Най-сигурното място за биткойни не устоя: хакери нанесоха удар за 86 млн. долара

0

Хакери са използвали уязвимост в софтуера на хардуерните портфейли за криптовалута Coldcard, считани за един от най-сигурните начини за съхранение на цифрови активи. В резултат на атаката, която продължава от края на миналата седмица, съобщава Bloomberg , нападателите са успели да откраднат десетки милиони долари в биткойн.

Поради грешка в генератора на случайни числа на началната фраза, нападателите са успели систематично да изчисляват ключове за достъп и да изпразват портфейлите на потребителите. Според Galaxy Research, до понеделник загубите са надхвърлили 86 милиона долара.

Coinkite потвърди, че средствата, контролирани от семена, генерирани на засегнатия фърмуер, са изложени на риск, а коригиран фърмуер вече е наличен за всеки засегнат модел и версия.

Хакерски атаки са открили софтуерен пропуск в марка „студени“ биткойн портфейли –

считани за едно от най-сигурните места за съхранение на криптовалута и източват десетки милиони долари в рамките на продължаваща атака.

В края на миналата седмица базираната в Канада компания Coinkite Inc. уведоми потребителите на своите устройства Coldcard, че пропуск в сигурността на ключовете, които защитават техните Bitcoin, е компрометирал някои портфейли. Към понеделник около 1 367 токена на стойност около 86 милиона долара са били откраднати от повече от 4 500 портфейла, според Galaxy Research.

Coldcard е марка хардуерни устройства, които позволяват на потребителите да съхраняват своите биткоини в т.нар. „студени портфейли“. Тези портфейли се смятат за най-безопасното място за съхранение на криптовалута, тъй като са изолирани от интернет.

Въпреки това, пропуск в софтуера на устройствата Coldcard е довел до това, че генерираната „seed phrase“ – дълъг низ от думи, използван за достъп до портфейла — е била предсказуема, според доклад на инженерния екип на Block Inc.

„Това разкрива заблудата, че криптовалутата ви е офлайн“, заяви Анейрин Флин, главен изпълнителен директор на компанията за технологии за киберсигурност Failsafe. „Устройството отговаря само за генерирането на паролите ви, и ако математическият алгоритъм, на който се основава, е компрометиран, тогава паролите ви могат да бъдат възстановени чрез обратно инженерство.“

За някои потребители новината за атаките първоначално беше невъобразима. Джонатан Гудман, една от жертвите, сподели, че е смятал, че това не го засяга, но все пак е проверил портфейла си.

„В момента, в който се зареди, разбрах, че съм прецакан, защото видях червени линии за тегления“, каза той пред Bloomberg. „Между 21:36 и 21:43 ч. на 29 юли и трите ми портфейла бяха напълно опразнени.“

Според Block същността на проблема се състои в начина, по който Coinkite е имплементирал генератора на случайни числа при създаването на фразите. Истинската случайност е критичен компонент на криптографската сигурност, но портфейлите Coldcard разполагаха с резервен механизъм, който водеше до генериране на ключове чрез детерминистични стойности, като например серийните номера на устройствата.

В резултат на това атакуващите са успели систематично да преизчисляват и да опразняват портфейлите на потребителите. В доклади от петък загубите бяха оценени на около 38 милиона долара, но цифрите бързо се повишиха през уикенда.

В изявление на своя уебсайт Coinkite потвърди, че средствата, контролирани от семена, генерирани на засегнатия фърмуер, са изложени на риск. Поправен фърмуер вече е наличен за всеки засегнат модел и версия, се посочва в изявлението.

Атаката привлече широко внимание в интернет, като влиятелни личности и ръководители на компании коментираха последствията.

Досега през 2026 г. количеството откраднати криптовалути е по-малко в сравнение с миналата година. През първата половина на годината общите загуби достигнаха 972 милиона долара, което е по-малко от половината от откраднатите 2,3 милиарда долара през първата половина на 2025 г., според доклад на TRM Labs, публикуван миналия месец.

 Въпреки това общият брой на хакерските атаки се е повишил до 207, което е най-високият брой, регистриран за какъвто и да е шестмесечен период.

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете името си тук