Vulnerabilitate critică la portofelele Coldcard: Peste 114 milioane de dolari în Bitcoin furați

Categorii: blockchain · Dificultate: avansat

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Un portofel hardware securizat lângă un ecran de computer afișând cod binar și simbolul Bitcoin, sugerând o breșă de securitate.

Publicat original: 3 august 2026

O eroare de firmware în portofelele hardware Coldcard, datând din 2021, a permis atacatorilor să ghicească frazele seed și să fure peste 1.800 BTC. Victimele aflate în prezent sub atac au o fereastră scurtă de oportunitate pentru a-și salva fondurile prin suprasolicitarea tranzacțiilor în mempool.

Ce s-a întâmplat

O serie devastatoare de atacuri cibernetice a vizat utilizatorii portofelelor hardware Coldcard, ducând la furtul a peste 1.800 BTC, echivalentul a aproximativ 114 milioane de dolari. Problema provine dintr-o vulnerabilitate critică de firmware introdusă în anul 2021, care a compromis procesul de generare a numerelor aleatorii (entropie). Din cauza acestui defect, frazele de recuperare (seed phrases) generate în acea perioadă nu au fost suficient de complexe, devenind previzibile pentru atacatori care folosesc metode de forță brută computațională.

Context tehnologic

Portofelele hardware, precum Coldcard, sunt considerate standardul de aur în securitatea crypto deoarece păstrează cheile private offline. Inima securității lor este „fraza seed” (de obicei 12 sau 24 de cuvinte), care trebuie generată folosind un proces de entropie veritabilă. Dacă algoritmul care alege aceste cuvinte este defectuos sau limitat, spațiul de căutare pentru un hacker se reduce drastic. În cazul Coldcard, eroarea de firmware a făcut ca „aleatoriul” să fie limitat, permițând atacatorilor să pre-calculeze portofelele care ar putea fi create și să monitorizeze momentul în care acestea sunt alimentate cu fonduri.

De ce contează

Acest eveniment subminează încrederea în conceptul de „stocare la rece” (cold storage. Coldcard este unul dintre cele mai respectate branduri din ecosistemul Bitcoin, fiind preferat de utilizatorii avansați pentru natura sa open-source și securitatea de tip „air-gapped”. Faptul că o eroare veche de trei ani poate produce pagube atât de mari subliniază importanța auditurilor constante și a vigilenței utilizatorilor în actualizarea dispozitivelor. Mai mult, atacul este în desfășurare, ceea ce înseamnă că utilizatorii care încă au fonduri în portofele create cu acel firmware sunt într-o cursă contra cronometru.

Impact

Pe termen scurt, impactul este financiar și reputațional. Peste 1.800 BTC au fost deja mutați în portofelele atacatorilor. Totuși, există o notă de speranță: tranzacțiile de „sweep” (golire) efectuate de hackeri folosesc adesea taxe de rețea mici. Acest lucru permite victimelor să folosească tehnici precum RBF (Replace-By-Fee) pentru a trimite propriile tranzacții cu taxe mai mari, „furând” practic prioritatea în fața atacatorului în mempool. Pe termen mediu, acest incident va forța producătorii de hardware să implementeze mecanisme de verificare a entropiei mult mai riguroase.

Ce urmează

Este de așteptat ca dezvoltatorii Coldcard (Coinkite) să publice instrucțiuni detaliate și patch-uri obligatorii. Utilizatorii sunt sfătuiți să își verifice versiunea de firmware și, dacă au generat seed-ul pe o versiune vulnerabilă din 2021, să își mute fondurile imediat pe o adresă nouă, generată cu un firmware actualizat sau pe un alt dispozitiv. Vom vedea probabil o creștere a cererii pentru soluții multi-sig (semnături multiple), unde compromiterea unui singur dispozitiv/seed nu duce la pierderea totală a activelor.

Surse

Sursa originală: thedefiant.io

Vrei să înveți bazele? Ce este Bitcoin?

Întrebări frecvente

Cum pot afla dacă portofelul meu Coldcard este afectat?

Dacă ați generat fraza seed folosind un firmware Coldcard din anul 2021, sunteți expus riscului. Verificați versiunea de firmware în meniul dispozitivului.

Ce ar trebui să fac imediat dacă am fonduri pe un dispozitiv vulnerabil?

Generați o nouă frază seed pe un dispozitiv cu firmware actualizat (sau un alt portofel sigur) și transferați imediat toate fondurile către noua adresă.

Ce este un atac de tip 'sweep'?

Este un proces automatizat prin care un atacator monitorizează adresele vulnerabile și transferă instantaneu orice balanță găsită către propriul său portofel.

Mai pot recupera Bitcoin-ul dacă tranzacția atacatorului este în mempool?

Da, puteți încerca o tranzacție de tip 'Replace-By-Fee' (RBF) cu o taxă mult mai mare pentru a convinge minerii să proceseze tranzacția dumneavoastră înaintea celei a hackerului.

Este Coldcard în continuare un portofel sigur?

Coldcard rămâne un dispozitiv robust, dar acest incident arată că nicio soluție nu este perfectă. Se recomandă folosirea zarurilor pentru generarea manuală a entropiei pe orice portofel hardware.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy