Пробив в Coldcard отвори биткойн портфейли за хакери, щетите достигат 86 млн. долара
Грешка при създаването на началните фрази позволила на нападателите да изчислят ключовете, а обикновеното обновяване на устройствата не спасява старите портфейли
Хакери са откраднали биткойни за десетки милиони долари, след като открили критична слабост в Coldcard - хардуерен портфейл, създаден именно за съхранение на цифрови активи далеч от интернет и онлайн нападатели.
Текущите оценки поставят загубите над 86 млн. долара, като броят на засегнатите адреси надхвърля 4500. Данните продължават да се променят, тъй като анализаторите проследяват нови подозрителни трансакции и свързват отделните прехвърляния с един и същ модел на атака.
Производителят Coinkite потвърди, че начални фрази, генерирани с определени версии на фърмуера, не са разполагали с очакваното ниво на случайност. Това е направило част от ключовете значително по-лесни за изчисляване чрез автоматизирано изпробване на възможните комбинации.
Началната фраза, позната и като seed phrase, обикновено съдържа 12 или 24 думи. От нея се извеждат частните ключове, които дават пълен контрол върху средствата в портфейла. Който разполага с правилната фраза, може да премести биткойните, без да има физически достъп до устройството и без да знае неговия ПИН.
Строителен предприемач от Бургас изгуби 500 хил. лева в биткойни след хакерска атака
Точно тази особеност е превърнала софтуерния дефект в толкова тежък пробив. Coldcard остава физически изключен от интернет, но защитата му се оказва недостатъчна, защото слабостта е възниквала още при създаването на ключа.
Хакерите не са прониквали дистанционно във всяко отделно устройство. Те са пресмятали възможните начални фрази и са проверявали кои от съответстващите им биткойн адреси съдържат средства. След откриването на съвпадение портфейлите са били изпразвани чрез нормални трансакции в блокчейна.
Случаят показва разликата между изолирането на ключа от интернет и сигурното му генериране. Студеният портфейл ограничава много от обичайните рискове, но не защитава потребителя, когато самият частен ключ е създаден по предсказуем начин.
Coinkite посочва, че най-тежко е засегната серията Mk2 и Mk3 с версии на фърмуера от 4.0.1 до 4.1.9 включително. Проблемът обхваща и начални фрази, генерирани на Mk4 и Mk5 преди стандартната версия 5.6.0, както и на модела Q преди версия 1.5.0Q.
Засегнати са и отделни версии от линията Edge. Производителят вече предлага поправки за всички модели, но предупреждава, че потребителят трябва да провери точното издание на фърмуера, а не само номера, който се показва на устройството.
Най-важното уточнение е, че инсталирането на актуализацията не възстановява сигурността на старата начална фраза. Новият фърмуер поправя генерирането на бъдещи ключове, но не променя вече създадения портфейл.
Собствениците на засегнати устройства трябва първо да обновят фърмуера, след това да генерират напълно нова начална фраза и да преместят средствата към адрес, създаден с нея. Препоръчва се първо да бъде изпратена малка тестова сума и едва след потвърждаването ѝ да бъде прехвърлен останалият баланс.
Специално изключение има за хората, които при създаването на портфейла са добавили поне 50 независими и тайни хвърляния на зар. Според производителя тази допълнителна случайност е осигурила достатъчно високо ниво на защита, независимо от грешката в устройството.
Силната и уникална BIP-39 парола също поставя допълнителна преграда пред нападателя. Тя обаче не поправя слабата начална фраза. Coinkite препоръчва и на тези потребители да преминат към нов портфейл, вместо да разчитат постоянно на допълнителната парола.
В предупреждението се подчертава, че ПИН кодът на устройството не е равностоен на BIP-39 парола. ПИН кодът защитава физическия достъп до Coldcard, но не спира човек, който вече е успял да изчисли началната фраза.
Атаката постави под съмнение една от основните препоръки в криптосектора - големите количества цифрови активи да се пазят извън борсите в хардуерни портфейли. Проблемът не означава, че всички студени портфейли са компрометирани, а че сигурността им зависи от конкретния хардуер, фърмуер и начин на създаване на ключовете.
Случаят носи и друг важен урок - средствата в биткойн мрежата не могат да бъдат върнати с отмяна на трансакцията. След като монетите бъдат прехвърлени и операцията бъде потвърдена, няма банка или централен администратор, който да блокира плащането и да възстанови загубеното.
Новият закон за криптоактивите вече действа в България - какво се променя за бизнеса
Пробивът идва на фона на рекорден брой криптоатаки. През първата половина на 2026 г. са отчетени 207 отделни случая - най-високият брой за шестмесечен период. Общата стойност на откраднатите цифрови активи достига 972 млн. долара.
При Coldcard щетите продължават да се изчисляват, а разследването на производителя не е приключило. Не е публикуван и окончателен технически доклад, който да опише всяка стъпка от възникването и използването на грешката.
За засегнатите потребители обаче най-важният извод вече е ясен - актуализираният фърмуер не е достатъчен. Средствата трябва да бъдат преместени към портфейл с нова и надеждно генерирана начална фраза, преди нападателите да достигнат и до останалите уязвими адреси.
Нелеп инцидент с Ники Василковски
Двама с опасност за живота след тежки катастрофи в Бургаско
След Стармър идва краят на ерата Макрон: Коалицията за Украйна пред разпад
Реал Мадрид благодари на УЕФА: Единството спря продажбата на Световното
Нов удар за шофьорите: Дизелът поскъпва отново още днес
Техеран обяви: България ни увери, че няма да участва във войната
Пробив в Coldcard отвори биткойн портфейли за хакери, щетите достигат 86 млн. долара
Куба потъна в мрак
Бургаски лекари се борят за живота на велосипедист с фрактура на черепа
17-годишен с екстази, кокаин и амфетамин задържан в Слънчев бряг
Кървав атентат пред полицейски участък в Пакистан: 14 загинали, талибаните поеха отговорност
