Exploit Coldcard: Hackerii mută 45% din Bitcoin-ul furat în atacurile Wave 3
Categorii: blockchain · Dificultate: intermediar
Attila Kiraly — Strateg AI & Educator · · 3 min citire
Publicat original: 7 septembrie 2026
Analiza Galaxy Research indică faptul că atacatorii din spatele exploatării portofelelor hardware Coldcard au început să transfere aproximativ 45% din fondurile furate. Peste 1.779 BTC au fost sustrase de la 190 de victime, marcând unul dintre cele mai sofisticate atacuri de tip supply chain sau phishing din ultima perioadă.
Ce s-a întâmplat
Conform unui raport recent publicat de divizia de cercetare a Galaxy, entitățile responsabile pentru atacurile cibernetice asupra utilizatorilor de portofele hardware Coldcard au început să mute activele digitale sustrase. Până la mijlocul lunii august, s-a identificat faptul că aproximativ 1.779 BTC (valorați la zeci de milioane de dolari) au fost furați de la un număr de 190 de victime, utilizând peste 8.600 de adrese de blockchain diferite pentru a disimula urmele. Aproximativ 45% din aceste fonduri au fost deja transferate către alte destinații, sugerând o tentativă activă de spălare a banilor.
Context tehnologic
Atacul, supranumit „Wave 3” (Valul 3), vizează utilizatorii de portofele hardware (cold wallets), care sunt considerate în mod tradițional cele mai sigure metode de stocare a criptomonedelor deoarece păstrează cheile private offline. Totuși, vulnerabilitatea nu a fost neapărat în dispozitivul fizic în sine, ci în modul în care utilizatorii interacționează cu interfețele software sau în posibile compromiteri ale lanțului de aprovizionare (supply chain). Atacatorii folosesc tehnici avansate pentru a induce utilizatorii în eroare, determinându-i să semneze tranzacții malițioase sau să își expună fraza de recuperare (seed phrase.
De ce contează
Acest incident este crucial deoarece zdruncină încrederea în „securitatea absolută” a portofelelor hardware. Dacă 190 de utilizatori, mulți dintre ei probabil experimentați, au pierdut sume considerabile, înseamnă că vectorii de atac devin din ce în ce mai sofisticați. Pentru industria blockchain, acest lucru subliniază necesitatea unei educații mai riguroase privind igiena digitală și a unor îmbunătățiri la nivelul interfețelor de utilizator pentru a preveni semnarea neintenționată a tranzacțiilor periculoase.
Impact
Pe termen scurt, piața ar putea resimți o presiune de vânzare dacă atacatorii reușesc să convertească rapid cei 1.779 BTC în monede fiduciare prin platforme nereglementate. Pe termen mediu, acest eveniment va forța producătorii de hardware wallets, precum Coinkite (producătorul Coldcard), să implementeze măsuri de securitate suplimentare și să colaboreze mai strâns cu firmele de analiză blockchain pentru a monitoriza fluxurile de fonduri furate.
Ce urmează
Este de așteptat ca firmele de analiză precum Chainalysis și Galaxy să continue monitorizarea adreselor implicate. De asemenea, s-ar putea intensifica presiunea asupra exchange-urilor pentru a bloca orice depozit care provine din adresele marcate. Utilizatorii sunt sfătuiți să verifice periodic integritatea dispozitivelor lor și să nu introducă niciodată fraza de recuperare pe niciun dispozitiv conectat la internet.
Surse
The Block
Galaxy Research Reports
CoinJournal Security Analysis
*
Termeni explicați din articol
Cold Wallet (Portofel Rece): Un dispozitiv hardware care stochează cheile private ale criptomonedelor fără a fi conectat la internet, oferind protecție împotriva atacurilor de tip hacking la distanță.
Exploit: O bucată de software, un set de date sau o secvență de comenzi care profită de o eroare sau vulnerabilitate pentru a cauza un comportament neintenționat pe un sistem informatic.
Seed Phrase (Frază de recuperare): O serie de 12-24 de cuvinte generate de portofelul crypto care permite accesul la fonduri; oricine are această frază poate controla activele.
Mixer Crypto: Un serviciu care amestecă fonduri de criptomonede potențial identificabile cu altele, pentru a ascunde legătura dintre sursa inițială și destinația finală a tranzacției.
Nu neapărat. Atacurile 'Wave 3' vizează adesea interacțiunea utilizatorului cu software-ul sau compromiterea procesului de livrare, nu neapărat un defect în cipul de securitate al dispozitivului.
Cum pot hackerii să mute fondurile fără a fi prinși?
Aceștia folosesc 'mixere' de criptomonede și mii de adrese intermediare pentru a fragmenta tranzacțiile, făcând urmărirea lor de către autorități extrem de dificilă.
Ce ar trebui să facă posesorii de Coldcard acum?
Utilizatorii ar trebui să verifice dacă dispozitivul lor provine dintr-o sursă sigură, să nu introducă niciodată seed phrase-ul în aplicații web și să utilizeze funcțiile de verificare a integrității oferite de producător.
Ce este un atac de tip 'Wave 3'?
Este o terminologie folosită de cercetătorii de la Galaxy pentru a descrie a treia serie majoră de atacuri coordonate împotriva utilizatorilor de cold storage, caracterizată prin tehnici avansate de phishing.
Pot fi recuperate fondurile furate?
Odată ce tranzacțiile Bitcoin sunt confirmate pe blockchain, ele sunt ireversibile. Recuperarea depinde de identificarea atacatorilor și de intervenția forțelor de ordine la punctele de ieșire (cash-out).
Termeni din Glosar
Bitcoin — Bitcoin (BTC) este prima și cea mai cunoscută criptomonedă, creată în 2009 de o entitate anonimă numită Satoshi Nakamoto. Funcționează pe o rețea descentralizată peer-to-peer.
Bloc — O unitate de date ce conține un set de tranzacții validate, un timestamp și hash-ul blocului anterior.
Blockchain — Registru digital distribuit, imuabil și transparent, partajat între participanții unei rețele.
Hardware Wallet — Un hardware wallet este un dispozitiv fizic care stochează cheile private ale criptomonedelor offline, oferind cel mai înalt nivel de securitate împotriva atacurilor cibernetice.
Seed Phrase — Secvența de 12-24 cuvinte care permite recuperarea unui portofel crypto.
Continuă să înveți
Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.