Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1crypto+1247wallstHackeři zneužili pět let starou chybu ve firmwaru hardwarových peněženek Coldcard a vysáli více než 130 milionů dolarů v Bitcoinu z tisíců údajně bezpečných offline účtů. Jde o třetí největší kryptoměnovou krádež roku 2026. Útok, který začal 29. července, otřásl zastánci osobního držení kryptoměn a podle všeho spustil vlnu přílivu kapitálu do spotových bitcoinových burzovně obchodovaných fondů (ETF).
Původ útoku sahá k chybě při integraci firmwaru z března 2021 v zařízeních Coldcard od torontské firmy Coinkite. Chyba směrovala generování přístupové fráze (seed phrase) do softwarového deterministického generátoru pseudonáhodných čísel namísto hardwarového generátoru náhodných čísel v zařízení. Výsledné fráze tak byly předvídatelné a zranitelné vůči útokům hrubou silou.thehackernews+1
Podle Galaxy Research zneužívá tuto zranitelnost nejméně tucet různých hackerských skupin. První potvrzená vlna 30. července vysála 1 082 BTC z 1 196 adres během pouhých 41 minut. Do začátku srpna identifikovala společnost Galaxy Research přibližně 130 milionů dolarů ukradených zhruba z 7 300 adres v rámci několika útočných vln. Společnost TRM Labs odhaduje škodu na více než 116 milionů dolarů z více než 5 200 adres.techcrunch+3
„Mezi 21:36 a 21:43 dne 29. července byly všechny mé tři peněženky zcela vybrány,“ řekl agentuře Bloomberg poškozený Johnathan Goodman.futurism+1
Společnost Coinkite vyzvala uživatele, aby aktualizovali firmware a přešli na nové přístupové fráze, ale odmítla potvrdit celkovou výši ztrát. Agentuře Bloomberg sdělila, že nebude „spekulovat o čísle, které nemůže přímo ověřit“.futurism
V týdnu končícím 7. srpna zaznamenaly americké spotové bitcoinové ETF čistý příliv 853,5 milionu dolarů během pěti ziskových dní v řadě, což je podle SoSoValue jejich nejlepší týden od dubna. iShares Bitcoin Trust společnosti BlackRock získal více než 693 milionů dolarů, tedy přes 80 procent z celkové částky.crypto+1
Eric Balchunas, hlavní analytik ETF v Bloomberg Intelligence, 2. srpna uvedl, že útok je silným argumentem pro svěřeneckou úschovu prostřednictvím ETF. Upozornil, že majitel ETF se nikdy nedostane do kontaktu s přístupovou frází, protože Bitcoin drží schválený správce. On-chain data ukázala, že se v dnech po útoku přesunulo z privátních peněženek na burzy přibližně 210 000 BTC, což zvratem ukončilo dvouletý trend kumulace v osobním držení.247wallst
Časová shoda je výmluvná, ale nikoli jednoznačná. Přibližně 88 procent týdenních přílivů do ETF dorazilo ještě před páteční slabou zprávou o červencové zaměstnanosti v USA, která ukázala pokles počtu pracovních míst o 23 000 oproti očekávanému nárůstu o 80 000. Tato makroekonomická data vysvětlují páteční cenový růst lépe než předchozí přílivy do ETF.247wallst
Společnost QCP Capital nicméně poznamenala, že útok vyvolal na opčních trzích jen omezené obavy, a fondy Ethereum ETF ve stejném období rovněž zaznamenaly přílivy ve čtyřech dnech po sobě, což by byla anomálie, pokud by nákupy byly poháněny výhradně držiteli Bitcoinu opouštějícími hardwarové peněženky. Zda argument ve prospěch ETF obstojí, bude záviset na tom, zda bitcoinové ETF budou i v nadcházejících týdnech překonávat přílivy do fondů Ethereum.247wallst