Громкой новостью прошлой недели стала массовая кража криптовалюты у пользователей холодных кошельков COLDCARD. Хотя в теории холодные кошельки (аппаратные устройства, хранящие данные для доступа к криптовалюте) лучше защищены от кибератак, но в реальности COLDCARD подвела ошибка при реализации криптографического алгоритма: вместо надежной аппаратной генерации случайных чисел использовалась программная реализация, результаты работы которой могли быть предсказаны.

Злоумышленник смог реконструировать так называемый сид, открывающий доступ ко всем сохраненным на кошельках секретам, для большого количества кошельков,. Правильность вычисления сида могла быть проконтролирована путем сверки с публичными данными, включая историю транзакций в биткоинах. Имея на руках всю необходимую информацию, организатору атаки оставалось перевести средства на собственные кошельки. Точно оценить итоговый ущерб пока затруднительно, но по данным на 1 августа было украдено 1367 биткоинов с 4585 адресов, это примерно соответствует 88 миллионам долларов.
Источники информации:
- Собственный бюллетень компании Coinkite, производителя кошельков COLDCARD.
- Независимый технический разбор команды Block Engineering.
- Аккаунт в X компании Galaxy Research, которая отслеживает транзакции с кошельков COLDCARD.
По данным самой компании Coinkite, еще в 2021 году было решено отказаться от поддержки собственного криптографического стека на базе эллиптических кривых и переключиться на библиотеку libsecp256k1. Для работы libsecp256k1 пришлось также задействовать библиотеку libNgU. В ходе интеграции новых библиотек разработчики совершили критическую ошибку: генерация сида была случайно поручена функции rng_get() из библиотеки libNgU.
Последствия такой ошибки зависят от аппаратной модификации кошелька. Для версий COLDCARD Mk2 и Mk3 с прошивкой v4 сид зависит исключительно от идентификатора устройства UID, состояния таймера и истории обращений к генератору. Кошельки Mk4, Mk5 и COLDCARD Q добавляют к выводу генератора случайных чисел дополнительную энтропию, которая лишь немного усложняет подбор сида потенциальным атакующим. Как отмечается в блог-посте разработчика кошельков, более надежная реализация генератора присутствовала в коде и даже работала, но использовалась только во вспомогательных задачах.
В результате злоумышленник по сути смог реконструировать генератор сидов COLDCARD на собственной инфраструктуре. 30 июля произошел первый массовый угон кошельков, в ходе которого было выведено более 70 миллионов долларов. Атака заняла всего 41 минуту и была нацелена на кошельки с максимальным объемом средств в биткоинах. В тот же день Coinkite опубликовала информацию об уязвимости, а позднее выложила обновленные прошивки для всех подверженных устройств.
Для владельцев кошельков COLDCARD, впрочем, требуется не только обновить прошивку, но и заново сгенерировать сид. Больше всего подвергаются риску кражи те, кто использует только сгенерированный ключ, не дополняя его дополнительными мерами защиты — парольной фразой или даже генерацией сида независимыми инструментами (броском игрального кубика). Не подвержены проблеме продукты TAPSIGNER, OPENDIME и SATSCARD, также выпускаемые компанией Coinkite.
Происшествие с COLDCARD — наглядный пример, когда надежный, проверенный метод шифрования данных оказывается бесполезен из-за ошибки в коде. Причем эта ошибка присутствовала в коде годами и не была обнаружена ни при стандартном тестировании кода, ни с помощью искусственного интеллекта (по крайней мере, на стороне разработчика).
Что еще произошло
Еще одно заметное обсуждение на прошлой неделе посвящено «случайным» кибератакам, проведенным ИИ-моделями в ходе тестирования. Еще 21 июля компания OpenAI сообщила о непреднамеренной атаке на платформу Hugging Face. А уже 30 июля компания Anthropic рассказала о трех киберинцидентах, также произошедших в ходе тестирования. В одном из них ИИ-модель создала и опубликовала вредоносный пакет в репозитории PyPi. Причина инцидентов (в случае Anthropic) простая: организаторы эксперимента были уверены, что у модели нет доступа в Интернет, хотя на самом деле он присутствовал.
В новых публикациях экспертов «Лаборатории Касперского» анализируется новый шифровальщик GenieLocker и исследуется кампания GOFFEE. Еще одна статья разбирает, как работают детектирующие правила Network Anomaly Detection в продукте Kaspersky Anti Targeted Attack.
В инструменте Adobe Campaign Classic обнаружена десятибалльная уязвимость CVE-2026-48449, приводящая к удаленному выполнению произвольного кода.
Две уязвимости в VMware vCenter Server также приводят к выполнению произвольного кода без аутентификации. Обе проблемы (CVE-2026-59309 и CVE-2026-59310) имеют близкий к максимальному рейтинг в 9,8 балла по шкале CVSS.
На прошлой неделе была взломана рекламная платформа компании Adform. Вместе с рекламными баннерами распространялся скрипт, подменяющий адреса криптокошельков в буфере обмена.
Из-за эпидемии вредоносных пакетов в публичном репозитории Arch User Repository (AUR) выключена возможность брать бесхозные пакеты на сопровождение. Злонамеренные модификации кода в AUR в последнее время стали серьезной проблемой для пользователей дистрибутива Arch Linux.