Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cbc+1bloomingbit+1finance.yahoo+1Zranitelnost firmwaru v hardwarových peněženkách Coldcard, která od 30. července způsobila odčerpání odhadovaných 130 milionů dolarů v bitcoinech, vyvolala mnohem větší reakci v celém ekosystému vlastní úschovy. Podle zpráv Decrypt a Yahoo Finance migrovalo přibližně 233 000 BTC v hodnotě zhruba 15 miliard dolarů z peněženek dlouhodobých držitelů do nových úložných systémů.finance.yahoo
Generální ředitel Casa Nick Neuman podle Yahoo Finance uvedl, že tato masová migrace prokázala, že "distribuovaná vlastní úschova je imunitním systémem bitcoinu, nikoliv jeho slabinou." Tento pohyb více než stonásobně převýšil ukradené prostředky, protože držitelé spěchali se zabezpečením svých aktiv v multisig peněženkách, pomocí nových seedů a u regulovaných správců.finance.yahoo
Útok zneužil slabou náhodnost ve verzích firmwaru Coldcard Mk3 4.0.1 až 5.0.3, vydaných od března 2021, které směrovaly generování soukromých klíčů přes předvídatelnou softwarovou náhodnost namísto skutečné hardwarové náhodnosti. To útočníkům umožnilo rekonstruovat obnovovací fráze postižených peněženek a odčerpat prostředky mimo zařízení.youtube
První vlna zasáhla 30. července a během pouhých 41 minut odčerpala více než 1 000 BTC v hodnotě asi 70 milionů dolarů z přibližně 1 200 peněženek. Následné vlny útoků zvýšily celkové ztráty na více než 130 milionů dolarů napříč více než 7 000 adresami, uvádí Galaxy Research. Výrobce Coinkite varoval, že aktualizace firmwaru samy o sobě nemohou chránit klíče vygenerované během zranitelného období – postižení uživatelé musí vygenerovat zcela nové seedy a prostředky migrovat.redsecuretech+4
On-chain data sledovaná CoinDesk ukázala, že nabídka dlouhodobých držitelů klesla v týdnu po narušení z 15,0 milionů BTC na 14,7 milionů BTC. Analytici charakterizovali tento pohyb jako migraci úschovy, nikoliv jako kapitulaci, a poznamenali, že cena bitcoinu zůstala stabilní poblíž úrovní před útokem. Některé převody pocházely od uživatelů Coldcard přecházejících na multisig nastavení, zatímco jiné od uživatelů Ledger a Trezor, kteří byli vyzváni k přehodnocení vlastního zabezpečení.bloomingbit+2
Tvorba nových peněženek ve dnech po útoku vyskočila na 2,27 milionu, což je nejsilnější on-chain údaj za poslední měsíce.news.bitcoin
Incident znovu zažehl debatu o bezpečnosti hardwarových peněženek. Neuman, jehož společnost prodává multisig řešení úschovy, argumentoval, že rychlá reakce komunity potvrdila širší model vlastní úschovy – odhadl, že bylo proaktivně zabezpečeno desetkrát více bitcoinů, než bylo ukradeno. Kritici však poznamenávají, že zranitelnost zůstala více než pět let neodhalena, než byla zneužita.thestreet
CoinDesk popsal tuto epizodu jako "nikoliv vybírání zisků, ale migraci v tom, jak je bitcoin ukládán" – rozdíl, který může definovat, jak si průmysl zapamatuje největší zneužití hardwarové peněženky roku 2026.coindesk