
Több mint 36 milliárd forint értékű bitcoin tűnt el a Coldcard hardveres tárcákat érintő támadássorozatban a Galaxy Research friss adatai szerint. A vizsgálat alapján a probléma egy éveken át észrevétlenül maradt firmware-hibára vezethető vissza, amely több felhasználó számára is kiszolgáltatottá tette a tárcákban tárolt összegeket.
A Galaxy Research szerint a Coldcard tárcákból ellopott bitcoinok értéke elérte a 115 millió dollárt, vagyis a támadás idején érvényes árfolyammal számolva nagyjából 36 milliárd forintot. A végleges összeg azonban ennél is magasabb lehet: a kutatók szerint a teljes veszteség akár a 130 millió dollárt, vagyis körülbelül 41 milliárd forintot is meghaladhatja.
Coldcard losses have exceeded $115M (based on the price when coins were stolen)
Galaxy Research has spoken with 200+ victims to support them and gather intelligence on the attackers
This thread contains additional charts and info
pic.twitter.com/H2K141mugF
— Galaxy Research (@glxyresearch) August 16, 2026
A támadók július 31-én kezdték meg az érintett tárcákban lévő bitcoinok eltulajdonítását. A Galaxy Research több mint 200 károsulttal lépett kapcsolatba, részben azért, hogy segítséget nyújtson nekik, részben pedig azért, hogy pontosabb képet kapjon a támadások hátteréről. A rendelkezésre álló információk alapján legalább 15 különálló támadó használta ki egymástól függetlenül ugyanazt a biztonsági rést.
A korábbi elemzések egy további érdekes részletre is rávilágítottak. Az ellopott bitcoinok jellemzően hosszú ideje mozdulatlanul álltak: átlagosan 3,5 éve nem használták őket, miközben az érintett összegek 88 százaléka legalább egy éve változatlanul a tárcákban volt. Ez arra utal, hogy a támadók elsősorban régebben létrehozott, hosszú távú tárolásra használt tárcákat tudtak célba venni.
A kanadai Coinkite, a Coldcard gyártója szerint a problémát a Coldcard Mk3 készülékek firmware-ének hibája okozta. A hiba a 2021 márciusában megjelent 4.0.1-es verziótól volt jelen, és az Mk3 utolsó támogatott, 5.0.3-as firmware-éig fennállt. A vállalat szerint más Coldcard modellek, köztük az Mk4, az Mk5 és a Q, a jelenlegi vizsgálatok alapján nem érintettek ebben a problémában.

A Coldcard MK3-as készüléke
A bitcoin-tárcák létrehozásakor használt seedphrase, vagyis helyreállító kifejezés biztonsága alapvetően a véletlenszerűség minőségétől függ. A Coldcard esetében a hibás működés miatt a készülék bizonyos helyzetekben nem a hardveres valódi véletlenszám-generátort használta, hanem egy gyengébb szoftveres pszeudovéletlen-generátorra váltott vissza. Ez csökkentette a lehetséges seedphrase-ek biztonságát, így bizonyos esetekben a támadók számításokkal következtethettek a hozzájuk tartozó tárcák hozzáférési adataira.
Fontos ugyanakkor, hogy nem minden érintett Mk3 tárca volt egyformán veszélyeztetett. A Coinkite technikai elemzése szerint például az eredeti seed létrehozásakor végzett legalább 50, egymástól független és megfelelően végrehajtott dobókockás véletlenszám-generálás jelentősen megváltoztathatta a kockázatot. Ez azt is mutatja, hogy a probléma megítélése technikailag összetettebb annál, mint hogy minden érintett készüléken létrehozott seedphrase automatikusan feltörhető lett volna.
A probléma azért volt különösen veszélyes, mert a felhasználónak nem kellett hibát elkövetnie. A tárca rendeltetésszerű használata mellett is létrejöhetett olyan seedphrase, amely később támadhatóvá vált. A Coinkite szerint a hibát hosszú ideig nem fedezték fel, miközben az újabb kiadásokkal a lehetséges érintettség is tovább nőtt
Ez is érdekelhet még: Hogyan tároljuk a bitcoint?
A támadások után a Coldcard-felhasználók egy része más tárolási megoldásokba helyezte át bitcoinjait, köztük akár kriptotőzsdékre is. A Coinkite néhány nappal az első támadások után arra kérte az érintett felhasználókat, hogy frissítsék készülékük szoftverét, illetve szükség esetén vigyék át pénzüket másik tárcába.
Az eset fontos tanulsága, hogy a hardveres, úgynevezett cold walleten lévő tárolás sem jelent önmagában teljes körű védelmet. Bár az ilyen eszközöket éppen a biztonság növelésére tervezték, egy kritikus firmware-hiba hosszú időn keresztül rejtve maradhat, és végül jelentős veszteséget okozhat.
A történet egyben arra is rámutat, hogy a hosszú távú bitcoin-tárolásnál a naprakész firmware önmagában sem feltétlenül jelent teljes védelmet. A felhasználók a szóban forgó esetben megfelelően használhatták az eszközt, miközben a háttérben már fennállt a biztonsági probléma.
Megjelent a BitcoinBázis oldalon.