Не твои ключи - не твои биткоины... так ли это - фраза, которая в данном случае может быть полностью переосмысленна.
Уязвимость Coldcard - это не взлом в прямом смысле, в котором его понимает большинство людей. Никто ничего не взламывал. Никто никого не фишил. Никто не украл сид-фразу с записки. Просто напросто устройства генерировали слабые закрытые ключи в течение целых пяти лет, и злоумышленник выяснил, как их угадать. И все это произошло не в стране третьего мира, а в Канаде,что тоже дает лишний повод для размышлений.
Если вкратце по сути проблемы: С 30 июля в результате четырех скоординированных волн атак с аппаратных кошельков Coldcard было выведено около 1816 BTC (приблизительно 118 миллионов долларов). Компания Galaxy Research отследила 5294 затронутых адреса и предупреждает, что в конечном итоге все уязвимые устройства будут опустошены.
Уязвимость связана с ошибкой сборки прошивки, присутствующей с марта 2021 года, которая уменьшила энтропию начального значения с 128 бит до приблизительно 40 бит на устройствах Mk3 и 72 бит на моделях Mk4/Mk5/Q, что делает закрытые ключи уязвимыми для подбора методом перебора.Это различие в уязвимости крайне важно, потому что оно затрагивает саму основу аргумента в пользу самостоятельного хранения. Аргумент в пользу аппаратных кошельков всегда был прост: ваши ключи, ваши монеты, отсутствие риска контрагента. И кстати Coldcard(кошель стоил 300 зеленых) , как оказалось был золотым стандартом этой философии. Изолированный от сети, с открытым исходным кодом, работающий только с биткоинами, одобренный исследователями безопасности и институциональными хранителями как самое надежное устройство в экосистеме...

Уже в обсуждениях биткоин-сообщества в 2020 году Coldcard называли одним из лучших кошелей именно из-за его security-first подхода и возможности вообще не подключать устройство к компьютеру.
И резюмируя все это, в итоге если даже самый надежный аппаратный кошелек может незаметно внедрить пятилетнюю ошибку энтропии, то вопрос уже не в том, потерпел ли неудачу Coldcard. Вопрос в том, можно ли вообще доверять какому-либо аппаратному кошельку в качестве единственного хранилища значительных количества биткоинов.
Но тут незаметно подкралась еще одна проблема - уязвимость Coldcard выявила пробел в страховом покрытии, который крипто сектор до сих пор не устранил. Регулируемые биржи и депозитарии имеют страховку от кражи, операционных сбоев и, в некоторых случаях, от компрометации горячих кошельков, а вот если аппаратный кошелек генерирует слабый ключ, и злоумышленник выкачивает средства, пользователь не имеет права на страховое возмещение. Coinkite - частная компания в Торонто. Не существует системы ответственности за дефекты аппаратных кошельков, связанные с ошибками энтропии, ну и соответственно потери никто возмещать не будет, даже если будет подан коллективный иск в суд.
Вот такие вот ключи со слабой энтропией...
