Vulnerabilitate Coldcard: Peste 114 milioane de dolari în Bitcoin furați în urma unui bug de firmware

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Imagine sugestivă cu un portofel hardware securizat și un ecran digital afișând coduri de eroare și simbolul Bitcoin.

Publicat original: 3 august 2026

O vulnerabilitate critică în firmware-ul portofelelor hardware Coldcard din 2021 a permis atacatorilor să ghicească frazele seed, ducând la furtul a peste 1.800 BTC. Deși atacul este în desfășurare, utilizatorii rapizi pot încă încerca să își salveze fondurile prin tehnici de RBF în mempool.

Ce s-a întâmplat

O serie masivă de atacuri cibernetice vizează utilizatorii portofelelor hardware Coldcard, după ce o vulnerabilitate critică de firmware, datând din 2021, a fost exploatată la scară largă. Până în prezent, atacatorii au reușit să sustragă peste 1.800 BTC, echivalentul a aproximativ 114 milioane de dolari. Aceasta este a patra și cea mai agresivă etapă a unui atac care a început să fie observat recent, profitând de faptul că anumite „semințe” (seeds) generate de dispozitivele afectate nu au fost suficient de aleatorii, devenind astfel previzibile pentru hackeri.

Context tehnologic

Securitatea unui portofel hardware se bazează pe capacitatea sa de a genera un număr imens și complet aleatoriu, care servește drept bază pentru „Seed Phrase” (fraza de recuperare). În cazul Coldcard, un bug în codul firmware-ului livrat în 2021 a compromis acest proces de entropie (aleatoritate). În loc să genereze o combinație unică din miliarde de posibilități, dispozitivele au produs seturi de cuvinte dintr-un spectru mult mai restrâns și previzibil. Atacatorii folosesc acum algoritmi pentru a „ghici” aceste combinații și a prelua controlul asupra adreselor Bitcoin asociate fără a avea acces fizic la dispozitiv.

De ce contează

Acest incident subminează încrederea în conceptul de „cold storage”, considerat până acum standardul de aur al securității crypto. Coldcard este un brand preferat de utilizatorii avansați (maximaliști Bitcoin) datorită abordării sale „air-gapped” (fără conexiune directă la internet). Faptul că o eroare de programare poate expune fondurile după ani de zile demonstrează că nici măcar stocarea offline nu este imună la erorile umane din faza de dezvoltare a software-ului. Pentru utilizatori, vestea bună este că atacurile recente folosesc taxe de tranzacție mici, ceea ce oferă o fereastră de oportunitate pentru a „supralicita” tranzacția atacatorului în mempool.

Impact

Pe termen scurt, piața se confruntă cu o presiune de vânzare, deoarece atacatorii încearcă să spele sau să lichideze Bitcoin-ul furat. Pe termen mediu, reputația Coinkite (producătorul Coldcard) va suferi, iar industria portofelelor hardware va fi forțată să adopte procese de auditare a codului mult mai stricte. Utilizatorii care nu și-au actualizat firmware-ul sau nu și-au mutat fondurile pe semințe noi generate după 2021 sunt într-un risc iminent.

Ce urmează

Ne așteptăm la o creștere a utilizării soluțiilor de tip „Multi-sig” (semnătură multiplă), unde furtul fondurilor necesită compromiterea a două sau mai multe dispozitive diferite, de la producători diferiți. De asemenea, comunitatea de securitate va dezvolta probabil instrumente automate de „rescue” care să monitorizeze mempool-ul și să intervină instantaneu atunci când o adresă vulnerabilă este vizată de hackeri. Această „cursă a înarmării” între hackeri și dezvoltatori va defini securitatea activelor digitale în 2025.

*

Surse: The Defiant, Coinkite Security Advisories.

Termeni explicați din articol

Sursa originală: thedefiant.io

Vrei să înveți bazele? Ce este Bitcoin?

Întrebări frecvente

Sunt toate dispozitivele Coldcard afectate?

Nu, sunt afectate în principal cele care au generat semințe (seeds) folosind versiuni de firmware specifice din anul 2021.

Cum pot verifica dacă fondurile mele sunt în pericol?

Dacă ai generat seed-ul în 2021 pe un Coldcard, este recomandat să muți imediat fondurile pe o adresă generată cu un firmware actualizat sau pe un alt dispozitiv.

Ce pot face dacă văd o tranzacție neautorizată în mempool?

Poți încerca o manevră 'Rescue' folosind RBF (Replace-By-Fee) pentru a trimite fondurile către o adresă sigură cu o taxă mult mai mare decât a atacatorului.

Este Coldcard încă un portofel sigur?

Dispozitivul în sine este robust, dar acest bug arată că nicio metodă nu este 100% sigură. Experții recomandă acum configurări Multi-sig.

Ce este un atac de tip 'weak entropy'?

Este un atac în care procesul de generare a numerelor aleatorii este defectuos, permițând hackerilor să ghicească cheile private prin calcule matematice.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy