Небезпечний експеримент із Coldcard: як швидко хакери спустошують вразливі гаманці
Відомий дослідник і блогер Cole провів провокаційний публічний тест, який виявив тривожну реальність: апаратні гаманці Coldcard, які вважаються еталоном безпеки, можуть бути скомпрометовані за лічені хвилини. Під час експерименту він згенерував секретну фразу на пристрої Coldcard Mk3 і створив п'ять гаманців, кожен з яких отримав однакову суму в сатоші. Мета — перевірити, наскільки швидко автоматизовані сканери зловмисників виявлять і спустошать ці адреси.
Весь процес був задокументований на відео, щоб забезпечити максимальну прозорість. Приводом для тесту став нещодавній гучний інцидент зі зломом Coldcard, який уже встиг підірвати довіру до цього бренду.
Деталі та методологія експерименту
Для чистоти дослідження Cole використав Coldcard Mk3 з прошивкою версії 4.1.8, яку він вважає найбільш вразливою. Примітно, що проблема потенційно зачіпає і новіші моделі — Mk4, Mk5 та Q. Пристрій автоматично згенерував нову секретну фразу, на основі якої було створено п'ять різних конфігурацій гаманців:
1. Стандартний гаманець без додаткової парольної фрази.
2. Гаманець з паролем з одного слова зі списку BIP39.
3. Гаманець з паролем з двох слів BIP39.
4. Гаманець з паролем з трьох слів BIP39.
5. Гаманець з довільним номером облікового запису (від 1 до 9999).
Щоб умови були однаковими, дослідник використав єдиний стандарт адрес (bc1q), однаковий шлях генерації ключів, поповнив кожну адресу на 10 800 сатоші та відправив усі кошти однією транзакцією. Цікавий технічний нюанс: прямий експорт публічних ключів у програму Sparrow спричинив збій — пристрій перестав відповідати на команди, тому дані довелося зберігати через CSV-файли на SD-карту.
Результати: миттєва крадіжка
Результати виявилися шокуючими, але передбачуваними. Базовий гаманець без пароля втратив баланс практично миттєво. Щойно дослідник відкрив оглядач мемпула, кошти вже були виведені на нову невідому адресу. Це означає, що хакери заздалегідь завантажили скомпрометовані ключі у свої боти та чекали моменту поповнення.
Cole свідомо відмовився від механізму RBF (Replace-By-Fee) для повернення коштів, щоб не порушити чистоту експерименту. Інші чотири гаманці — з паролями та ненульовим номером акаунта — залишилися недоторканими. Тим не менш, сам факт того, що секретна фраза без додаткового захисту є повністю вразливою, не викликає сумнівів. Спостереження за активністю адрес триває в реальному часі.
Мій коментар: Цей експеримент — чергове нагадування про те, що навіть найнадійніше апаратне забезпечення марне без правильної гігієни безпеки. Використання BIP39 passphrase — це не просто рекомендація, а обов'язкова умова для тих, хто зберігає значні суми. Хакери не зламують криптографію — вони експлуатують людську лінь і нехтування базовими правилами.