поверхностную проверку. Вы узнаёте о проблеме тогда же, когда и посторонний — прямо ончейн, в четверг в 21:56. Вот почему случайность не может быть просто удобством ПО с резервными путями. Её необходимо разрабатывать, оценивать и сертифицировать как первоклассную функцию безопасности.
Как мы это делаем в Ledger. Наша экосистема строится на сертифицированных чипах Secure Element специально для того, чтобы иметь доступ к лучшим криптографическим примитивам, включая аппаратный ГСЧ. TRNG, или генератор истинно случайных чисел — это физика, а не формула: он использует хаотические физические явления на кремнии для генерации подлинной энтропии. Поэтому нет никакого исходного значения, которое можно было бы угадать. В чип Secure Element встроены аппаратные детекторы, отслеживающие неисправности и манипуляции, датчики условий окружающей среды, активное экранирование, а также системы обнаружения сбоев и перепадов напряжения. Например, экстремальная температура может ухудшить качество источника шума, поэтому аппаратное оснащение устроено так, чтобы выявлять это, а не молча предоставлять слабую энтропию. При этом необработанная энтропия никогда не используется напрямую: этот источник с низкой пропускной способностью поступает на криптографическую постобработку внутри Ledger OS. Физика — для энтропии, криптография — для её регулирования.
Случайность — это основа
— Шарль Гийом (@P3b7_) 1 августа 2026 года
Криптография — это сложно. Реализовать её безопасно — гораздо сложнее. И то, о чём почти никто не думает — создание истинной случайности — определяет жизнеспособность всей системы.
Инцидент с Coldcard на этой неделе наглядно показал это самым дорогим образом… pic.twitter.com/Sj55VtvPg1
Сертификаты и их значение. Громкие заявления стоят дёшево. Сертификация — это когда сторонние организации пытаются опровергнуть ваши заявления. Наш TRNG оценивается по стандарту AIS-31 и сертифицирован по классу PTG.2. AIS-31 — это методология немецкого ведомства BSI, которая используется по схеме Common Criteria. Она определяет порядок оценки истинного физического RNG, включая стохастическую модель источника шума, а не просто тестирование результатов на выходе. Чип Secure Element имеет сертификат Common Criteria уровня EAL5+/EAL6+. Кроме того, устройства Ledger сертифицированы по CSPN, схеме первого уровня ANSSI, при этом качество генерации случайных чисел явно входит в область оценки. Тот самый сбой, с которым столкнулась Coldcard, — «генерация смещённого или детерминированного случайного числа», — описан как Угроза №1 в опубликованных нами целях безопасности, а TRNG — это функция безопасности, которая отвечает за её предотвращение.
Честно о закрытом исходном коде. Эта часть Ledger OS имеет закрытый исходный код. Доступ к технологии чипа Secure Element сопряжён с жёстким требованием поставщика о том, чтобы низкоуровневая реализация оставалась неприкосновенной. Мы любим открытый исходный код, но между высочайшим уровнем сертифицированной безопасности и философией открытого исходного кода для этого конкретного уровня мы выбрали безопасность. И я по-прежнему считаю, что это было правильным решением.
Закрытый исходный код не означает отсутствие аудита: наш код регулярно проходит проверку несколькими независимыми компаниями и систематически подтверждает сертификацию. Безопасность не должна полагаться на скрытность — этот принцип остаётся в силе.
Но верно и то, что закрытый исходный код увеличивает для злоумышленника стоимость поиска уязвимостей. И то, и другое верно и уместно одновременно. Уязвимость, остававшаяся незамеченной в открытом коде в течение пяти лет, пока злоумышленник, как сообщается, не использовал ИИ для её поиска — это напоминание о том, что «открытый» и «надёжный» — совсем не одно и то же.
Аспект ИИ — далеко не просто лирическое отступление. Внутри компании мы активно используем LLM для поиска уязвимостей в собственных продуктах, и это действительно эффективно (Тут отличная статья на эту тему).
Злоумышленники уже делают это на машинной скорости. Мы тоже делаем это, причём раньше них. Скоро мы подробнее расскажем о нашем подходе.
Ничто из этого не делает нас неуязвимыми. Это делает нас измеримыми, контролируемыми и независимо тестируемыми. Подобный стандарт мог бы помочь выявить сбой, с которым столкнулась Coldcard. Мы предпочитаем быть проверяемыми, а не просто пользоваться доверием.
Благодаря современным LLM находить уязвимости, анализировать патчи и создавать цепочки эксплуатации стало гораздо проще. Временное окно между «исправлением» и «созданием эксплойта» сокращается.
Ответственное раскрытие всё ещё необходимо, но управление уязвимостями должно эволюционировать. Более оперативное устранение уязвимостей, сокращение сроков их раскрытия и стратегии переноса, учитывающие возможности злоумышленников с ИИ — всё это теперь часть модели безопасности, а не дополнительные улучшения.
Шарль Гийом, технический директор Ledger