ZachXBT, a blokklánc-nyomozó kijelentette, hogy nem szándékozik nyomozni a Coldcard ellen elkövetett, 88,6 millió dolláros hackelés ügyében, és követőinek elmondta, hogy a Bitcoin-közösség az elmúlt években alig nyújtott neki támogatást munkájaért cserébe.
A ZachXBT nem hajlandó nyomon követni a Coldcard ellen elkövetett 88 millió dolláros hackelést

Főbb megállapítások
- ZachXBT elutasította a Coldcard-támadás nyomozását, hivatkozva a bitcoin-tulajdonosok gyenge támogatására.
- A Coinkite Coldcard-támadása 2026. július 30. óta 1 367 BTC-t szipolyozott ki 4 585 címről.
- A Galaxy Research továbbra is nyomon követi az ellopott pénzeszközöket, miközben a Coinkite e-mail-megőrzési politikája újabb heves reakciókat vált ki.
ZachXBT szerint „kevesebb kötelezettsége” van a segítségnyújtásra
A termékeny on-chain nyomozó, aki arról ismert, hogy leleplezi a kriptovaluta-világ legnagyobb lopásainak hátterében álló hackereket, az X-en közzétette, hogy jelenleg nincs terve a Coldcard-incidens nyomon követésére vagy felderítésére. Elmondta, hogy idejét azoknak az ökoszisztémáknak szenteli, amelyek értékelik a munkáját, hozzátéve, hogy a Bitcoin-maximalisták nem támogatják anyagilag a nyomozásait, ezért kevesebb kötelezettsége van a segítségnyújtásra.

A megjegyzés akkor jelent meg, amikor a Coldcard-támadás már az ötödik napjába lépett, és a kár összege folyamatosan emelkedett. ZachXBT korábban már dolgozott pro bono jelentős ügyeken, és bejegyzése arra utal, hogy jelentős szakadék van a Bitcoin-közösség által iránta tanúsított jóindulat és az a erőfeszítés között, amelyet elvárnak tőle, amikor baj történik.
A Coldcard-biztonsági rés eddigi alakulása
A biztonsági rés a kanadai Coinkite gyártó által készített hardveres pénztárcák firmware-hibájára vezethető vissza. A hiba a 4.0.1-től 4.1.9-ig terjedő verziókat futtató Coldcard Mk3 eszközöket érintette, ami miatt egyes pénztárcák a hardver dedikált chipje helyett egy szoftveres véletlenszám-generátoron keresztül generálták a mag entrópiáját – ez a hiba pedig bizonyos magokat kitalálhatóvá tett.
Az első támadási hullám július 30-án csapott le, amikor alig 30 perc alatt körülbelül 594 BTC – ami akkoriban mintegy 38 millió dollárnak felelt meg – tűnt el közel 500 inaktív címről. A Coinkite két napon belül kiadta a javított firmware-t, de a kár tovább terjedt, és augusztus 2-ig a Galaxy Research a három különálló támadási hullám során 4 585 címről ellopott összesen 1 367 BTC-t, 88,6 millió dollár értékben, számolt össze.
A lopások üteme és pontossága táplálta azokat a spekulációkat, miszerint automatizált eszközök – esetleg mesterséges intelligencia segítségével – segítették a támadót abban, hogy minden egyes támadási hullám során perceken belül azonosítsa és kiürítse a sebezhető címeket. A lopás tovább növekedett, még akkor is, amikor a lopott pénzeszközökből származó tőzsdei befizetések hirtelen megugrottak, és az ügyhöz kapcsolódó régebbi, korábban inaktív BTC-k ismét mozgásba jöttek.
Az adatmegőrzés tovább fokozza a visszhangot
A Coinkite utólagos intézkedései önmagukban is vitát váltottak ki, mivel a vállalat e-mailt küldött minden olyan ügyfélcímre, amelyet a boltja és hírlevele nyilvántartásaiból elérhetett – ezek közül néhány még 2019-ből származott –, hogy figyelmeztesse őket a hibára.
Ez ellentmondott Rodolfo Novak vezérigazgató korábbi állításainak, miszerint a Coinkite a vásárlás után 90 nappal törli az ügyféladatokat, és névtelen vásárlási lehetőségeket kínál. A Coinkite később elismerte, hogy a vásárláskor megadott e-mail-címeket határozatlan ideig megőrzi, és beismerte, hogy nincs törlési szabályzata ezekre az adatokra vonatkozóan – ez a beismerés a hackeléstől függetlenül is saját kritikahullámot váltott ki.
Novak védelmébe vette a vállalat általános biztonsági teljesítményét, rámutatva, hogy a versenytársak is rendszeresen szembesülnek adatvédelmi incidensekkel, és hogy a Coinkite rendkívül komolyan veszi a kérdést. Ennek ellenére az eset máris kezdte aláásni a saját kezű tárolásba vetett bizalmat, és a óvatosabb befektetőket visszaterelheti a tőzsdén kereskedett alapok felé, ahelyett, hogy saját kulcsaikat kezelnék.
Az ügy a lopáson túlmenően a blokkláncon is drámai fordulatot vett. A hackert célzó, pimasz bitcoin-pénzmosási ajánlatot közvetlenül a Bitcoin blokkláncára tették közzé, így az eset valós időben zajló nyilvános látványossággá vált a közösségi médiában és a blokklánc-adatokban egyaránt.
Mivel olyan nagyágyúk, mint ZachXBT visszavonultak, az ellopott 1 367 BTC nyomon követésének terhe most nagyobb mértékben olyan cégekre hárul, mint a Galaxy Research, amely a támadó pénztárcájának tevékenységének alakulásával párhuzamosan hullámról hullámra frissítéseket tesz közzé. Bejelentések szerint a Coldcard Mk3 eszközöket érintő entrópia-hiba egy 2021. márciusi firmware-verzióra vezethető vissza, ami azt jelenti, hogy bármely, az elmúlt több mint négy évben ezen a verzión generált pénztárca-mag továbbra is veszélyben lehet, amíg a tulajdonosok át nem állnak egy új magra a javított firmware-en.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.
















