home 2026. szeptember 16., Lőrinc napja
Online előfizetés
89 millió dollár értékű bitcoint loptak az internettől elzárt tárcákból
F.CS.
2026.08.04.
LXXXI. évf. 30. szám
89 millió dollár értékű bitcoint loptak az internettől elzárt tárcákból

Mintegy 1367 bitcoint, vagyis csaknem 89 millió dollár értékű kriptovalutát loptak el több ezer Coldcard-tárcából. A támadóknak nem kellett hozzáférniük a fizikai eszközökhöz: egy éveken át észrevétlen szoftverhiba miatt ki tudták találni a tárcák megnyitásához szükséges digitális kulcsokat.

A Galaxy Research elemzése szerint három támadási hullámban összesen 4585 Bitcoin-címről vitték el a pénzt. A legnagyobb akció július 30-án történt: mindössze 41 perc alatt több mint 1082 bitcoint emeltek le csaknem 1200 címről. A későbbi hullámokban újabb tárcákat ürítettek ki, köztük sok kisebb megtakarítást tartalmazó címet is.

Az eset azért különösen figyelemfelkeltő, mert a Coldcard úgynevezett hardveres tárca egy kisebb fizikai eszköz, amely a bitcoin eléréséhez szükséges titkos kulcsot az internettől elzárva tárolja. A lopás tehát nem úgy történt, hogy a hackerek feltörték vagy ellopták az eszközöket.

A problémát egy 2021 márciusában bekerült szoftverhiba okozta. A tárcának a helyreállító szavakat – vagyis a megtakarításhoz hozzáférést biztosító „mesterkulcsot” – teljesen véletlenszerűen kellett volna létrehoznia. Ehelyett egy jóval kiszámíthatóbb szoftveres megoldást használt. Emiatt egyes kulcsok sokkal könnyebben kitalálhatók voltak, mint ahogyan azt a tulajdonosok gondolták.

A támadók feltehetően rengeteg lehetséges kulcsot állítottak elő, majd összevetették azokat a nyilvánosan látható Bitcoin-címekkel. Amikor egyezést találtak, a tulajdonos engedélye és a készülék fizikai érintése nélkül átutalhatták a rajta lévő összeget. Egy károsult azt mondta, hogy a bank széfjében, internetkapcsolat nélkül tartott tárcájából több mint 18 bitcoint loptak el.

A Coldcardot gyártó Coinkite szerint elsősorban az Mk2 és Mk3 készülékeken, a 4.0.1 és 4.1.9 közötti szoftververziókkal létrehozott tárcák veszélyeztetettek. A hiba bizonyos feltételekkel az Mk4, Mk5 és Q modelleken korábban létrehozott kulcsokat is érinti, bár ezek védelme valamivel erősebb volt.

A gyártó minden érintett készülékhez javítást adott ki, de arra figyelmeztetett, hogy a szoftver frissítése önmagában nem teszi biztonságossá a korábban létrehozott tárcát. A régi helyreállító szavak továbbra is gyengék maradnak. Az érintett felhasználóknak ezért a javított szoftver telepítése után teljesen új helyreállító kódot kell létrehozniuk, majd egy kisebb próbaátutalást követően új tárcába kell költöztetniük a teljes összeget.

Forrás: Tanjug

Hozzászólások
Hozzászólások
0
Hozzászólás küldése
1000 karakter áll rendelkezésére
A megjegyzésekben kifejtett vélemények a hozzászólások szerzőinek magánvéleményei, és nem tükrözik az internetes portál véleményét. A megjegyzéseket moderáljuk és jóváhagyjuk az általános szerződési feltételeknek megfelelően.
Támogatóink
Az oldal sütiket használ, hogy személyre szabjuk a tartalmakat és reklámokat, hogy működjenek a közösségi média funkciók, valamint hogy elemezzük a weboldal forgalmát. Bővebben a "Beállítások" gombra kattintva olvashat.
Az oldal sütiket használ, hogy személyre szabja az oldalon megjelenő tartalmat és reklámokat..