GazdaságSzerző: forbes 2026. 08. 04. 3 percnyi olvasás
Egy szoftverhiba több ezer titkosított pénztárcához vezetett – állapította meg egy kriptográfiai kutatócég.
A népszerű kriptovaluta tárolóeszközök szoftverhibája lehetővé tette „számos” hacker számára, hogy több mint 100 millió dollár bitcoint lopjon el, és egy kriptográfiai kutatócég szerint újabb digitális eszközöket célzó támadások zajlanak.
Galaxy ResearchmondtaHétfőn 1596 bitcoint azonosított, amelynek értéke kedden körülbelül 102 millió dollár volt, és amelyet több mint 7300 kriptopénztárcából loptak el három igazolt lopási hullám és 14 kisebb incidens során.
A Coldcard hardveres pénztárcák firmware-hibája – egy kicsi, biztonságos eszköz, amely a bitcoin biztosítására használt titkos helyreállítási kifejezést tárolja – elég gyengék a pénztárca magjai ahhoz, hogy a hackerek kitalálják – állapította meg a Galaxy Research és a Coldcard gyártó, a Coinkite.megerősítettmúlt hónapban egy hiba érintett néhány firmware-verziót, mielőtt megjelent volna a javítás.
Coinkite arra figyelmeztetett, hogy a firmware frissítése nem javítja ki a feltört magokat, és a felhasználóknak át kell költözniük pénzeiket egy újonnan generált pénztárcába.
A Galaxy Research szerint körülbelül 600 feltört pénztárcacím szövetségi nyomozók, iparági megfelelőségi cégek és kibernyomozók tulajdonában volt.
A Galaxy Research szerint az áldozatok címeinek összeállítása még folyamatban van, és a feltételezett veszteségekkel együtt a teljes összeg elérheti a 2000 bitcoint, azaz nagyjából 130 millió dollárt.
A bitcoin árfolyama pénteken háromhetes mélypontra zuhant, 62 700 dollár körüli szintre esett, bár a vezető kriptovaluta azóta némileg visszanyerte a teret, kedden valamivel 64 000 dollár fölé emelkedett. Ez a csökkenés azután következett be, hogy a Strategy, a bitcoin legnagyobb intézményi tulajdonosa bejelentette, hogy 5 milliárd dollár értékű kriptovalutát kíván kiszabadítani. Az eladás „megfelelő a vállalat számára” – mondta Phong Le, a Strategy vezérigazgatója, hozzátéve, hogy lehetővé teszi a vállalat számára, hogy felhalmozza készpénztartalékait, és potenciálisan részvény-visszavásárlásokat finanszírozzon.
A Coldcard pénztárca létrehoz egy „magot”, vagy véletlenszerű szavak sorozatát, amely szabályozza a hozzáférést. A kifejezések véletlenszerűsége kiszámíthatatlan, bár a Coldcard firmware-ben jelenlévő szoftverhiba – amely 2021 márciusáig nyúlik vissza – azt jelentette, hogy az eszköz a hirdetettnél kisebb véletlenszerűséggel termelt magokat. Ez lehetővé teszi a hackerek számára, hogy szisztematikusan kitalálják ezeket a kifejezéseket, majd kiürítsék a kriptopénzt.