Χάκερς εντόπισαν ένα κενό ασφαλείας σε μια μάρκα «ψυχρού» πορτοφολιού bitcoin, το οποίο θεωρείται ένας από τους ασφαλέστερους τρόπους αποθήκευσης κρυπτονομισμάτων και αποσπούν δεκάδες εκατομμύρια δολάρια στο πλαίσιο μιας επίθεσης που βρίσκεται σε εξέλιξη.
Πρόσφατα, η καναδική εταιρεία Coinkite Inc. ενημέρωσε τους χρήστες των συσκευών Coldcard ότι ένα κενό ασφαλείας στα κλειδιά που προστατεύουν τα bitcoin τους είχε θέσει σε κίνδυνο ορισμένα πορτοφόλια. Λίγες ημέρες αργότερα, περίπου 1.367 token αξίας περίπου 86 εκατομμυρίων δολαρίων είχαν αποσπαστεί από περισσότερα από 4.500 πορτοφόλια, σύμφωνα με την Galaxy Research.
Ένα ελάττωμα στο λογισμικό των συσκευών Coldcard είχε ως αποτέλεσμα η «φράση-σπόρος» (seed phrase) που δημιουργούταν — μια μακρά σειρά λέξεων που χρησιμοποιείται για την πρόσβαση σε ένα πορτοφόλι — να είναι προβλέψιμη, σύμφωνα με έκθεση της ομάδας ειδικών της Block Inc.
«Αυτό αποκαλύπτει την πλάνη ότι τα κρυπτονομίσματά σας είναι πραγματικά εκτός σύνδεσης του διαδικτύου», δήλωσε ο Ανέιριν Φλιν, διευθύνων σύμβουλος της εταιρείας τεχνολογίας κυβερνοασφάλειας Failsafe. «Η συσκευή είναι απλώς υπεύθυνη για τη δημιουργία των κωδικών πρόσβασής σας, και αν η υποκείμενη μαθηματική λογική είναι ελαττωματική, τότε οι κωδικοί πρόσβασής σας μπορούν να ανακατασκευαστούν».

Το επίκεντρο του προβλήματος ήταν ο τρόπος με τον οποίο η Coinkite εφάρμοσε τον δημιουργό τυχαίων αριθμών κατά τη δημιουργία των φράσεων, σύμφωνα με την Block. Η πραγματική «τυχαιότητα» αποτελεί κρίσιμο στοιχείο της κρυπτογραφικής ασφάλειας, αλλά τα πορτοφόλια Coldcard διέθεταν έναν μηχανισμό εφεδρείας που είχε ως αποτέλεσμα τα κλειδιά να δημιουργούνται χρησιμοποιώντας καθοριστικές τιμές, όπως οι σειριακοί αριθμοί των συσκευών.
Σε δήλωση στην ιστοσελίδα της, η Coinkite επιβεβαίωσε ότι τα bitcoin wallets που ελέγχονται από κωδικούς που δημιουργήθηκαν σε επηρεαζόμενο firmware διατρέχουν κίνδυνο. Νέο firmware είναι πλέον διαθέσιμο για κάθε επηρεαζόμενο μοντέλο και έκδοση, όπως ανέφερε.
Η επίθεση έχει προσελκύσει ευρεία προσοχή στο διαδίκτυο, με influencers και στελέχη εταιρειών να σχολιάζουν τις επιπτώσεις.
Μέχρι στιγμής, για το 2026, το ποσό των κρυπτονομισμάτων που έχουν κλαπεί είναι μειωμένο σε σχέση με πέρυσι. Κατά το α’ εξάμηνο του έτους, οι συνολικές απώλειες έφτασαν τα 972 εκατομμύρια δολάρια, λιγότερο από το μισό των 2,3 δισεκατομμυρίων δολαρίων που είχαν κλαπεί κατά το α’ εξάμηνο του 2025, σύμφωνα με πρόσφατη έκθεση της TRM Labs.
Ωστόσο, ο συνολικός αριθμός των επιθέσεων ανέβηκε στις 207, ο υψηλότερος που έχει καταγραφεί σε οποιαδήποτε εξάμηνη περίοδο.
Σύμφωνα με το Bloomberg, o Άρι Ρέντμπορντ, παγκόσμιος επικεφαλής πολιτικής της TRM, δήλωσε ότι οι παραβιάσεις υποδομών και κλειδιών αποτελούν περίπου το 15% των περιστατικών, ενώ αντιπροσωπεύουν το 76% των απωλειών. «Η υπόθεση Coldcard δείχνει ότι η αυτοδιαχείριση μετατοπίζει τον κίνδυνο, δεν τον εξαλείφει», είπε.
Διαβάστε ακόμη
Πώς ο χρυσός επιστρέφει στο προσκήνιο των επενδύσεων
Το μεγάλο μυστήριο του Ορμούζ – Περνά τελικά διπλάσιο πετρέλαιο απ’ όσο πιστεύει η αγορά;
Για όλες τις υπόλοιπες ειδήσεις της επικαιρότητας μπορείτε να επισκεφθείτε το Πρώτο ΘΕΜΑ
Σχολίασε εδώ
Για να σχολιάσεις, χρησιμοποίησε ένα ψευδώνυμο.