Cyberbezpieczeństwo

Hakerzy kradną 130 mln USD z portfeli Coldcard przez wadę frazy seed

1 min read

Hakerzy kradną 130 mln USD z portfeli Coldcard przez wadę frazy seed
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Hakerzy ukradli ponad 130 milionów dolarów w bitcoinach, wykorzystując podatność w portfelu sprzętowym Coldcard – poinformowały firmy zajmujące się bezpieczeństwem blockchain.

Według Galaxy Research, co najmniej kilkunastu atakujących w kilku grupach celowało w użytkowników Coldcard od 4 sierpnia 2026 roku. Tom Robinson z firmy monitorującej kryptowaluty Elliptic potwierdził te szacunki.

Kradzież wpisuje się w szerszy trend: TRM Labs odnotowało w 2026 roku ponad 200 ataków na firmy kryptowalutowe, powodując straty przekraczające 950 milionów dolarów.

Coldcard to portfel typu „zimny”, działający offline, który przechowuje frazy seed – hasła do kryptowalut – odłączone od internetu, w przeciwieństwie do portfeli „gorących” na giełdach takich jak Binance czy Coinbase.

Specjaliści ds. bezpieczeństwa z Block odkryli, że błąd w oprogramowaniu portfela sprawił, iż generowanie tych fraz seed stało się przewidywalne. Hakerzy mogli następnie masowo odgadywać klucze ofiar, nie potrzebując fizycznego dostępu do urządzeń.

Jonathan Goodman, który twierdzi, że stracił 1,6 miliona dolarów, napisał na X, że trzymał swoją frazę seed w kilku sejfach i skrytkach bankowych, a urządzenie nigdy nie było podłączone do internetu. Obwinia pojedynczą podatną linię kodu z 2021 roku.

W zaleceniu z 30 lipca 2026 roku, zaktualizowanym 1 sierpnia, Coinkite wezwało użytkowników do wygenerowania nowej frazy seed po zaktualizowaniu urządzeń. Firma nie odpowiedziała natychmiast na prośbę o komentarz.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.