Škoda způsobená hackerským útokem na hardwarovou peněženku Coldcard se v průběhu čtyř samostatných vln vyšplhala na 116 milionů dolarů (možná i více) a podle společnosti Coinkite patřily poslední tři dny k nejtěžším v její historii.
Hack společnosti Coldcard právě dosáhl výše 116 milionů dolarů. Čtvrtá vlna stále pokračuje

Hlavní body
- Při hackerském útoku na Coldcard bylo z více než 5 200 adres odcizeno 1 816 BTC v hodnotě přibližně 116 milionů dolarů.
- Podle společnosti Galaxy Research dosáhla míra odčerpávání v rámci 4. vlny 3. srpna 45násobku úrovně před incidentem.
- Společnost Coinkite naléhavě vyzývá uživatele Coldcard, aby převedli své prostředky ihned po odhalení chyby generátoru náhodných čísel (RNG) ve firmwaru z roku 2021.
Čtyři vlny za čtyři dny
To, co začalo jako krádež v odhadované výši 30 milionů dolarů, se za méně než týden více než ztrojnásobilo. Bitcoin.com News jako první informoval o tomto útoku hned po jeho odhalení, přičemž částka rostla s každou novou vlnou transakcí, které útočníci provedli z peněženek generovaných službou Coldcard: od počátečního náporu, při kterém bylo během prvních deseti minut převedeno 30 milionů dolarů, přes zhruba 75 milionů dolarů po druhé vlně až po téměř 89 milionů dolarů, když se krádež rozšířila na 4 500 adres.
Částka nyní činí přibližně 116 milionů dolarů v podobě 1 816 BTC odčerpaných z více než 5 200 jednotlivých adres. Společnost Galaxy Research, která tento útok sledovala v reálném čase, potvrdila 3. srpna čtvrtou vlnu, při které bylo po opravách dřívějších údajů převedeno zhruba 449 BTC.
Šéf společnosti Alex Thorn popsal nejnovější aktivitu jako pravděpodobnou „čtvrtou organizovanou vlnu“ krádeží a poukázal na rychlost vykrádání 13,8 převodů na blok oproti kontrolnímu oknu před incidentem, které činilo pouhých 0,3 převodu na blok, což je zhruba 45násobek běžné základní aktivity.
Thornova analýza naznačuje, že tento vzorec ukazuje spíše na více skupin, které souběžně prohledávají zranitelný prostor klíčů, než na jediného útočníka, který metodicky rozšiřuje svou operaci. Tento detail je důležitý, protože naznačuje, že krádeže by mohly pokračovat v nárazech, jakmile různí aktéři nezávisle na sobě zjistí, které adresy zůstávají zranitelné.
Proč je chyba v generování náhodných čísel důležitá
Příčina problému sahá dále než do tohoto týdne, protože aktualizace firmwaru z roku 2021 u některých zařízení Coldcard přepnula proces generování seedů peněženky z silného hardwarového zdroje náhodnosti na softwarový vzorec, který se ukázal jako předvídatelný. To znamená, že jakýkoli seed peněženky vytvořený na dotčeném firmwaru by teoreticky mohl být uhodnut, aniž by bylo nutné použít metodu hrubé síly.
Během počátečního zmatku ZachXBT odmítl pomoci s vysledováním ukradených prostředků, což ponechalo oběti a nezávislé výzkumníky v závodě s útočníky, kteří již přesně věděli, které adresy jsou zranitelné.
Právě díky tomuto náskoku byly jako první zasaženy peněženky s největšími zůstatky. Útočníci se zaměřili na největší zůstatky během několika minut od aktivace zranitelnosti a během zhruba 25 minut již stáhli stovky bitcoinů z peněženek s jedním podpisem, než si většina držitelů vůbec uvědomila, že jejich prostředky jsou v ohrožení.
Všechny napadené adresy lze vysledovat zpět k seedům peněženek vygenerovaným po dodání chybného firmwaru v březnu 2021, což znamená, že bezpečnostní díra existovala více než pět let, aniž by si toho někdo všiml, až do chvíle, kdy ji někdo tento měsíc objevil a začal zneužívat.
Reakce společnosti Coinkite a další postup
Kanadský výrobce Coldcard, společnost Coinkite, přímo uznal rozsah způsobených škod. Ve svém prohlášení k probíhajícím krádežím společnost uvedla „poslední tři dny patřily k nejtěžším v historii této společnosti a pro mnoho lidí, kteří toto čtou, byly ještě mnohem horší“ a důrazně doporučila všem, kdo si na zařízení Coldcard vygenerovali seed peněženky, aby co nejdříve přesunuli své prostředky do nové, bezpečně vygenerované peněženky.
Oběti, které tento proces teprve řeší, mají omezený časový prostor na to, aby se pokusily provést transakce typu „Replace-By-Fee“ u nepotvrzených převodů, ačkoli tato možnost pomůže pouze v případě, že útočníkův útok ještě nebyl v řetězci potvrzen.
A konečně, odborníci z oboru, jako je Anthony Pompliano, vyvrátili tvrzení, že se hack týkal samotného bitcoinu, a argumentovali, že chyba spočívala jednoznačně ve firmwaru Coldcard, nikoli v protokolu BTC.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.











