Аппаратные кошельки: уязвимости и реакция рынка

Аппаратные кошельки: уязвимости и реакция рынка

Уязвимость в прошивке Coldcard привела к утрате от 1778,84 до 2417,35 BTC, оценённых в 115–153 млн долларов. Ошибка заключалась в снижении криптографической энтропии: для части устройств показатель упал до 72 бит, для другой — до 40 бит. Исторически подобные дефекты в генерации сид‑фраз неоднократно становились причиной крупных инцидентов в DeFi‑сегменте.

Снижение энтропии радикально сокращает пространство перебора: 128 бит обеспечивают защиту, сопоставимую с перебором вариантов во множестве вселенных, а падение на десятки бит уменьшает количество комбинаций на порядки. В случае Coldcard проблема зародилась ещё в 2021 году, но эксплуатироваться начала только в 2026. Такая задержка между появлением уязвимости и её использованием типична для атак на низкочастотные, но высокодоходные цели.

Компании Trezor и Ledger подтвердили устойчивость своих решений: Trezor опирается на чипы Optiga Secure Element и TROPIC01, обеспечивающие 128‑битную энтропию, а Ledger задействует TRNG и Secure Element с 256‑битной энтропией. Эти архитектуры изначально проектировались с учётом изоляции источников случайности от предсказуемых системных параметров.

Параллельно зафиксированы утечки персональных данных: SafePal потеряла сведения о почти 40 000 клиентах из‑за уязвимости в плагине заказов, а Trezor сообщила о компрометации данных 14 000 пользователей через взлом логистического партнёра ShipMonk. В обоих случаях криптоактивы не были затронуты, однако риск фишинговых атак на владельцев существенно возрос.

На фоне инцидентов наблюдался парадоксальный тренд: многие пользователи начали переводить активы на централизованные биржи, предпочитая кастодиальное хранение некастодиальному. Такая реакция рынка ранее фиксировалась при крупных эксплойтах, когда восприятие риска перевешивало понимание различий между типами уязвимостей.

По оценке представителей Ledger, развитие ИИ расширяет инструментарий злоумышленников в поиске скрытых дефектов, но одновременно повышает возможности разработчиков по аудиту кода. Этот двойственный эффект становится системным фактором эволюции стандартов безопасности в сегменте аппаратных хранилищ.

Источник: bits.media
Дата публикации: 23.08.2026 13:03