AktualnościKryptoPonad 1,082 BTC skradzione z portfeli Coldcard w 41-minutowym naruszeniu bezpieczeństwa

Ponad 1,082 BTC skradzione z portfeli Coldcard w 41-minutowym naruszeniu bezpieczeństwa

Autor: Coinfomania·

Najważniejsze informacje

  • Łącznie 1,082.65 BTC zostało skradzione z około 1,196 adresów Coldcard w 41-minutowym ataku przeprowadzonym przed publicznym ujawnieniem podstawowej podatności.
  • Śledczy podejrzewają, że napastnik korzystał z płatnego konta usług blockchain, a pozostawiony ślad off-chain utrudnia odzyskanie skradzionych środków.
  • Naruszenie nie spowodowało większych ruchów cen Bitcoina, może jednak wpłynąć na zaufanie traderów i popyt na bezpieczne rozwiązania do przechowywania aktywów.
  • Śledztwo trwa, a obserwatorzy czekają na komunikat bezpieczeństwa lub odpowiedź firmware od Coinkite oraz na to, czy zespoły analityczne będą w stanie śledzić środki on-chain.
  • Incydent jest godny uwagi, ponieważ duże kradzieże kryptowalut, takie jak naruszenie giełdy Bybit z lutego 2025 roku o wartości około 1,5 miliarda dolarów, historycznie znacznie częściej dotyczyły scentralizowanych giełd niż osobistych urządzeń sprzętowych.
Ponad 1,082 BTC skradzione z portfeli Coldcard w 41-minutowym naruszeniu bezpieczeństwa

Ponad 1,082 Bitcoin — dokładnie 1,082.65 BTC — zostało skradzione z portfeli sprzętowych Coldcard w wyniku naruszenia bezpieczeństwa, które rozegrało się w ciągu zaledwie 41 minut, zanim podstawowa podatność została publicznie ujawniona. O incydencie poinformowała KuCoin we wpisie na X, opisując go jako wyrafinowany atak, w którym mogło zostać wykorzystane płatne konto usług blockchain.

Przebieg ataku

Kradzież opróżniła środki z około 1,196 adresów Coldcard, co stanowi niepokojący moment dla bezpieczeństwa Bitcoina. Szybkość, z jaką przebiegł atak, podniosła pytania o podatności w systemach portfeli umożliwiające tego rodzaju wykorzystanie. Śledczy mają teraz za zadanie prześledzić ślad off-chain pozostawiony przez napastnika — komplikacja, która utrudnia odzyskanie skradzionych środków.

Kluczowe fakty

  • Z portfeli Coldcard skradziono 1,082.65 BTC.
  • Atak został przeprowadzony w 41 minut, przed publicznym ujawnieniem podatności.
  • Dotkniętych zostało około 1,196 adresów Coldcard.
  • Śledczy podejrzewają użycie płatnego konta usług blockchain.
  • Ślad off-chain pozostawiony przez napastnika komplikuje odzyskanie środków.

Kontekst rynkowy i branżowy

Nie odnotowano większych ruchów cen w związku z naruszeniem, które następuje w momencie, gdy rynek kryptowalut wysyła mieszane sygnały. Zgodnie z raportem incydent może wpłynąć na zaufanie traderów i popyt na bezpieczne rozwiązania do przechowywania aktywów, a także wpisuje się w trwającą dyskusję o poziomie bezpieczeństwa Bitcoina.

Coldcard to znany portfel sprzętowy zaprojektowany do bezpiecznego przechowywania Bitcoina. Produkowany przez mieszczącą się w Toronto firmę Coinkite, jest urządzeniem przeznaczonym wyłącznie dla Bitcoina, które może działać w trybie air-gapped, podpisując transakcje za pomocą karty SD lub kodów QR bez konieczności łączenia się z internetem — rozwiązanie zakorzenione w zasadzie samodzielnej opieki nad aktywami (self-custody), polegającej na przechowywaniu własnych kluczy prywatnych zamiast ufania giełdzie. To tło jest częścią tego, co czyni incydent godnym uwagi: duże kradzieże kryptowalut historycznie znacznie częściej dotyczyły scentralizowanych giełd i usług online niż osobistych urządzeń sprzętowych, a największą pozostaje do dziś naruszenie giełdy Bybit z lutego 2025 roku o wartości około 1,5 miliarda dolarów. Atak podkreśla znaczenie solidnych środków bezpieczeństwa w ekosystemie kryptowalut, zwłaszcza że coraz więcej użytkowników powierza swoje aktywa portfelom cyfrowym. Organy regulacyjne i giełdy mogą być zmuszone ponownie przejrzeć protokoły bezpieczeństwa, aby zapobiec przyszłym incydentom. Raport wskazał również na potencjalne konsekwencje dla postrzegania portfeli Bitcoin i giełd po tym naruszeniu.

Co dalej

Śledztwo w sprawie ataku na Coldcard trwa. Do bezpośrednich punktów obserwacji należy kwestia, czy Coinkite wyda komunikat bezpieczeństwa lub odpowiedź na poziomie firmware, oraz czy zespoły analityki blockchain będą w stanie śledzić skradzione środki on-chain mimo śladu off-chain, na który zwrócili uwagę śledczy. Incydenty tego rodzaju mają też tendencję do ponownego kierowania uwagi na od dawna obowiązujące zalecenia dotyczące portfeli sprzętowych, takie jak zakup urządzeń bezpośrednio od producenta i weryfikacja podpisów firmware przed użyciem. Oczekuje się, że incydent przyciągnie wzmożone kontrole bezpieczeństwa portfeli i może ukształtować podejście uczestników rynku do zarządzania ryzykiem w najbliższej perspektywie. W miarę ewolucji krajobrazu kryptowalut nacisk na bezpieczeństwo prawdopodobnie stanie się kluczowym czynnikiem dla uczestników rynku. Obecnie dostępne informacje opierają się na trwających analizach i mogą się zmienić wraz z pojawieniem się nowych danych.

Zgłoszone przez Coinfomania 23 sierpnia 2026 roku.