Atac asupra portofelelor hardware Coldcard: pierderi de peste 1.800 BTC; FBI ar fi putut identifica primul atacator

Rezumat al pieței generat de AI
Un defect al generării numerelor aleatorii din firmware-ul Coldcard a dus la entropie slabă a cheilor, permițând furturi prin forță brută care totalizează acum peste 1.800 BTC în peste 5.000 de adrese. Noi dovezi sugerează că atacatorii au folosit un cont al unui serviciu plătit de date blockchain, iar tiparele din jurnale se aliniază, potrivit relatărilor, cu secvența atacului, sugerând o posibilă atribuire de către forțele de ordine. Deși ~1.082,65 BTC ar fi înghețați, incidentul ridică nivelul de risc pentru portofelele hardware și lanțul de aprovizionare, punând presiune asupra sentimentului de securitate cripto pe termen scurt.
Nivelul impactului
● Ridicat
Active afectate
BTC/USDT+0.29%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Potrivit ME News, pe 19 august (UTC+8) au apărut noi informații în cazul furtului de portofele hardware Coldcard produs în iulie 2026. Echipa Bitkey din cadrul Block a descoperit că autorii inițiali au folosit un cont plătit al unui serviciu cunoscut de date blockchain pentru a interoga adresele afectate. Jurnalele interne ale platformei indică o suprapunere puternică între activitatea de interogare și atac, ca volum de solicitări, momente și succesiunea execuției, ceea ce sugerează că identitatea atacatorilor ar putea fi deja în atenția autorităților. Anterior, Galaxy Research a urmărit că în etapa inițială au fost transferați 1.082,65 BTC, fonduri care rămân înghețate pe adresele controlate de atacatori. Pierderea totală asociată acestei vulnerabilități Coldcard a depășit 1.800 BTC, fiind afectate peste 5.000 de adrese. Investigația a indicat că atacul a fost posibil din cauza unei vulnerabilități de generare a numerelor aleatoare în anumite versiuni de firmware Coldcard. Entropia insuficientă a cheilor private generate a permis atacatorilor să forțeze prin "bruteforce" accesul la portofele. Coldcard a publicat între timp un patch și le recomandă utilizatorilor vizați să își migreze imediat fondurile. (Sursa: BlockBeats)