- Aktualizácia Coldcard z roku 2021 spôsobila predvídateľné generovanie obnovovacej frázy namiesto skutočne náhodnej kombinácie slov.
- Útočníci dokázali uhádnuť frázy na vlastných počítačoch a získať prístup k peňaženke bez fyzického kontaktu so zariadením.
- Každá transakcia zostáva trvalo zapísaná v blockchaine, preto bezpečnosť závisí hlavne od ochrany súkromného kľúča, nie od samotnej siete.
Kryptomeny patria medzi majetok, ktorý ľudia čoraz častejšie chránia hardvérovou peňaženkou, pretože takéto zariadenie sľubuje vyššiu bezpečnosť než aplikácia v telefóne. Napriek tomu žiadne zariadenie nie je úplne nepriestrelné, čo dokazuje aj nedávny prípad výrobcu Coldcard.
Kryptomeny a princíp fungovania hardvérových peňaženiek
Kryptomeny fungujú na princípe súkromného a verejného kľúča. Hardvérová peňaženka funguje ako malé zariadenie, ktoré uchováva súkromný kľúč offline a nikdy ho neposiela do internetu. Používateľ pripája peňaženku k počítaču alebo telefónu iba vtedy, keď chce transakciu podpísať, samotný podpis prebieha priamo na čipe zariadenia. Práve preto výrobcovia tvrdia, že takéto peňaženky ponúkajú vyššiu ochranu než aplikácie, ktoré držia kľúče priamo v telefóne pripojenom k internetu.
Bezpečnosť však nezávisí len od hardvéru, dôležitú úlohu zohráva aj softvér, ktorý kľúč a obnovovaciu frázu generuje. Ak tento proces zlyhá alebo obsahuje chybu, útočník môže nájsť spôsob, ako frázu odhaliť aj bez toho, aby sa zariadenia čo i len dotkol.
Ako presne fungujú transakcie v blockchaine
Kryptomeny prevádzajú hodnotu prostredníctvom transakcií, ktoré sieť okamžite zaznamenáva do blockchainu, teda verejnej a nemennej databázy. Každý uzol siete uchováva vlastnú kópiu tejto databázy, preto transakciu nedokáže nikto tajne vymazať ani upraviť.
Dôležité je uvedomiť si, že hoci súkromný kľúč zostáva offline v hardvérovej peňaženke, zostatok a celá história transakcií existujú vždy online a sú verejne dostupné komukoľvek. Bezpečnosť teda nechráni samotnú transakciu, ale iba prístup k prostriedkom. Ak niekto získa súkromný kľúč alebo obnovovaciu frázu, dokáže s prostriedkami nakladať presne tak, ako keby sedel priamo pri originálnom zariadení, aj keď fyzicky nikdy peňaženku nedržal v rukách.
Čo spôsobilo zraniteľnosť peňaženky Coldcard
Koreň problému siaha do roku 2021, keď Coldcard vydal softvérovú aktualizáciu, ktorá zmenila spôsob generovania obnovovacej frázy. Ide o sériu náhodných slov, napríklad „pepper” alebo „floorboard”, pomocou ktorých používateľ dokáže obnoviť desiatky náhodných znakov tvoriacich bitcoinovú adresu. Zariadenia po aktualizácii prestali využívať silnú a nepredvídateľnú náhodnosť a namiesto toho použili skrátený proces, ktorý sleduje predvídateľné vzory.
Keď na to útočníci prišli, dokázali rovnaký proces napodobniť na vlastných počítačoch, vygenerovať množstvo možných fráz a otestovať, ktoré z nich otvárajú skutočné peňaženky. Prostriedky tak vedeli ukradnúť bez toho, aby sa čo i len dotkli fyzického zariadenia. Firma Coinkite odvtedy vydala otvorený list, v ktorom dôrazne odporúča všetkým používateľom, ktorí vygenerovali seed priamo na zariadení Coldcard, aby čo najskôr presunuli svoje prostriedky.
Pohľad na bezpečnosť, ktorá nikdy nie je stopercentná
Tento prípad pripomína dôležitú pravdu, ktorú si mnohí majitelia hardvérových peňaženiek neuvedomujú. Zariadenie samotné môže byť kvalitné a odolné, no ak výrobca urobí chybu v softvéri, ktorý riadi generovanie kľúčov, fyzická bezpečnosť rýchlo stráca zmysel. Používatelia by preto mali pravidelne sledovať aktualizácie výrobcu a pri akomkoľvek podozrení radšej previesť prostriedky na novú, bezpečne vygenerovanú frázu.
Rovnako sa oplatí rozložiť majetok medzi viac zariadení, namiesto toho aby jediná chyba ohrozila 100 % úspor. Trh s kryptomenami rastie rýchlo a s ním rastie aj tlak na výrobcov, aby dodávali produkty skôr, než ich stihnú poriadne otestovať. Práve to predstavuje najväčšie riziko pre bežného používateľa, nie samotný princíp hardvérových peňaženiek.
Kde držať kryptomeny v roku 2026?
Kde teda kryptomeny bezpečne držať v roku 2026, keď ani hardvérová peňaženka nezaručuje 100 % ochranu? Dobrou voľbou zostáva burza s reálnou reguláciou, napríklad Bybit EU, ktorá funguje pod licenciou MiCA. Táto licencia znamená, že platforma spĺňa prísne európske pravidlá ohľadom ochrany klientov, transparentnosti a správy aktív.
Nováčikovia s registračným kódom KMAG50 navyše môžu získať bonus 60 eur v BTC po splnení niekoľkých jednoduchých úloh. Kombinácia regulovaného prostredia a jednoduchého štartu robí z Bybit EU praktickú voľbu pre každého, kto chce mať kryptomeny na jednom bezpečnom mieste.



























