Hekerji z napadom na Coldcard denarnice odnesli za 89 milijonov dolarjev v Bitcoinu 

Home » Hekerji z napadom na Coldcard denarnice odnesli za 89 milijonov dolarjev v Bitcoinu 
Foto: Adobe Stock

Napadalci naj bi v enem največjih incidentov, povezanih s strojno Bitcoin denarnico (cold wallet), ukradli približno 1.083 BTC iz več kot 1.200 naslovov. Prve ugotovitve kažejo, da težava ni bila v Bitcoinu ali dejstvu, da so bile denarnice offline, temveč v napaki pri ustvarjanju zasebnih ključev v določenih različicah programske opreme Coldcard.

Ključne informacije:

  • Približno 1.083 BTC (89 milijonov USD) naj bi bilo ukradenih iz več kot 1.200 Bitcoin naslovov.
  • Po prvih analizah napadalci niso vdrli v offline denarnice, temveč izkoristili napako pri ustvarjanju seed fraz v določenih različicah firmware.
  • Incident naj bi prizadel le del denarnic Coldcard, ne pa drugih večjih proizvajalcev, kot sta Ledger ali Trezor.
  • Prizadete so le določene različice Coldcard Mk3, Mk4, Mk5 in Q, ne pa vse strojne denarnice ali Bitcoin omrežje.

Strojne denarnice že leta veljajo za najvarnejši način shranjevanja Bitcoina, saj zasebni ključi nikoli ne zapustijo naprave in niso neposredno povezani z internetom. Prav zato je novica o domnevni kraji do 89 milijonov dolarjev iz denarnic Coldcard v Bitcoin skupnosti povzročila precejšen odziv.

Po dosedanjih analizah napadalci niso vdrli v strojne denarnice prek interneta. Težava naj bi nastala že ob prvi nastavitvi nekaterih naprav, kjer je določena različica firmware pri ustvarjanju seed fraze uporabila pomanjkljiv vir naključnih števil. Če se bodo te ugotovitve potrdile, je bila varnost prizadetih denarnic ogrožena že v trenutku njihovega nastanka, napadalci pa so zasebne ključe lahko izračunali več let pozneje, ne da bi napravo kadar koli fizično ali na daljavo kompromitirali.

Prav zato ta napad tako odmeva –  ne odpira vprašanja, ali strojne denarnice delujejo, temveč kako ključna je kakovost programske opreme, ki ob prvi nastavitvi ustvari zasebni ključ. Ta enkraten postopek namreč določa varnost vseh Bitcoin sredstev, ki bodo na denarnici shranjena tudi leta pozneje.

Preberi še: Najboljše kripto denarnice v 2026

Kako so napad sploh odkrili?

Incident ni postal znan zaradi prijave proizvajalca Coldcard, temveč zato, ker so raziskovalci na blockchainu opazili nenavaden vzorec transakcij. V zelo kratkem času so se iz več kot 1.200 Bitcoin naslovov začela premikati sredstva, pri čemer so bili prenosi med seboj presenetljivo podobni.

Posebej je izstopal način delovanja napadalca. Preden so iz posamezne denarnice izginili vsi Bitcoini, se je na številnih naslovih pojavila majhna testna transakcija, pogosto v vrednosti le nekaj tisoč satošijev. Raziskovalci menijo, da je napadalec s tem preverjal, ali je pravilno izračunal zasebni ključ, šele nato pa izvedel prenos celotnega stanja.

Nadaljnja analiza je pokazala še eno zanimivo podrobnost. Velik del prizadetih naslovov je bil več let popolnoma neaktiven, nato pa so bili skoraj istočasno izpraznjeni. Prav ta usklajen vzorec je raziskovalce pripeljal do suma, da ne gre za običajno krajo ali phishing napad, temveč za sistemsko ranljivost, povezano z ustvarjanjem zasebnih ključev.

Če se bodo prve ugotovitve potrdile, se napad v resnici ni zgodil v trenutku kraje sredstev. Zgodil se je že več let prej, ko so bile ustvarjene ranljive seed fraze.

Kako lahko napadalec ukrade Bitcoin iz offline denarnice?

