“>

Французький виробник криптогаманців Ledger опинився під шквалом критики. Тиск посилився на тлі зламу, внаслідок якого з гаманців Coldcard канадської компанії Coinkite було вкрадено 1367 BTC.
Хоча пристрої Ledger не постраждали в нещодавньому інциденті, компанії все одно довелося виправдовуватися. У соціальних мережах з’явилися заклики виводити кошти з “французьких” гаманців. Розбираємося, що сталося.
Заклик до бойкоту без доказів
Популярний криптоблогер MDX закликав вивести криптовалюту з пристроїв Ledger, назвавши компанію шахрайською. Блогер не надав розгорнутих аргументів, натомість додав знімки розібраного гаманця, ймовірно, моделі Ledger Flex.

Гаманець, про який йдеться у дописі. Джерело: MDX
На знімках видно внутрішню частину пристрою зі знятою кришкою. Там розташований здутий елемент живлення. Блогер заявив про стороннє втручання, стверджуючи, що на пристрої залишилися відбитки пальців зловмисника. У своїй публікації MDX запропонував єдину альтернативу – холодні гаманці Trezor.
Коментатори ж розпізнали звичайний здутий літій-іонний акумулятор, що свідчить про штатну деградацію батареї, яка і спричинила випинання кришки. Блогера звинуватили у прихованій рекламі Trezor.
Ситуація розгортається на тлі гучного злому холодних гаманців Coldcard, тому паніка навколо Ledger привернула значну увагу криптоспільноти.
Ledger – це не Coldcard
Компанія Ledger опублікувала заяву на тлі злому гаманців конкурентів. За їхніми словами, попередження щодо моделі Coldcard Mk3 від Coinkite не стосується французьких гаманців. У пристроях Ledger генератор випадкових чисел інтегрований безпосередньо в чіп Secure Element, забезпечуючи 256 біт ентропії для кожної сид-фрази. У Coldcard ж стався збій саме в цьому ключовому елементі: прошивка мовчки використовувала програмний генератор із MicroPython, який генерував числа на основі стану пристрою та таймінгів, що скоротило простір пошуку до 40 біт.
| Виробник | Модель | Джерело проблеми / Гарантія | Статус безпеки |
| Coldcard | Mk3, Mk4, Mk5, Q | Програмний генератор MicroPython (стиснення ентропії) | Підірвано (втрата 1367 BTC) |
| Ledger | Flex та інші | Чіп Secure Element (сертифікати AIS-31, EAL5+/EAL6+) | Уразливостей генератора не виявлено |
Прошивка пристроїв Ledger залишається закритою, а безпека гарантується оцінками незалежних третіх сторін та відповідністю стандартам AIS-31, PTG.2, Common Criteria EAL5+ і EAL6+, а також схемою CSPN від ANSSI. Натомість Coldcard використовувала модель з відкритим кодом, де помилка перебувала у публічному репозиторії з березня 2021 року. Компанія Coinkite дізналася про проблему лише в день крадіжки.
