Coldcard выпускает обновление прошивки с упором на безопасность: пострадавшим пользователям следует заново сгенерировать seed-фразы и перевести средства

Обновлено 20 авг. 2026 г.

Coldcard выпускает обновление прошивки с упором на безопасность: пострадавшим пользователям следует заново сгенерировать seed-фразы и перевести средства

Coldcard выпустила новые версии прошивки для своей линейки аппаратных кошельков, усилив правила генерации seed-фраз и внедрив несколько мер по повышению безопасности после недавнего анализа рисков, связанных с созданием мнемонических фраз.

Обновление охватывает прошивку Coldcard Mk4 и Mk5 версии 5.6.1, а также Coldcard Q версии 1.5.1Q. Релиз последовал за экстренным исправлением, выпущенным 31 июля, и последующим многонедельным обзором безопасности. Главный вывод для пользователей однозначен: обновления прошивки могут повысить безопасность в будущем, но они не способны задним числом защитить seed-фразы, которые могли быть сгенерированы в затронутых условиях.

Для пользователей криптовалют это важное напоминание о базовом принципе самокастодиального хранения: безопасность кошелька начинается в тот момент, когда создаётся фраза восстановления.

Что изменилось в новой прошивке Coldcard?

Самое важное изменение заключается в том, что новые seed-фразы теперь должны обязательно включать как минимум один источник энтропии, предоставленный самим пользователем. Согласно последним заметкам к прошивке Coldcard и рекомендациям по безопасности, при создании нового кошелька пользователь должен внести случайность одним из нескольких физических способов:

  • не менее 65 нерегулярных нажатий кнопок;
  • 50 бросков физических игральных костей;
  • 128 подбрасываний физической монеты.

Эта созданная пользователем случайность затем объединяется со свежей энтропией из настоящего генератора случайных чисел STM32 и защищённых элементов SE1 и SE2 устройства. На практике новый процесс рассчитан на то, чтобы уменьшить зависимость от какого-то одного источника случайности и значительно усложнить атаки на генерацию мнемонической фразы.

Для пользователей, которые хотят понять, почему случайность так важна при создании кошелька, более широкое криптографическое понятие объясняется Национальным институтом стандартов и технологий США в его рекомендациях по генерации случайных битов.

Почему энтропия seed-фразы имеет значение

Seed-фраза — это не просто фраза для резервной копии. Это корень управления криптокошельком. В Bitcoin и многих других блокчейн-системах мнемоническая фраза используется для вывода приватных ключей, адресов и права на подпись. Если злоумышленник может предсказать или повлиять на способ её генерации, под угрозой может оказаться весь кошелёк.

Современные кошельки обычно следуют стандартам вроде мнемонического кода BIP-39 и иерархически детерминированным моделям кошельков, таким как BIP-32. Эти стандарты широко распространены, потому что делают резервное копирование и восстановление кошельков удобными. Однако их безопасность по-прежнему зависит от качества исходной энтропии.

Именно поэтому добавление физической энтропии — например, бросков костей или непредсказуемых нажатий кнопок — может иметь большое значение. Оно привносит случайность извне устройства, затрудняя компрометацию или сбой внутренних компонентов, которые могли бы определить итоговый seed.

Не только мнемоника: дополнительные меры по усилению безопасности

Обновление прошивки не ограничивается только генерацией seed-фразы. Coldcard также внедрила ряд других улучшений безопасности и корректности, включая:

  • немедленную поэтапную проверку PSBT перед подписанием;
  • более жёсткие границы в поведении USB-подключения и процессах обновления прошивки;
  • улучшения изоляции режима Delta Mode;
  • исправление для обработки активных резервных копий кошелька;
  • более надёжную инициализацию генератора случайных чисел и проверки на сбои;
  • изменения поведения SIGHASH по умолчанию;
  • несколько дополнительных улучшений безопасности и корректности.

Для пользователей Bitcoin особенно важны изменения, связанные с PSBT. Partially Signed Bitcoin Transactions, описанные в BIP-174, широко используются в сценариях подписания с воздушным зазором и в многоустройственных рабочих процессах. Более строгая проверка перед подписью может снизить риск того, что пользователь подпишет не то, что собирался.

Обновление прошивки не исправляет старые seed-фразы

Самое важное действие для пользователя — это не просто установить последнюю прошивку. Coldcard подчёркивает, что если seed-фраза была создана на затронутой версии прошивки, её обновление не меняет исторические условия, при которых этот seed был сгенерирован.

