Vulnerabilitate gravă la portofelele Coldcard. Bitcoin în valoare de aproape 89 de milioane de dolari a fost furat

03.08.2026
Vulnerabilitate gravă la portofelele Coldcard. Bitcoin în valoare de aproape 89 de milioane de dolari a fost furat
Sursa foto: elements.envato.com

O vulnerabilitate din firmware-ul unor portofele hardware Coldcard Mk3 a permis atacatorilor să fure 1.367 BTC, evaluați la aproape 89 de milioane de dolari. Datele actualizate indică faptul că atacurile au vizat 4.585 de adrese Bitcoin, în 3 valuri distincte.

Potrivit Mediafax.ro, primul atac major s-a produs pe 30 iulie 2026. În numai 41 de minute, 1.082,65 BTC, în valoare de aproximativ 70 de milioane de dolari, au fost transferați din 1.196 de adrese.

Cum a fost compromis portofelul Bitcoin Coldcard

Investigația indică o eroare de programare introdusă într-o versiune de firmware lansată în martie 2021. Problema afecta modul în care anumite dispozitive Coldcard Mk3 generau fraza de recuperare, cunoscută și sub denumirea de seed phrase.

În loc să folosească generatorul hardware de numere aleatorii, firmware-ul direcționa procesul către un generator software predictibil. În anumite condiții, atacatorii puteau reproduce variantele posibile ale frazei de recuperare și le puteau compara cu adresele publice din blockchain. Astfel, furtul putea fi realizat fără acces fizic la dispozitiv.

Fraza de recuperare reprezintă cheia principală a unui portofel crypto. Oricine o obține poate controla fondurile și poate autoriza transferuri. Din acest motiv, simpla mutare a aceleiași fraze pe un alt dispozitiv nu elimină riscul.

Actualizarea firmware-ului nu este suficientă

Producătorul canadian Coinkite a publicat o actualizare care împiedică generarea unor noi portofele vulnerabile. Update-ul nu repară însă frazele de recuperare create anterior cu firmware-ul afectat.

Utilizatorii expuși trebuie să instaleze versiunea actualizată, să genereze o frază de recuperare complet nouă și să transfere fondurile către noul portofel. Compania recomandă ca vechea frază să fie considerată compromisă, chiar dacă nu au fost observate tranzacții suspecte.

Directorul general Coinkite, Rodolfo Novak, și-a cerut scuze public și le-a solicitat proprietarilor Coldcard să își mute rapid fondurile. Compania continuă investigația împreună cu specialiști în analiza blockchain și autorități.

Peste 4.500 de adrese Bitcoin, afectate

O analiză ulterioară publicată de CoinDesk arată că atacurile au ajuns la 4.585 de adrese. În total, au fost transferați 1.367 BTC, iar ultimele operațiuni au vizat inclusiv portofele cu solduri mai mici.

Vulnerabilitatea ar fi limitată la anumite dispozitive Coldcard Mk3. Modelele Coldcard Mk4, Q și Mk5 nu par să fie afectate de aceeași eroare. Nici portofelul Bitkey, menționat separat în investigație, nu este expus acestei probleme.

Urmărește Go4IT.ro pe Google News
Alex Manole
Alex Manole
Alex Manole este un tânăr jurnalist, aflat la început de carieră, absolvent al Facultății de Jurnalism și Științele Comunicării din București. Alex este pasionat de gaming, internet și tehnologii neobișnuite. citește mai mult