AktualnościKryptoStraty z ataku na portfele Coldcard przekroczyły 115 mln dolarów w bitcoinach, podaje Galaxy Research

Straty z ataku na portfele Coldcard przekroczyły 115 mln dolarów w bitcoinach, podaje Galaxy Research

Autor: Bitcoin Magazine·

Najważniejsze informacje

  • Według Galaxy Research straty z kradzieży na Coldcard przekroczyły 115 mln dolarów w bitcoinach, licząc po cenach z momentu kradzieży monet, a łączna kwota może przekroczyć 130 mln dolarów.
  • Błąd firmware'u wprowadzony w Coldcard Mk3 wraz z wersją 4.0.1 w marcu 2021 r. powodował, że generowanie seeda przechodziło na słaby programowy generator liczb pseudolosowych, co umożliwiło atakującym odgadywanie fraz seed ofiar.
  • Galaxy Research szacuje, że lukę niezależnie wykorzystało co najmniej 15 odrębnych atakujących, a firma rozmawiała z ponad 200 ofiarami, aby udzielić im wsparcia i zebrać informacje o sprawcach.
  • Badania wykazały, że typowa skradziona moneta leżała nietknięta przez 3,5 roku, a 88% zrabowanych środków miało co najmniej rok, co wskazuje, że słabo wygenerowane seedy pozostają możliwe do odgadnięcia, dopóki środki na nich spoczywają.
  • Coinkite przyznało, że błąd przeszedł niezauważony, a jego potencjalny wpływ rósł z każdą wersją, i wezwało użytkowników do aktualizacji oprogramowania lub przeniesienia środków, podczas gdy część inwestorów przeniosła monety na giełdy i do innych rozwiązań przechowywania.
Straty z ataku na portfele Coldcard przekroczyły 115 mln dolarów w bitcoinach, podaje Galaxy Research

Straty wynikające z kradzieży na sprzętowym portfelu Coldcard przekroczyły 115 mln dolarów w bitcoinach – wynika z nowych danych Galaxy Research.

W niedzielę na platformie X Galaxy Research podało, że rozmawiało z ponad 200 ofiarami, aby udzielić im wsparcia i zebrać informacje o sprawcach. Firma zaznaczyła, że dane dotyczące strat opierają się na cenie bitcoina z momentu ataku.

Coldcard losses have exceeded $115M (based on the price when coins were stolen)

Galaxy Research has spoken with 200+ victims to support them and gather intelligence on the attackers

This thread contains additional charts and info pic.twitter.com/H2K141mugF

— Galaxy Research (@glxyresearch) August 16, 2026

Hakerzy zaczęli wykradać bitcoiny przechowywane na popularnym sprzętowym portfelu Coldcard firmy Coinkite 31 lipca. Kanadyjska firma poinformowała, że błąd firmware'u urządzeń Coldcard Mk3 – wprowadzony wraz z wersją 4.0.1 w marcu 2021 r. – powodował, że generowanie seeda przechodziło na słabą programową funkcję generowania liczb pseudolosowych zamiast sprzętowego generatora prawdziwie losowych liczb, co pozwalało atakującym w praktyce odgadywać frazy seed inwestorów, czyli słowa odzyskiwania kontrolujące dostęp do portfela bitcoin. Silna losowość to fundament bezpieczeństwa portfeli sprzętowych: urządzenia takie jak Coldcard są zaprojektowane tak, by generować i przechowywać klucze prywatne w trybie offline, a więc przewidywalny seed niweczy bezpieczne generowanie kluczy, wokół którego zbudowano urządzenie. Awarie losowości już wcześniej dotykały posiadaczy bitcoinów – w 2013 r. słabość generatora liczb losowych Androida sprawiała, że klucze w niektórych aplikacjach portfelowych na Androida były przewidywalne, co skłoniło do ostrzeżeń, by użytkownicy przenieśli swoje monety.

Łączna kwota strat rosła stopniowo, w miarę jak przestępcy atakowali nowsze urządzenia, podczas gdy Coinkite i inni bitcoinowcy wzywali użytkowników Coldcard do niezwłocznego przeniesienia swoich środków.

W zeszłym tygodniu Galaxy Research oszacowało, że lukę niezależnie wykorzystywało co najmniej 15 odrębnych atakujących. Wcześniejsze badania firmy wykazały, że typowa skradziona moneta leżała nietknięta przez 3,5 roku, a aż 88% zrabowanych środków miało co najmniej rok – co przypomina, że słabo wygenerowany seed nie „starzeje się” poza ryzykiem; pozostaje możliwy do odgadnięcia tak długo, jak długo środki na nim spoczywają. Galaxy Research nadal potwierdza wielkość kradzieży i podało, że łączne straty mogą przekroczyć 130 mln dolarów.

Od czasu ataku ostrożni inwestorzy przenoszą swoje monety do innych rozwiązań przechowywania, w tym na giełdy – znacząca zmiana dla posiadaczy urządzenia, którego istotą jest samodzielna opieka nad aktywami (self-custody), czyli utrzymywanie bitcoinów pod własną kontrolą użytkownika, a nie u strony trzeciej.

W oświadczeniu wydanym w tym tygodniu Coinkite przyznało, że błąd w jego oprogramowaniu „przeszedł niezauważony w ciszy”, a jego „potencjalny wpływ rósł z każdą kolejną premierą” produktów firmy. Kilka dni po pierwszym włamaniu firma wezwała inwestorów do aktualizacji oprogramowania lub przeniesienia środków z popularnego portfela sprzętowego.

Ten artykuł ukazał się pierwotnie w Bitcoin Magazine, a jego autorem jest Mathew Di Salvo. Źródło: Bitcoin Magazine