Хакерски групи откриха уязвимост в популярен софтуер за т.нар. „студени“ биткойн портфейли – считани за един от най-сигурните начини за съхранение на криптовалута – и вече източват десетки милиони долари в рамките на мащабна атака.
В края на миналата седмица канадската компания Coinkite Inc. предупреди потребителите на устройствата Coldcard, че пропуск в сигурността на ключовете, защитаващи техните биткойни, е компрометирал част от портфейлите. По данни на Galaxy Research към понеделник са откраднати близо 1367 токена на стойност около 86 млн. долара от над 4500 портфейла.
Coldcard произвежда хардуерни устройства, които позволяват криптовалутата да се съхранява в т.нар. „студени портфейли“. Те се смятат за най-безопасния вариант, тъй като нямат постоянна връзка с интернет.
Според доклад на инженерния екип на Block Inc. обаче софтуерен дефект в Coldcard е направил генерирането на т.нар. seed phrase (началната фраза от думи, използвана за достъп) напълно предсказуемо.
Това разбива илюзията, че криптовалутата ви е напълно защитена, само защото е офлайн“, посочва Анейрин Флин, главен изпълнителен директор на компанията за киберсигурност Failsafe. „Устройството просто генерира вашите пароли. Ако математическият алгоритъм зад тях е компрометиран, те могат лесно да бъдат възстановени чрез обратен инженеринг.“
За част от засегнатите новината беше пълен шок. Джонатан Гудман, един от потърпевшите, разказва пред Bloomberg, че в рамките на 7 минути на 29 юли и трите му портфейла са били напълно опразнени.
Според Block проблемът идва от генератора на случайни числа на Coinkite. Coldcard са използвали резервен механизъм, който е генерирал ключове чрез предсказуеми стойности (като серийния номер на устройството), позволявайки на хакерите лесно да преизчислят паролите. Загубите бързо надхвърлиха 76 млн. долара, а от Coinkite вече пуснаха софтуерна ъпдейт за засегнатите модели.
Случаят възроди дебата за сигурността. Данни на TRM Labs показват, че въпреки че откраднатите крипто средства през първата половина на 2026 г. (972 млн. долара) намаляват спрямо 2025 г. (2.3 млрд. долара), броят на хакерските атаки е достигнал рекордните 207.
Случаят с Coldcard показва, че самостоятелното съхранение прехвърля риска върху потребителя, но не го елиминира. След инцидента Гудман е категоричен, че приключва с биткойн:
Ако е толкова сложно и технически оплетено, може би просто не си струва. Никой не разбира напълно как всъщност работи всичко това.“
Публикувано съгласно указанията на Economic.bg






