Fundația MARA anunță că serviciul său „Slipstream” este acum accesibil tuturor, fără a fi necesar un cod de înregistrare, în momentul în care mii de deținători de bitcoin se grăbesc să-și transfere fondurile dintr-un portofel hardware defectuos.
MARA deschide „Slipstream” pentru public, în timp ce victimele „Coldcard” se grăbesc să scape

Puncte cheie
- Fundația MARA a deschis serviciul Slipstream pentru public pe 3 august 2026, eliminând cerința privind codul de client.
- O vulnerabilitate a firmware-ului Coldcard din martie 2021 a permis hackerilor să sustragă până la 88 de milioane de dolari din aproximativ 500 de portofele.
- Urmăriți actualizările privind recomandările pentru firmware-ul Coldcard și estimările suplimentare ale pierderilor pe măsură ce sunt verificate mai multe adrese.
MARA elimină codurile de acces
MARA Holdings, compania de minerit de bitcoin listată la Nasdaq și furnizor de infrastructură de inteligență artificială (AI), cunoscută anterior sub numele de Marathon Digital, a creat serviciul Slipstream pentru ca utilizatorii să poată trimite tranzacții cu bitcoin direct către pool-ul său de minerit, în loc să le difuzeze în rețeaua publică.
Majoritatea tranzacțiilor cu bitcoin trec printr-o „sală de așteptare” comună numită mempool, unde fiecare nod din rețea poate vedea o tranzacție înainte ca aceasta să fie confirmată într-un bloc. Slipstream ocolește această „sală de așteptare”. Un utilizator trimite o tranzacție semnată direct către MARA, iar aceasta rămâne ascunsă până când MARA minează un bloc care o conține.
Pe 3 august 2026, Fundația MARA a publicat următoarea actualizare pe X:
„MARA Slipstream este acum disponibil ca bun public fără permisiuni, fără a fi necesar un cod de client. Vă rugăm să fiți atenți și prudenți cu comisioanele pentru a evita blocarea tranzacțiilor în mempool-ul Slipstream în cazul în care tarifele concurențiale cresc brusc. În viitorul previzibil, nu percepem comisioane suplimentare pentru acest serviciu, dar utilizatorii sunt responsabili de plata comisioanelor adecvate de tranzacție Bitcoin.”
Acest ultim aspect este important. MARA nu adaugă o suprataxă proprie. Utilizatorii plătesc în continuare comisioanele normale ale rețelei Bitcoin, doar că trimit tranzacția printr-un canal privat în loc de cel deschis.
O vulnerabilitate a unui portofel hardware determină momentul lansării
Momentul ales nu este o coincidență. La sfârșitul lunii iulie, cercetătorii au dezvăluit o vulnerabilitate gravă în portofelele hardware Coldcard, care își are originea într-o eroare de codare a firmware-ului din martie 2021. În loc să genereze aleatoriu folosind generatorul hardware dedicat al dispozitivului, modelele Coldcard afectate au recurs la un proces software mai slab atunci când au creat fraza de inițializare de 24 de cuvinte a portofelului. Această eroare a redus aleatoriul efectiv de la 128 de biți, cât era de așteptat, la aproximativ 40 de biți pe modelele mai vechi și la 72 de biți pe cele mai noi. Un număr mai mic de combinații posibile înseamnă că un atacator cu suficientă putere de calcul poate ghici fraza de inițializare și poate debloca portofelul.
Hackerii se grăbesc să golească portofelele vulnerabile
Atacatorii au acționat rapid. Primele estimări indicau aproximativ 594 BTC, echivalentul a aproape 38 de milioane de dolari la momentul respectiv, sustrase de la aproximativ 500 de adrese. Estimările ulterioare au situat suma totală între 70 și 88 de milioane de dolari, pe măsură ce au ieșit la iveală tot mai multe portofele compromise. La data de 4 august, se estimează că hackerii au furat aproximativ 1.816 BTC, în valoare de circa 116 milioane de dolari, din peste 5.200 de portofele distincte.
Un patch de firmware împiedică noile portofele să moștenească vulnerabilitatea, dar nu are niciun efect asupra frazelor seed generate deja sub codul defectuos. Oricine a configurat un Coldcard în anii afectați trebuie să-și transfere monedele într-un portofel nou.
Transferul public al fondurilor creează o capcană proprie
Pentru persoanele care utilizează configurații cu semnături multiple, frecvente în rândul utilizatorilor de Coldcard care împart controlul asupra fondurilor între mai multe dispozitive, migrarea în sine prezintă riscuri. Difuzarea publică a unei tranzacții dezvăluie cheile portofelului și condițiile de cheltuire. Un atacator care deține deja o cheie privată slabă corespunzătoare poate identifica tranzacția respectivă, poate crea una concurentă cu o taxă mai mare și poate folosi o funcționalitate a rețelei Bitcoin numită „Replace-by-Fee” (RBF) pentru a trece în față și a fura fondurile înainte ca tranzacția originală să fie confirmată.
Funcția Slipstream a MARA elimină această fereastră de expunere. Deoarece tranzacția nu ajunge niciodată în mempool-ul public, un atacator nu vede niciodată cheile sau detaliile de cheltuire până când MARA nu a minat deja monedele într-un bloc confirmat.
Slipstream a anticipat criza cu doi ani
MARA a lansat pentru prima dată Slipstream pe 22 februarie 2024, cu scopul de a ajuta tranzacțiile mari sau neobișnuite pe care multe noduri Bitcoin refuză să le transmită conform politicii standard. CEO-ul Fred Thiel a prezentat-o la momentul respectiv ca o modalitate de a pune infrastructura de minerit a MARA în slujba utilizatorilor avansați de Bitcoin, respectând în același timp regulile protocolului. Anterior, accesul necesita un cod de client în perioadele de cerere ridicată sau de întreținere. Această cerință a fost eliminată.
Utilizatorii își asumă în continuare riscul legat de încredere și de sincronizare
Slipstream depinde în continuare de găsirea blocurilor de către MARA. O tranzacție rămâne în coada privată a MARA până când pool-ul minează unul, astfel încât sincronizarea depinde în totalitate de cota MARA din hashrate-ul total al Bitcoin.

La momentul publicării, pool-ul MARA deține peste 5% din puterea de hash agregată care alimentează Bitcoin. MARA le recomandă utilizatorilor să mențină comisioanele la un nivel competitiv, dar nu excesiv, deoarece o tranzacție blocată în coada sa privată în timpul unui vârf al comisioanelor ar putea rămâne în așteptare o perioadă înainte de a fi confirmată.
Ce urmează pentru deținătorii de Coldcard
Comunitatea Bitcoin în ansamblu tratează relansarea publică a Slipstream ca pe un instrument practic pentru o situație de criză de securitate, nu ca pe o schimbare permanentă a modului în care ar trebui să se desfășoare majoritatea tranzacțiilor. Pentru transferurile de zi cu zi, mempool-ul public rămâne calea standard. Însă pentru utilizatorii Coldcard care încă dețin monede pe seed-uri compromise, cercetătorii în securitate și dezvoltatorii de portofele au indicat Slipstream ca fiind una dintre cele mai fiabile modalități de a transfera fonduri fără a-i alerta mai întâi pe atacatori.
Urmăriți estimările actualizate privind pierderile pe măsură ce apar mai multe adrese compromise, îndrumări suplimentare din partea Coldcard cu privire la versiunile de firmware și seriile de numere de serie afectate, precum și dacă alți mineri vor urma exemplul MARA în oferirea unei căi private similare de transmitere a tranzacțiilor.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












