Évekig rejtve maradt a hiba, 36 milliárd forintnyi bitcoin tűnt el

18-Aug-2026 Bitcoinbazis.hu

Több mint 36 milliárd forint értékű bitcoin tűnt el a Coldcard hardveres tárcákat érintő támadássorozatban a Galaxy Research friss adatai szerint. A vizsgálat alapján a probléma egy éveken át észrevétlenül maradt firmware-hibára vezethető vissza, amely több felhasználó számára is kiszolgáltatottá tette a tárcákban tárolt összegeket.

Már 36 milliárd forint felett jár a kár

A Galaxy Research szerint a Coldcard tárcákból ellopott bitcoinok értéke elérte a 115 millió dollárt, vagyis a támadás idején érvényes árfolyammal számolva nagyjából 36 milliárd forintot. A végleges összeg azonban ennél is magasabb lehet: a kutatók szerint a teljes veszteség akár a 130 millió dollárt, vagyis körülbelül 41 milliárd forintot is meghaladhatja.

A támadók július 31-én kezdték meg az érintett tárcákban lévő bitcoinok eltulajdonítását. A Galaxy Research több mint 200 károsulttal lépett kapcsolatba, részben azért, hogy segítséget nyújtson nekik, részben pedig azért, hogy pontosabb képet kapjon a támadások hátteréről. A rendelkezésre álló információk alapján legalább 15 különálló támadó használta ki egymástól függetlenül ugyanazt a biztonsági rést.

A korábbi elemzések egy további érdekes részletre is rávilágítottak. Az ellopott bitcoinok jellemzően hosszú ideje mozdulatlanul álltak: átlagosan 3,5 éve nem használták őket, miközben az érintett összegek 88 százaléka legalább egy éve változatlanul a tárcákban volt. Ez arra utal, hogy a támadók elsősorban régebben létrehozott, hosszú távú tárolásra használt tárcákat tudtak célba venni.

Egy firmware-hiba tette lehetővé a támadásokat

A kanadai Coinkite, a Coldcard gyártója szerint a problémát a Coldcard Mk3 készülékek firmware-ének hibája okozta. A hiba a 2021 márciusában megjelent 4.0.1-es verziótól volt jelen, és az Mk3 utolsó támogatott, 5.0.3-as firmware-éig fennállt. A vállalat szerint más Coldcard modellek, köztük az Mk4, az Mk5 és a Q, a jelenlegi vizsgálatok alapján nem érintettek ebben a problémában.

A Coldcard MK3-as készüléke

A Coldcard MK3-as készüléke

A bitcoin-tárcák létrehozásakor használt seedphrase, vagyis helyreállító kifejezés biztonsága alapvetően a véletlenszerűség minőségétől függ. A Coldcard esetében a hibás működés miatt a készülék bizonyos helyzetekben nem a hardveres valódi véletlenszám-generátort használta, hanem egy gyengébb szoftveres pszeudovéletlen-generátorra váltott vissza. Ez csökkentette a lehetséges seedphrase-ek biztonságát, így bizonyos esetekben a támadók számításokkal következtethettek a hozzájuk tartozó tárcák hozzáférési adataira.

Fontos ugyanakkor, hogy nem minden érintett Mk3 tárca volt egyformán veszélyeztetett. A Coinkite technikai elemzése szerint például az eredeti seed létrehozásakor végzett legalább 50, egymástól független és megfelelően végrehajtott dobókockás véletlenszám-generálás jelentősen megváltoztathatta a kockázatot. Ez azt is mutatja, hogy a probléma megítélése technikailag összetettebb annál, mint hogy minden érintett készüléken létrehozott seedphrase automatikusan feltörhető lett volna.

A probléma azért volt különösen veszélyes, mert a felhasználónak nem kellett hibát elkövetnie. A tárca rendeltetésszerű használata mellett is létrejöhetett olyan seedphrase, amely később támadhatóvá vált. A Coinkite szerint a hibát hosszú ideig nem fedezték fel, miközben az újabb kiadásokkal a lehetséges érintettség is tovább nőtt

Ez is érdekelhet még: Hogyan tároljuk a bitcoint?

A hardveres tárca sem jelent tökéletes védelmet

A támadások után a Coldcard-felhasználók egy része más tárolási megoldásokba helyezte át bitcoinjait, köztük akár kriptotőzsdékre is. A Coinkite néhány nappal az első támadások után arra kérte az érintett felhasználókat, hogy frissítsék készülékük szoftverét, illetve szükség esetén vigyék át pénzüket másik tárcába.

Az eset fontos tanulsága, hogy a hardveres, úgynevezett cold walleten lévő tárolás sem jelent önmagában teljes körű védelmet. Bár az ilyen eszközöket éppen a biztonság növelésére tervezték, egy kritikus firmware-hiba hosszú időn keresztül rejtve maradhat, és végül jelentős veszteséget okozhat.

A történet egyben arra is rámutat, hogy a hosszú távú bitcoin-tárolásnál a naprakész firmware önmagában sem feltétlenül jelent teljes védelmet. A felhasználók a szóban forgó esetben megfelelően használhatták az eszközt, miközben a háttérben már fennállt a biztonsági probléma.

Megjelent a BitcoinBázis oldalon.

Also read: Bitcoin (BTC) Surges Past $64K While Stock Markets Tumble on Middle East Oil Crisis
WHAT'S YOUR OPINION?
Related News