Kryptomeny v šoku: Hackeri vyprázdnili hardvérové peňaženky a získali 116 miliónov dolárov

  • Hackeri od štvrtka ukradli z hardvérových peňaženiek Coldcard približne 1816 Bitcoinov v hodnote takmer 116 miliónov dolárov.
  • Príčinou útoku je chyba v generovaní obnovovacej frázy, ktorú spôsobila softvérová aktualizácia z roku 2021.
  • Napriek rozsahu hacku ceny Bitcoinu aj Etherea zostali stabilné a klesli len o menej než 1 %.
Novinky
Horúca novinka
Ukradli kryptomeny z peňaženky Coldcard
Ukradli kryptomeny z peňaženky Coldcard. Zdroj: shutterstock.com/H_Ko
Bybit baner na mobilBybit baner mobil

Kryptomeny opäť čelia otrasu dôvery, keď sa ukázalo, že ani takzvané hardvérové peňaženky nemusia byť nedobytnou pevnosťou. Ako informuje Yahoo Finance, vlastníci Bitcoinu, ktorí ukladali svoje mince do zariadenia Coldcard, prišli od štvrtka o milióny dolárov.

Nová vlna útokov na Coldcard

Coldcard vyrába kanadská firma Coinkite a zariadenie patrí medzi obľúbené nástroje na takzvané studené uloženie Bitcoinu, teda offline mimo dosahu internetu. Práve táto vlastnosť mala majiteľom garantovať maximálnu bezpečnosť. Od štvrtka však útočníci spustili štyri vlny krádeží, ktoré postihli viac než 5 200 jednotlivých adries.

Hackeri už presunuli približne 1 816 Bitcoinov, čo pri aktuálnom kurze predstavuje takmer 116 miliónov dolárov. Totožnosť útočníkov zatiaľ nikto nepotvrdil. Hoci sa podobné veľké krádeže v minulosti často pripisovali skupinám naviazaným na Severnú Kóreu alebo Rusko, vyšetrovatelia tento prípad zatiaľ s konkrétnym aktérom nespojili.

Nakúpte kryptomeny na Bybit EÚ a získajte 50 dolárový bonus.

Čo spôsobilo zraniteľnosť peňaženky

Koreň problému siaha do roku 2021, keď Coldcard vydal softvérovú aktualizáciu, ktorá zmenila spôsob generovania obnovovacej frázy. Ide o sériu náhodných slov, napríklad „pepper” alebo „floorboard”, pomocou ktorých si používateľ dokáže obnoviť desiatky náhodných znakov tvoriacich bitcoinovú adresu. Podľa správy bezpečnostného a inžinierskeho tímu firmy Block zariadenia po aktualizácii prestali využívať silnú a nepredvídateľnú náhodnosť a namiesto toho použili skrátený proces, ktorý sleduje predvídateľné vzory.

Keď na to útočníci prišli, dokázali rovnaký proces napodobniť na vlastných počítačoch, vygenerovať množstvo možných fráz a otestovať, ktoré z nich otvárajú skutočné peňaženky. Prostriedky tak vedeli ukradnúť bez toho, aby sa čo i len dotkli fyzického zariadenia. Firma Coinkite odvtedy vydala otvorený list, v ktorom dôrazne odporúča všetkým používateľom, ktorí vygenerovali seed priamo na zariadení Coldcard, aby čo najskôr presunuli svoje prostriedky.

Posledné tri dni patria medzi najťažšie v histórii našej firmy a pre mnohých z vás, ktorí toto čítate, boli oveľa horšie, napísala spoločnosť na sociálnej sieti.

Časová os krádeží

  1. Prvé stopy sa objavili 30. júla, keď Galaxy Research pri mapovaní toku prostriedkov zistila, že za 41 minút útočníci úplne vyprázdnili 1 196 adries a odniesli si vyše 1 083 Bitcoinov, teda približne 70,2 milióna dolárov.
  2. Nasledujúci deň sa ukázalo, že veľkú časť týchto strát, konkrétne 594 Bitcoinov v hodnote 38 miliónov dolárov, spôsobila jediná 25 minútová operácia zameraná na približne 500 jednopodpisových peňaženiek.
  3. Tretia vlna prebehla medzi piatkovým poludním a sobotňajším ránom a pripravila používateľov o 208 Bitcoinov z 1 912 adries.
  4. Štvrtú vlnu vyšetrovatelia zaznamenali v pondelok ráno, čím sa celková suma vyšplhala na 1 816 Bitcoinov.
Hacky v roku 2026

Za posledných šesť mesiacov analytická platforma TRM Labs zaznamenala 207 samostatných hackerských incidentov, čo je najviac v akomkoľvek polročnom období. Celkové škody napriek tomu dosiahli približne 972 miliónov dolárov, teda menej než polovicu z 2,3 miliardy dolárov ukradnutých v prvom polroku 2025.

Debata o vlastnej úschove kryptomien

Ceny Bitcoinu a Etherea napriek búrlivej diskusii zostali relatívne pokojné a od štvrtka klesli o menej než 1 %. Incident opäť naštartoval dlhoročný spor medzi držiteľmi Bitcoinu o to, kde uchovávať svoje mince najbezpečnejšie. Časť komunity naďalej presadzuje vlastnú úschovu, iní po tomto hacku prikláňajú k jednoduchosti a zdanlivej bezpečnosti veľkých centralizovaných búrz.. Túto tému otvoril aj zakladateľ Binance Changpeng Zhao, známy ako CZ, ktorý vo svojom príspevku napísal:

Verím vo vlastnú úschovu, no tá kladie zodpovednosť na plecia používateľa.

Ako chrániť kryptomeny pred podobným hackom

Používatelia sa po tomto incidente pýtajú, ako chrániť svoje Bitcoiny bez rizika chýb v hardvéri. Riešením môže byť presun prostriedkov na regulovanú kryptoburzu Bybit EU, ktorá disponuje licenciou MiCA od rakúskeho regulátora FMA. Táto licencia znamená, že burza podlieha prísnym pravidlám EÚ v oblasti ochrany investorov, transparentnosti a boja proti praniu špinavých peňazí, a teda funguje pod dohľadom európskych orgánov.

Získajte 60 eur s Bybit EU

Získajte 60 eur s Bybit EU. Zdroj: bybit.eu

Nováčikovia navyše po splnení jednoduchých úloh môžu pri registrácii s kódom KMAG50 získať bonus 60 eur v Bitcoine.

Bybit EU

Baner PCBanner mobil Crypto4me
Marek Jendrál
jendral@kryptomagazin.sk

Vyštudoval som financie, bankovníctvo a investovanie. O kryptomeny sa zaujímam od roku 2015. V článkoch sa špecializujem na technickú analýzu a sieťové dáta z blockchainu.

Najčítanejšie