Sú hardvérové peňaženky naozaj nezraniteľné? Krádež 116 miliónov hovorí niečo iné

  • Aktualizácia Coldcard z roku 2021 spôsobila predvídateľné generovanie obnovovacej frázy namiesto skutočne náhodnej kombinácie slov.
  • Útočníci dokázali uhádnuť frázy na vlastných počítačoch a získať prístup k peňaženke bez fyzického kontaktu so zariadením.
  • Každá transakcia zostáva trvalo zapísaná v blockchaine, preto bezpečnosť závisí hlavne od ochrany súkromného kľúča, nie od samotnej siete.
Novinky
Horúca novinka
Hardvérová peňaženka pre kryptomeny
Hardvérová peňaženka pre kryptomeny. Zdroj: shutterstock.com/lucky_pics
Bybit baner na mobilBybit baner mobil

Kryptomeny patria medzi majetok, ktorý ľudia čoraz častejšie chránia hardvérovou peňaženkou, pretože takéto zariadenie sľubuje vyššiu bezpečnosť než aplikácia v telefóne. Napriek tomu žiadne zariadenie nie je úplne nepriestrelné, čo dokazuje aj nedávny prípad výrobcu Coldcard.

Kryptomeny a princíp fungovania hardvérových peňaženiek

Kryptomeny fungujú na princípe súkromného a verejného kľúča. Hardvérová peňaženka funguje ako malé zariadenie, ktoré uchováva súkromný kľúč offline a nikdy ho neposiela do internetu. Používateľ pripája peňaženku k počítaču alebo telefónu iba vtedy, keď chce transakciu podpísať, samotný podpis prebieha priamo na čipe zariadenia. Práve preto výrobcovia tvrdia, že takéto peňaženky ponúkajú vyššiu ochranu než aplikácie, ktoré držia kľúče priamo v telefóne pripojenom k internetu.

Bezpečnosť však nezávisí len od hardvéru, dôležitú úlohu zohráva aj softvér, ktorý kľúč a obnovovaciu frázu generuje. Ak tento proces zlyhá alebo obsahuje chybu, útočník môže nájsť spôsob, ako frázu odhaliť aj bez toho, aby sa zariadenia čo i len dotkol.

Nakúpte kryptomeny na Bybite EÚ a získajte 50 dolárový bonus.
XTB Nakúpiť kryptomeny

Ako presne fungujú transakcie v blockchaine

Kryptomeny prevádzajú hodnotu prostredníctvom transakcií, ktoré sieť okamžite zaznamenáva do blockchainu, teda verejnej a nemennej databázy. Každý uzol siete uchováva vlastnú kópiu tejto databázy, preto transakciu nedokáže nikto tajne vymazať ani upraviť.

Dôležité je uvedomiť si, že hoci súkromný kľúč zostáva offline v hardvérovej peňaženke, zostatok a celá história transakcií existujú vždy online a sú verejne dostupné komukoľvek. Bezpečnosť teda nechráni samotnú transakciu, ale iba prístup k prostriedkom. Ak niekto získa súkromný kľúč alebo obnovovaciu frázu, dokáže s prostriedkami nakladať presne tak, ako keby sedel priamo pri originálnom zariadení, aj keď fyzicky nikdy peňaženku nedržal v rukách.

Ani hardvérová peňaženka nie je neprelomiteľná

Ani hardvérová peňaženka nie je neprelomiteľná. Zdroj: shutterstock.com/lp-studio

Čo spôsobilo zraniteľnosť peňaženky Coldcard

Koreň problému siaha do roku 2021, keď Coldcard vydal softvérovú aktualizáciu, ktorá zmenila spôsob generovania obnovovacej frázy. Ide o sériu náhodných slov, napríklad „pepper” alebo „floorboard”, pomocou ktorých používateľ dokáže obnoviť desiatky náhodných znakov tvoriacich bitcoinovú adresu. Zariadenia po aktualizácii prestali využívať silnú a nepredvídateľnú náhodnosť a namiesto toho použili skrátený proces, ktorý sleduje predvídateľné vzory.

Keď na to útočníci prišli, dokázali rovnaký proces napodobniť na vlastných počítačoch, vygenerovať množstvo možných fráz a otestovať, ktoré z nich otvárajú skutočné peňaženky. Prostriedky tak vedeli ukradnúť bez toho, aby sa čo i len dotkli fyzického zariadenia. Firma Coinkite odvtedy vydala otvorený list, v ktorom dôrazne odporúča všetkým používateľom, ktorí vygenerovali seed priamo na zariadení Coldcard, aby čo najskôr presunuli svoje prostriedky.

Pohľad na bezpečnosť, ktorá nikdy nie je stopercentná

Tento prípad pripomína dôležitú pravdu, ktorú si mnohí majitelia hardvérových peňaženiek neuvedomujú. Zariadenie samotné môže byť kvalitné a odolné, no ak výrobca urobí chybu v softvéri, ktorý riadi generovanie kľúčov, fyzická bezpečnosť rýchlo stráca zmysel. Používatelia by preto mali pravidelne sledovať aktualizácie výrobcu a pri akomkoľvek podozrení radšej previesť prostriedky na novú, bezpečne vygenerovanú frázu.

Rovnako sa oplatí rozložiť majetok medzi viac zariadení, namiesto toho aby jediná chyba ohrozila 100 % úspor. Trh s kryptomenami rastie rýchlo a s ním rastie aj tlak na výrobcov, aby dodávali produkty skôr, než ich stihnú poriadne otestovať. Práve to predstavuje najväčšie riziko pre bežného používateľa, nie samotný princíp hardvérových peňaženiek.

Kde držať kryptomeny v roku 2026?

Kde teda kryptomeny bezpečne držať v roku 2026, keď ani hardvérová peňaženka nezaručuje 100 % ochranu? Dobrou voľbou zostáva burza s reálnou reguláciou, napríklad Bybit EU, ktorá funguje pod licenciou MiCA. Táto licencia znamená, že platforma spĺňa prísne európske pravidlá ohľadom ochrany klientov, transparentnosti a správy aktív.

Získajte 60 eur s Bybit EU

Získajte 60 eur s Bybit EU. Zdroj: bybit.eu

Nováčikovia s registračným kódom KMAG50 navyše môžu získať bonus 60 eur v BTC po splnení niekoľkých jednoduchých úloh. Kombinácia regulovaného prostredia a jednoduchého štartu robí z Bybit EU praktickú voľbu pre každého, kto chce mať kryptomeny na jednom bezpečnom mieste.

Bybit EU

Crypto4me banner PCBanner mobil Crypto4me
Marek Jendrál
jendral@kryptomagazin.sk

Vyštudoval som financie, bankovníctvo a investovanie. O kryptomeny sa zaujímam od roku 2015. V článkoch sa špecializujem na technickú analýzu a sieťové dáta z blockchainu.

Najčítanejšie