Иными словами:

  1. Обновление прошивки может защитить будущие создания кошельков.
  2. Оно не может сделать ранее сгенерированную мнемоническую фразу безопаснее.
  3. Пользователям в затронутой зоне следует создать новый кошелёк после обновления.
  4. Затем средства нужно перевести на адреса, контролируемые новой seed-фразой.

Это различие критически важно. Многие пользователи считают, что обновление прошивки автоматически устраняет все известные проблемы безопасности. Это верно для некоторых программных ошибок, но не для слабых мест, которые могли повлиять на генерацию долгосрочных криптографических секретов.

Рекомендуемые шаги для затронутых пользователей Coldcard

Если модель вашего устройства и история прошивки попадают в диапазон, указанный Coldcard, рекомендуется осторожный процесс миграции.

1. Проверьте прошивку перед установкой

Скачивайте прошивку только из официального источника и обязательно проверяйте её подпись перед установкой. Проверка подлинности прошивки помогает предотвратить атаки на цепочку поставок, когда пользователь может неосознанно установить вредоносное ПО, замаскированное под обновление.

Пользователям Coldcard следует обратиться к официальной документации Coldcard по обновлению прошивки для корректной процедуры проверки.

2. Установите последнюю прошивку

После подтверждения подлинности файла обновите устройство до последней доступной версии прошивки для вашей модели. Пользователям Mk4, Mk5 и Q следует убедиться, что установлены новые версии, включающие изменения в механизме генерации мнемоники.

3. Сгенерируйте новую seed-фразу

Создавайте новый кошелёк только после завершения обновления. Во время настройки используйте один из требуемых физических методов внесения энтропии — например, броски костей, подбрасывание монеты или нерегулярные нажатия клавиш.

Записывая новую фразу восстановления, храните её офлайн и никогда не вводите её на сайт, в облачную заметку, скриншот, чат-приложение или менеджер паролей.

4. Проверьте резервную копию

Перед переводом средств убедитесь, что фраза восстановления записана без ошибок. Ошибочная резервная копия может быть не менее опасной, чем скомпрометированная.

5. Переведите активы на новый кошелёк

После проверки нового кошелька переведите активы со старого кошелька на адреса, полученные из новой seed-фразы. Пользователям Bitcoin стоит сначала отправить небольшую тестовую транзакцию, прежде чем переводить весь баланс.

6. Выведите старый seed из эксплуатации

После того как вы убедитесь, что средства благополучно поступили на новый кошелёк, считайте старый seed непригодным для дальнейшего использования.

Что это означает для индустрии аппаратных кошельков в 2025 году

Этот инцидент отражает более широкий тренд в криптобезопасности: отрасль уходит от предположения, что одного лишь «железа» достаточно. В 2025 году пользователи всё чаще ожидают прозрачных процессов обновления прошивки, проверяемых апдейтов, более надёжной модели энтропии, открытой коммуникации по вопросам безопасности и более понятных инструкций по миграции, когда риск уже обнаружен.

По мере роста самокастодиального хранения качество генерации seed-фраз, проверка транзакций и целостность прошивки будут по-прежнему играть ключевую роль в безопасности пользователей. Распространение более продвинутого фишинга, атак на цепочку поставок и манипуляций с транзакциями сделало необходимым, чтобы разработчики кошельков создавали системы, исходя из предположения, что пользователи могут работать во враждебной среде.

Для пользователей урок столь же очевиден: владение аппаратным кошельком — это не разовая настройка. Оно также требует периодической проверки прошивки, контроля резервных копий и внимания к уведомлениям о безопасности.

Напоминание о самокастодиальном хранении

Релиз прошивки Coldcard — полезный пример того, насколько сильно безопасность кошелька зависит от энтропии и прозрачного поведения устройства. Надёжная фраза восстановления должна быть непредсказуемой, правильно сгенерированной и защищённой на всём протяжении своего жизненного цикла.

Для пользователей, выбирающих аппаратный кошелёк, OneKey делает акцент на безопасности с открытым исходным кодом, прозрачном подписании, управлении активами в нескольких сетях и практичных сценариях самокастодиального хранения. Независимо от того, какое устройство вы используете, лучшая практика остаётся неизменной: проверяйте прошивку, создавайте seed-фразы в доверенной среде, храните резервные копии офлайн и никогда не игнорируйте предупреждения о безопасности, связанные с генерацией мнемоники.

Защитите свое криптопутешествие с OneKey

View details for Магазин OneKeyМагазин OneKey

Магазин OneKey

Самый продвинутый аппаратный кошелек в мире.

View details for Загрузить приложениеЗагрузить приложение

Загрузить приложение

Торгуйте глобальными активами. Начните за несколько минут, используя только email.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Ясность в криптовалюте — на расстоянии одного звонка.