Хакери са използвали уязвимост в софтуера на хардуерните портфейли за криптовалута Coldcard, считани за един от най-сигурните начини за съхранение на цифрови активи. В резултат на атаката, която продължава от края на миналата седмица, съобщава Bloomberg , нападателите са успели да откраднат десетки милиони долари в биткойн.
Поради грешка в генератора на случайни числа на началната фраза, нападателите са успели систематично да изчисляват ключове за достъп и да изпразват портфейлите на потребителите. Според Galaxy Research, до понеделник загубите са надхвърлили 86 милиона долара.
Coinkite потвърди, че средствата, контролирани от семена, генерирани на засегнатия фърмуер, са изложени на риск, а коригиран фърмуер вече е наличен за всеки засегнат модел и версия.
Хакерски атаки са открили софтуерен пропуск в марка „студени“ биткойн портфейли –
считани за едно от най-сигурните места за съхранение на криптовалута и източват десетки милиони долари в рамките на продължаваща атака.
В края на миналата седмица базираната в Канада компания Coinkite Inc. уведоми потребителите на своите устройства Coldcard, че пропуск в сигурността на ключовете, които защитават техните Bitcoin, е компрометирал някои портфейли. Към понеделник около 1 367 токена на стойност около 86 милиона долара са били откраднати от повече от 4 500 портфейла, според Galaxy Research.
Coldcard е марка хардуерни устройства, които позволяват на потребителите да съхраняват своите биткоини в т.нар. „студени портфейли“. Тези портфейли се смятат за най-безопасното място за съхранение на криптовалута, тъй като са изолирани от интернет.
Въпреки това, пропуск в софтуера на устройствата Coldcard е довел до това, че генерираната „seed phrase“ – дълъг низ от думи, използван за достъп до портфейла — е била предсказуема, според доклад на инженерния екип на Block Inc.
„Това разкрива заблудата, че криптовалутата ви е офлайн“, заяви Анейрин Флин, главен изпълнителен директор на компанията за технологии за киберсигурност Failsafe. „Устройството отговаря само за генерирането на паролите ви, и ако математическият алгоритъм, на който се основава, е компрометиран, тогава паролите ви могат да бъдат възстановени чрез обратно инженерство.“
За някои потребители новината за атаките първоначално беше невъобразима. Джонатан Гудман, една от жертвите, сподели, че е смятал, че това не го засяга, но все пак е проверил портфейла си.
„В момента, в който се зареди, разбрах, че съм прецакан, защото видях червени линии за тегления“, каза той пред Bloomberg. „Между 21:36 и 21:43 ч. на 29 юли и трите ми портфейла бяха напълно опразнени.“
Според Block същността на проблема се състои в начина, по който Coinkite е имплементирал генератора на случайни числа при създаването на фразите. Истинската случайност е критичен компонент на криптографската сигурност, но портфейлите Coldcard разполагаха с резервен механизъм, който водеше до генериране на ключове чрез детерминистични стойности, като например серийните номера на устройствата.
В резултат на това атакуващите са успели систематично да преизчисляват и да опразняват портфейлите на потребителите. В доклади от петък загубите бяха оценени на около 38 милиона долара, но цифрите бързо се повишиха през уикенда.
В изявление на своя уебсайт Coinkite потвърди, че средствата, контролирани от семена, генерирани на засегнатия фърмуер, са изложени на риск. Поправен фърмуер вече е наличен за всеки засегнат модел и версия, се посочва в изявлението.
Атаката привлече широко внимание в интернет, като влиятелни личности и ръководители на компании коментираха последствията.
Досега през 2026 г. количеството откраднати криптовалути е по-малко в сравнение с миналата година. През първата половина на годината общите загуби достигнаха 972 милиона долара, което е по-малко от половината от откраднатите 2,3 милиарда долара през първата половина на 2025 г., според доклад на TRM Labs, публикуван миналия месец.
Въпреки това общият брой на хакерските атаки се е повишил до 207, което е най-високият брой, регистриран за какъвто и да е шестмесечен период.





