text size
Хакери пронајдоа софтверска грешка во бренд на „ладен“ биткоин паричник - кој се смета за едно од најбезбедните места за складирање криптовалути - и повлекуваат десетици милиони долари во тековен напад.
Кон крајот на минатата недела, канадската компанија „Коинкајт“ (Coinkite Inc) ги извести корисниците на своите „Колдкард“ (Coldcard) уреди дека безбедносен пропуст во клучевите што ја штитат нивната криптовалута компромитирал некои паричници. До понеделник, приближно 1.367 биткоини во вредност од околу 86 милиони долари биле исцрпени од повеќе од 4.500 паричници, според „Галакси Рисрч“ (Galaxy Research).
„Колдкард“ (Coldcard) е бренд на хардверски уред што им овозможува на корисниците да го обезбедат својот биткоин во таканаречени ладни паричници. Овие паричници се претпоставува дека се најбезбедното место за чување криптовалути бидејќи се изолирани од интернет.
Прочитај повеќе
Зошто сегашниот пад на биткоинот е поинаков од претходните
Изминатата година требаше да биде добра за биткоинот.
18.07.2026
Растот на цената на нафтата го собори биткоинот
Биткоинот во понеделникот ослабе на азиските пазари, откако цените на нафтата нагло пораснаа поради новите американски напади врз Иран.
13.07.2026
ББА анализа: Какви се сценаријата за биткоинот, доларот и еврото до крајот на 2026 година?
Изгледите на биткоинот остануваат тесно поврзани со три главни фактори: монетарна политика, институционална побарувачка и регулаторни случувања.
10.07.2026
Сепак, грешка во софтверот на уредите „Коладкард“ овозможи генерираната „фраза за семе“ - долга низа зборови што се користат за пристап до паричник – да биде предвидлива, според извештајот од инженерскиот тим на „Блок“ (Block Inc).
„Ја разоткрива заблудата дека вашата криптовалута е офлајн“, рече Анеирин Флин, главен извршен директор на фирмата за технологија за сајбер безбедност „Фејлсејф“ (Failsafe). „Уредот е одговорен само за генерирање на вашите лозинки, а ако основната математика е расипана, тогаш вашите лозинки можат да бидат обратно инженерирани.“
За некои корисници, веста за нападите на почетокот беше неразбирлива. Џонатан Гудман, една од жртвите, рече дека претпоставил дека тоа не влијае на него, но сепак го проверил својот паричник.
„Во моментот кога се вчитав, знаев дека сум зафркнат бидејќи видов црвени линии за подигање пари“, изјави тој за „Блумберг“. „Помеѓу 21:36 и 21:43 часот на 29 јули, сите три мои паричници беа целосно испразнети.“
Суштината на проблемот е во тоа како „Коинкајт“ го имплементира генераторот на случајни броеви при производство на фразите, според „Блок“. Вистинската случајност е критична компонента на криптографската безбедност, но паричниците „Колдкард“ имаа резервен механизам што резултираше со генерирање на клучеви со користење на детерминистички вредности како што се сериските броеви на уредите.
Резултатот беше дека напаѓачите беа во можност систематски да пресметуваат и да ги исцрпуваат паричниците на корисниците. Извештаите во петокот ги посочија загубите на околу 38 милиони долари, но бројките брзо се искачија во текот на викендот.
Во соопштението на својата веб-страница, „Коинкајт“ потврди дека средствата контролирани од семето генерирани на засегнатиот фирмвер се изложени на ризик. Фиксниот фирмвер сега е достапен за секој засегнат модел и патека на објавување, се вели во соопштението.
Нападот привлече широко внимание на интернет, при што влијателните лица до раководителите на компанијата размислуваат за импликациите.
Досега за 2026 година, количината на украдени крипто е намалена во однос на минатата година. Во првата половина од годината, вкупните загуби достигнаа 972 милиони долари, помалку од половина од 2,3 милијарди долари украдени во текот на првата половина од 2025 година, според извештајот на „ТРМ Лабс“ (TRM Labs) објавен минатиот месец. Сепак, вкупниот број на хакерски напади се искачи на 207, што е највисоко ниво регистрирано во кој било шестмесечен период.