×

Accesează contul My Orange

Software

Vulnerabilitate grava la portofelele Coldcard. Bitcoin in valoare de aproape 89 de milioane de...

Vulnerabilitate grava la portofelele Coldcard. Bitcoin in valoare de aproape 89 de milioane de dolari a fost furat

03.08.2026, 13:28 By thumbs

Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store

O vulnerabilitate din firmware-ul unor portofele hardware Coldcard Mk3 a permis atacatorilor sa fure 1.367 BTC, evaluati la aproape 89 de milioane de dolari. Datele actualizate indica faptul ca atacurile au vizat 4.585 de adrese Bitcoin, in 3 valuri distincte.

Potrivit Mediafax.ro, primul atac major s-a produs pe 30 iulie 2026. In numai 41 de minute, 1.082,65 BTC, in valoare de aproximativ 70 de milioane de dolari, au fost transferati din 1.196 de adrese.

Cum a fost compromis portofelul Bitcoin Coldcard
Investigatia indica o eroare de programare introdusa intr-o versiune de firmware lansata in martie 2021. Problema afecta modul in care anumite dispozitive Coldcard Mk3 generau fraza de recuperare, cunoscuta si sub denumirea de seed phrase.

In loc sa foloseasca generatorul hardware de numere aleatorii, firmware-ul directiona procesul catre un generator software predictibil. In anumite conditii, atacatorii puteau reproduce variantele posibile ale frazei de recuperare si le puteau compara cu adresele publice din blockchain. Astfel, furtul putea fi realizat fara acces fizic la dispozitiv.

Fraza de recuperare reprezinta cheia principala a unui portofel crypto. Oricine o obtine poate controla fondurile si poate autoriza transferuri. Din acest motiv, simpla mutare a aceleiasi fraze pe un alt dispozitiv nu elimina riscul.

Actualizarea firmware-ului nu este suficienta
Producatorul canadian Coinkite a publicat o actualizare care impiedica generarea unor noi portofele vulnerabile. Update-ul nu repara insa frazele de recuperare create anterior cu firmware-ul afectat.

Utilizatorii expusi trebuie sa instaleze versiunea actualizata, sa genereze o fraza de recuperare complet noua si sa transfere fondurile catre noul portofel. Compania recomanda ca vechea fraza sa fie considerata compromisa, chiar daca nu au fost observate tranzactii suspecte.

Directorul general Coinkite, Rodolfo Novak, si-a cerut scuze public si le-a solicitat proprietarilor Coldcard sa isi mute rapid fondurile. Compania continua investigatia impreuna cu specialisti in analiza blockchain si autoritati.

Peste 4.500 de adrese Bitcoin, afectate
O analiza ulterioara publicata de CoinDesk arata ca atacurile au ajuns la 4.585 de adrese. In total, au fost transferati 1.367 BTC, iar ultimele operatiuni au vizat inclusiv portofele cu solduri mai mici.

Vulnerabilitatea ar fi limitata la anumite dispozitive Coldcard Mk3. Modelele Coldcard Mk4, Q si Mk5 nu par sa fie afectate de aceeasi eroare. Nici portofelul Bitkey, mentionat separat in investigatie, nu este expus acestei probleme.

Articolul Vulnerabilitate grava la portofelele Coldcard. Bitcoin in valoare de aproape 89 de milioane de dolari a fost furat apare prima data in Go4IT.

Legal disclaimer:

Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.

Articole asemanatoare