Bitcoin: Ευπάθεια σε coldcard hardware wallets άδειασε 500 πορτοφόλια
- 31/07/2026, 11:33
- SHARE
- Bitcoin αξίας περίπου $38 εκατ. κλάπηκε από σχεδόν 500 Coldcard wallets σε μία συντονισμένη επίθεση.
- Η επίθεση εκμεταλλεύτηκε σφάλμα στη δημιουργία ιδιωτικών κλειδιών σε συγκεκριμένες εκδόσεις firmware.
- Το πρόβλημα αφορά κυρίως Coldcard Mk3 συσκευές με firmware 4.0.1 και μεταγενέστερα, σύμφωνα με τις πρώτες αναλύσεις.
- Τα πορτοφόλια που επηρεάστηκαν ήταν single-signature wallets με υπόλοιπο άνω των 0,15 BTC.
Μια σοβαρή ευπάθεια ασφαλείας σε hardware wallets της Coldcard οδήγησε στην κλοπή περίπου 594 Bitcoin, συνολικής αξίας σχεδόν 38 εκατ. δολαρίων, από περίπου 500 διαφορετικά πορτοφόλια. Η επίθεση φέρνει ξανά στο προσκήνιο τους κινδύνους γύρω από τη φύλαξη ψηφιακών περιουσιακών στοιχείων.
Μέσα σε μόλις 25 λεπτά, μεταξύ 01:31 και 01:56 UTC την Παρασκευή, οι επιτιθέμενοι κατάφεραν να μετακινήσουν 1.324 πακέτα Bitcoin μέσω 500 συναλλαγών, εκμεταλλευόμενοι ένα πρόβλημα στον τρόπο με τον οποίο ορισμένες συσκευές Coldcard hardware wallets δημιουργούσαν τα κρυπτογραφικά τους κλειδιά.
Από τα κλεμμένα κεφάλαια, περίπου 562 BTC συγκεντρώθηκαν σε μία μόνο διεύθυνση Bitcoin, η οποία μέχρι στιγμής παραμένει ανενεργή.
Πώς λειτουργούν τα Coldcard hardware wallets
Τα hardware wallets θεωρούνται μία από τις ασφαλέστερες μεθόδους αποθήκευσης Bitcoin, καθώς κρατούν τα ιδιωτικά κλειδιά εκτός διαδικτύου. Η συσκευή δημιουργεί και προστατεύει το κλειδί πρόσβασης στα κρυπτονομίσματα, μειώνοντας τον κίνδυνο από επιθέσεις σε υπολογιστές και online υπηρεσίες.
Η Coldcard, προϊόν της καναδικής εταιρείας Coinkite, έχει κυκλοφορήσει διαφορετικές γενιές συσκευών, όπως τα Mk2, Mk3, Mk4, Q και Mk5.
Ωστόσο, σύμφωνα με την ανάλυση των ομάδων μηχανικής και ασφάλειας Bitcoin της Block, το πρόβλημα δεν σχετίζεται με την αγορά της συσκευής αλλά με το firmware που ήταν εγκατεστημένο όταν δημιουργήθηκε το wallet.
Το κρίσιμο λάθος στη δημιουργία seed phrases
Κάθε Bitcoin wallet βασίζεται σε μία seed phrase, δηλαδή μία μυστική σειρά λέξεων που λειτουργεί ως βάση για την ανάκτηση των κεφαλαίων.
Για να είναι ασφαλής, η seed phrase πρέπει να δημιουργείται με πραγματικά τυχαίο τρόπο από μια τεράστια δεξαμενή πιθανών συνδυασμών.
Η ευπάθεια στην Coldcard προέκυψε επειδή συγκεκριμένη ρύθμιση στο firmware μπορούσε να απενεργοποιήσει τη χρήση του ενσωματωμένου μηχανισμού τυχαίας δημιουργίας αριθμών της συσκευής.
Αντί για ισχυρή τυχαιότητα, η δημιουργία κλειδιών βασίστηκε σε έναν απλούστερο μηχανισμό λογισμικού, ο οποίος χρησιμοποιούσε στοιχεία όπως:
- τον σειριακό αριθμό του chip,
- τις καταχωρήσεις του ρολογιού της συσκευής,
- και άλλες προβλέψιμες πληροφορίες.
Τα δεδομένα αυτά δεν θεωρούνται μυστικά, γεγονός που επέτρεψε σε έναν επιτιθέμενο να υπολογίσει πιθανά ιδιωτικά κλειδιά.
Ποιες συσκευές επηρεάζονται
Η αλλαγή που δημιούργησε το πρόβλημα εντοπίζεται σε κώδικα από τον Μάρτιο του 2021 και εμφανίστηκε στο firmware 4.0.0.
Η Coinkite προειδοποίησε ότι οι χρήστες που δημιούργησαν seed σε:
- Coldcard Mk3 με συγκεκριμένες εκδόσεις firmware 4.x,
θα πρέπει να θεωρούν τα wallets τους δυνητικά εκτεθειμένα.
Αντίθετα, σύμφωνα με τις πρώτες αξιολογήσεις:
- Coldcard Mk4
- Coldcard Q
- Coldcard Mk5
δεν φαίνεται να επηρεάζονται.
Το πρόβλημα δεν περιορίστηκε μόνο στα Bitcoin wallets.
Ο ίδιος μηχανισμός δημιουργίας τυχαίων δεδομένων χρησιμοποιήθηκε επίσης για:
- paper wallet private keys,
- seed-splitting masks,
- device cloning keys,
- και λειτουργίες όπως τα Key Teleport transfers.
Αυτό σημαίνει ότι οποιαδήποτε λειτουργία βασίστηκε στον προβληματικό μηχανισμό δημιουργίας κλειδιών ενδέχεται να χρειάζεται επανέλεγχο.
Το Bitcoin παραμένει σταθερό παρά την επίθεση
Παρά τη μεγάλης κλίμακας κλοπή, η αγορά Bitcoin δεν παρουσίασε σημαντική αναταραχή.
Το κρυπτονόμισμα διαπραγματευόταν πάνω από τα 64.000 δολάρια στις πρώτες ώρες της ασιατικής συνεδρίασης, δείχνοντας ότι οι επενδυτές δεν θεώρησαν το περιστατικό συστημική απειλή για το δίκτυο Bitcoin.
Το περιστατικό αποτελεί υπενθύμιση ότι ακόμη και οι πιο ασφαλείς λύσεις αποθήκευσης κρυπτονομισμάτων εξαρτώνται από την ποιότητα του λογισμικού και της κρυπτογραφικής διαδικασίας.
Οι κάτοχοι hardware wallets θα πρέπει να:
- ελέγχουν την έκδοση firmware της συσκευής τους,
- δημιουργούν νέο wallet αν υπάρχει πιθανότητα έκθεσης,
- μεταφέρουν κεφάλαια από ύποπτα seed phrases,
- και να παρακολουθούν τις επίσημες ανακοινώσεις των κατασκευαστών.
Η επίθεση στην Coldcard δείχνει ότι στην αγορά των ψηφιακών περιουσιακών στοιχείων η ασφάλεια δεν εξαρτάται μόνο από την κατοχή των private keys, αλλά και από τον τρόπο με τον οποίο αυτά δημιουργούνται εξαρχής.