Лидеры мнений, Публикации в блогах | 02/08/2026
Инцидент с Coldcard: что произошло?
Технический директор Ledger Шарль Гийом сравнивает недавний инцидент с Coldcard со взломом Trust Wallet в 2023 году, подчёркивая важность истинной случайности как основы для создания сид-фраз.
Перед прочтением:
Недавно опубликованное заявление Coldcard Mk3 не затрагивает Ledger.
Устройства Ledger используют сертифицированный генератор истинно случайных чисел (TRNG), встроенный непосредственно в наш чип Secure Element. Он генерирует полные 256 бит энтропии для каждой секретной фразы восстановления из 24 слов. С дополнительной информацией на эту тему можно ознакомиться по ссылке.
Coinkite опубликовала предупреждение о безопасности, которое касается некоторых версий прошивки Coldcard Mk3. Прочитать его можно по ссылке.
Инцидент с Coldcard: фундамент истинной случайности пошатнулся
31 июля 2026 года компания Coldcard сообщила, что баг в прошивке ослабил процесс генерации сид-фраз на некоторых устройствах, что привело к значительным потерям среди пользователей. Ещё в конце 2022 года команда Ledger Donjon обнаружила аналогичную уязвимость в браузерном расширении Trust Wallet.
Из-за этого бага каждый криптокошелёк, созданный при помощи браузерного расширения, можно было восстановить по его публичному адресу. По факту злоумышленник мог извлечь приватные ключи и украсть средства без какого-либо участия пользователя. Пространство поиска было достаточно малым для полного перебора (приватного ключа).
Специалисты Donjon сообщили о проблеме в соответствии с принципами ответственного разглашения. Trust Wallet потребовалось около пяти месяцев на исправление ПО и предоставление пользователям времени на перенос своих средств до публичного раскрытия уязвимости. Этот процесс просто предотвратил один из крупнейших случаев компрометации в истории индустрии.
Криптография — это сложно. Реализовать её безопасно — гораздо сложнее. И то, о чём почти никто не думает — создание истинной случайности — определяет жизнеспособность всей системы. Инцидент с Coldcard на этой неделе наглядно продемонстрировал это самым дорогим образом.
Back in late 2022, the @DonjonLedger discovered a similar vulnerability in the Trust Wallet browser extension.
— Charles Guillemet (@P3b7_) August 1, 2026
The bug made every wallet created by the extension recoverable from its public address. In practice, an attacker could derive the private keys and steal the funds…
Coldcard: как изменилась ситуация на сегодня
Что сломалось. Каждый ваш приватный ключ извлекается из одного числа: сида. Если это число предсказуемо, то всë извлечённое из него – тоже. Прошивка Coldcard должна была получать этот сид из отдельного аппаратного ГСЧ (генератора случайных чисел). Но этого не произошло. Защитный механизм проверял, определён ли макрос конфигурации, а не включён ли он, поэтому билд без предупреждения переключался на ПО генератора, инициализируемый серийным номером и таймером чипа — значениями, которые злоумышленник в состоянии воссоздать.
Старые устройства были по сути детерминированными; современные же ограничены примерно 32 битами, что соответствует около 4 миллиардам вариаций. Пространство сидов, заявленное как 128-битное, сузилось до размера, поддающегося простому перебору. По оценкам исследователей, более 1000 BTC было выведено примерно из 1200 криптокошельков из-за уязвимости, находившейся в открытом коде с марта 2021 года. К устройству даже не требовался физический доступ.
Плохой ГСЧ никак себя не выдаëт. Результат всё ещё выглядит случайным и проходит поверхностную проверку. Вы узнаёте о проблеме тогда же, когда и посторонний — прямо ончейн, в четверг в 21:56. Вот почему случайность не может быть просто удобством ПО с резервными путями. Её необходимо разрабатывать, оценивать и сертифицировать как первоклассную функцию безопасности.
Как мы это делаем в Ledger. Наша экосистема строится на сертифицированных чипах Secure Element специально для того, чтобы иметь доступ к лучшим криптографическим примитивам, включая аппаратный ГСЧ. TRNG, или генератор истинно случайных чисел — это физика, а не формула: он использует хаотические физические явления на кремнии для генерации подлинной энтропии. Поэтому нет никакого исходного значения, которое можно было бы угадать. В чип Secure Element встроены аппаратные детекторы, отслеживающие неисправности и манипуляции, датчики условий окружающей среды, активное экранирование, а также системы обнаружения сбоев и перепадов напряжения. Например, экстремальная температура может ухудшить качество источника шума, поэтому аппаратное оснащение устроено так, чтобы выявлять это, а не молча предоставлять слабую энтропию. При этом необработанная энтропия никогда не используется напрямую: этот источник с низкой пропускной способностью поступает на криптографическую постобработку внутри Ledger OS. Физика — для энтропии, криптография — для её регулирования.
Randomness Is the Foundation
— Charles Guillemet (@P3b7_) August 1, 2026
Cryptography is hard. Implementing it securely is harder. And the part almost nobody thinks about, generating high quality randomness, is where the whole thing lives or dies.
This week’s Coldcard incident made that visible in the most expensive way… pic.twitter.com/Sj55VtvPg1
Сертификаты и их значение. Громкие заявления стоят дёшево. Сертификация — это когда сторонние организации пытаются опровергнуть ваши заявления. Наш TRNG оценивается по стандарту AIS-31 и сертифицирован по классу PTG.2. AIS-31 — это методология немецкого ведомства BSI, которая используется по схеме Common Criteria. Она определяет порядок оценки истинного физического RNG, включая стохастическую модель источника шума, а не просто тестирование результатов на выходе. Чип Secure Element имеет сертификат Common Criteria уровня EAL5+/EAL6+. Кроме того, устройства Ledger сертифицированы по CSPN, схеме первого уровня ANSSI, при этом качество генерации случайных чисел явно входит в область оценки. Тот самый сбой, с которым столкнулась Coldcard, — «генерация смещённого или детерминированного случайного числа», — описан как Угроза №1 в опубликованных нами целях безопасности, а TRNG — это функция безопасности, которая отвечает за её предотвращение.
Честно о закрытом исходном коде. Эта часть Ledger OS имеет закрытый исходный код. Доступ к технологии чипа Secure Element сопряжён с жёстким требованием поставщика о том, чтобы низкоуровневая реализация оставалась неприкосновенной. Мы любим открытый исходный код, но между высочайшим уровнем сертифицированной безопасности и философией открытого исходного кода для этого конкретного уровня мы выбрали безопасность. И я по-прежнему считаю, что это было правильным решением.
Закрытый исходный код не означает отсутствие аудита: наш код регулярно проходит проверку несколькими независимыми компаниями и систематически подтверждает сертификацию. Безопасность не должна полагаться на скрытность — этот принцип остаётся в силе.
Но верно и то, что закрытый исходный код увеличивает для злоумышленника стоимость поиска уязвимостей. И то, и другое верно и уместно одновременно. Уязвимость, остававшаяся незамеченной в открытом коде в течение пяти лет, пока злоумышленник, как сообщается, не использовал ИИ для её поиска — это напоминание о том, что «открытый» и «надёжный» — совсем не одно и то же.
Аспект ИИ — далеко не просто лирическое отступление. Внутри компании мы активно используем LLM для поиска уязвимостей в собственных продуктах, и это действительно эффективно (Тут отличная статья на эту тему).
Злоумышленники уже делают это на машинной скорости. Мы тоже делаем это, причём раньше них. Скоро мы подробнее расскажем о нашем подходе.
None of this makes us immune. It makes us measurable, monitored, and independently tested, the same standard that might have caught the failure mode Coldcard experienced. We’d rather be verifiable than merely trusted.
Благодаря современным LLM находить уязвимости, анализировать патчи и создавать цепочки эксплуатации стало гораздо проще. Временное окно между «исправлением» и «созданием эксплойта» сокращается.
Ответственное раскрытие всё ещё необходимо, но управление уязвимостями должно эволюционировать. Более оперативное устранение уязвимостей, сокращение сроков их раскрытия и стратегии переноса, учитывающие возможности злоумышленников с ИИ — всё это теперь часть модели безопасности, а не дополнительные улучшения.
Шарль Гийом, технический директор Ledger