Na prvi pogled se zdi zgodba skoraj nemogoča. Če strojna denarnica nikoli ni povezana z internetom, kako lahko napadalec pride do zasebnega ključa?

Odgovor se skriva v seed frazi. Ob prvi nastavitvi strojna denarnica ustvari niz 12 ali 24 besed, iz katerega matematično izhajajo vsi zasebni ključi in Bitcoin naslovi uporabnika. Da bi bil sistem varen, mora biti ta seed ustvarjen iz popolnoma naključnih števil.

Če naključnost ni dovolj kakovostna, postane število možnih seed fraz bistveno manjše. To pomeni, da lahko napadalec z dovolj računske moči preizkuša možne kombinacije, dokler ne najde pravega zasebnega ključa.

Pomembno je poudariti, da napadalec pri tem ni vdrl v napravo prek interneta. Izkoristil je dejstvo, da so bile nekatere seed fraze po prvih ugotovitvah že ob nastanku premalo naključne. Če se bo ta razlaga izkazala za pravilno, je bila varnost prizadetih denarnic ogrožena od prvega dne, ne glede na to, ali so bile ves čas shranjene offline. Prav zato strokovnjaki poudarjajo, da incident ne predstavlja pomanjkljivosti Bitcoina ali koncepta strojnih denarnic, temveč domnevno napako v implementaciji firmware ene konkretne naprave.

Ali morajo uporabniki Coldcard ukrepati?

Če uporabljate strojno denarnico Coldcard, strokovnjaki svetujejo, da najprej preverite, ali je vaša naprava uporabljala eno izmed prizadetih različic firmware. Pomembno je poudariti, da niso ogrožene vse denarnice Coldcard, temveč le tiste, pri katerih je bila seed fraza ustvarjena v ranljivih različicah programske opreme.

Če sumite, da bi lahko bila vaša naprava med prizadetimi, priporočajo naslednje korake:

  • preverite model naprave in različico firmware,
  • posodobite firmware na najnovejšo različico,
  • ustvarite novo seed frazo, saj sama posodobitev firmware ne odpravi težave pri že ustvarjenih zasebnih ključih,
  • Bitcoin sredstva prenesite na naslove, ustvarjene iz nove seed fraze,
  • stare seed fraze ne uporabljajte več za dolgoročno shranjevanje sredstev.

Za uporabnike drugih priljubljenih strojnih denarnic, kot so Ledger, Trezor ali BitBox, trenutno ni dokazov, da bi jih prizadela enaka ranljivost. Dosedanje ugotovitve kažejo, da gre za težavo, povezano z implementacijo firmware pri določenih napravah Coldcard, ne pa za splošno pomanjkljivost strojnih denarnic.

Kaj ta napad pomeni za Bitcoin?

Čeprav gre za enega največjih varnostnih incidentov, povezanih s strojno Bitcoin denarnico, napad ni razkril slabosti v Bitcoin protokolu. Prav tako ni pokazal, da so strojne denarnice kot koncept nevarne ali da offline shranjevanje ne deluje.

Nasprotno – incident kaže, kako pomemben je prav prvi korak pri ustvarjanju denarnice. Če zasebni ključ že ob nastanku ni ustvarjen iz dovolj kakovostnega vira naključnih števil, je lahko njegova varnost ogrožena ne glede na to, kako dobro je naprava zaščitena pozneje.

Dogodek je zato pomemben opomnik tako za proizvajalce kot za uporabnike. Proizvajalci morajo zagotoviti popolnoma varno ustvarjanje seed fraz in redno pregledovati svojo programsko opremo, uporabniki pa naj spremljajo varnostna obvestila ter nameščajo posodobitve firmware.

Napad na Coldcard zato ni zgodba o tem, da je nekdo “vdrl v offline denarnico”. Je zgodba o tem, kako lahko ena sama programska napaka pri ustvarjanju zasebnega ključa vpliva na varnost Bitcoin sredstev več let pozneje. Prav zato številni varnostni raziskovalci ta incident označujejo za enega najpomembnejših v zgodovini strojnih Bitcoin denarnic.

Preberi še: