Exploit Coldcard: Hackerii mută 45% din Bitcoin-ul furat în atacurile Wave 3

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Reprezentare digitală a unui portofel hardware securizat cu lanțuri și un ecran care afișează tranzacții Bitcoin

Publicat original: 7 septembrie 2026

Analiza Galaxy Research indică faptul că atacatorii din spatele exploatării portofelelor hardware Coldcard au început să transfere aproximativ 45% din fondurile furate. Peste 1.779 BTC au fost sustrase de la 190 de victime, marcând unul dintre cele mai sofisticate atacuri de tip supply chain sau phishing din ultima perioadă.

Ce s-a întâmplat

Conform unui raport recent publicat de divizia de cercetare a Galaxy, entitățile responsabile pentru atacurile cibernetice asupra utilizatorilor de portofele hardware Coldcard au început să mute activele digitale sustrase. Până la mijlocul lunii august, s-a identificat faptul că aproximativ 1.779 BTC (valorați la zeci de milioane de dolari) au fost furați de la un număr de 190 de victime, utilizând peste 8.600 de adrese de blockchain diferite pentru a disimula urmele. Aproximativ 45% din aceste fonduri au fost deja transferate către alte destinații, sugerând o tentativă activă de spălare a banilor.

Context tehnologic

Atacul, supranumit „Wave 3” (Valul 3), vizează utilizatorii de portofele hardware (cold wallets), care sunt considerate în mod tradițional cele mai sigure metode de stocare a criptomonedelor deoarece păstrează cheile private offline. Totuși, vulnerabilitatea nu a fost neapărat în dispozitivul fizic în sine, ci în modul în care utilizatorii interacționează cu interfețele software sau în posibile compromiteri ale lanțului de aprovizionare (supply chain). Atacatorii folosesc tehnici avansate pentru a induce utilizatorii în eroare, determinându-i să semneze tranzacții malițioase sau să își expună fraza de recuperare (seed phrase.

De ce contează

Acest incident este crucial deoarece zdruncină încrederea în „securitatea absolută” a portofelelor hardware. Dacă 190 de utilizatori, mulți dintre ei probabil experimentați, au pierdut sume considerabile, înseamnă că vectorii de atac devin din ce în ce mai sofisticați. Pentru industria blockchain, acest lucru subliniază necesitatea unei educații mai riguroase privind igiena digitală și a unor îmbunătățiri la nivelul interfețelor de utilizator pentru a preveni semnarea neintenționată a tranzacțiilor periculoase.

Impact

Pe termen scurt, piața ar putea resimți o presiune de vânzare dacă atacatorii reușesc să convertească rapid cei 1.779 BTC în monede fiduciare prin platforme nereglementate. Pe termen mediu, acest eveniment va forța producătorii de hardware wallets, precum Coinkite (producătorul Coldcard), să implementeze măsuri de securitate suplimentare și să colaboreze mai strâns cu firmele de analiză blockchain pentru a monitoriza fluxurile de fonduri furate.

Ce urmează

Este de așteptat ca firmele de analiză precum Chainalysis și Galaxy să continue monitorizarea adreselor implicate. De asemenea, s-ar putea intensifica presiunea asupra exchange-urilor pentru a bloca orice depozit care provine din adresele marcate. Utilizatorii sunt sfătuiți să verifice periodic integritatea dispozitivelor lor și să nu introducă niciodată fraza de recuperare pe niciun dispozitiv conectat la internet.

Surse

*

Termeni explicați din articol

Sursa originală: www.theblock.co

Vrei să înveți bazele? Ce este Bitcoin?

Întrebări frecvente

Este portofelul Coldcard nesigur în sine?

Nu neapărat. Atacurile 'Wave 3' vizează adesea interacțiunea utilizatorului cu software-ul sau compromiterea procesului de livrare, nu neapărat un defect în cipul de securitate al dispozitivului.

Cum pot hackerii să mute fondurile fără a fi prinși?

Aceștia folosesc 'mixere' de criptomonede și mii de adrese intermediare pentru a fragmenta tranzacțiile, făcând urmărirea lor de către autorități extrem de dificilă.

Ce ar trebui să facă posesorii de Coldcard acum?

Utilizatorii ar trebui să verifice dacă dispozitivul lor provine dintr-o sursă sigură, să nu introducă niciodată seed phrase-ul în aplicații web și să utilizeze funcțiile de verificare a integrității oferite de producător.

Ce este un atac de tip 'Wave 3'?

Este o terminologie folosită de cercetătorii de la Galaxy pentru a descrie a treia serie majoră de atacuri coordonate împotriva utilizatorilor de cold storage, caracterizată prin tehnici avansate de phishing.

Pot fi recuperate fondurile furate?

Odată ce tranzacțiile Bitcoin sunt confirmate pe blockchain, ele sunt ireversibile. Recuperarea depinde de identificarea atacatorilor și de intervenția forțelor de ordine la punctele de ieșire (cash-out).

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy