Coldcard: chyba pri tvorbe bitcoinových peňaženiek umožnila odcudziť viac ako 1 000 BTC
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Zhrnutie: Podľa medializovaných analýz útočník 30. júla 2026 v priebehu približne 41 minút vyprázdnil 1 196 bitcoinových adries a odviedol 1 082,65 BTC. Incident bol spojený so slabou náhodnosťou pri generovaní niektorých peňaženiek Coldcard. Ako podvod alebo incident funguje: 1. Niektoré dotknuté verzie firmvéru pri prvotnom vytvorení peňaženky nevytvorili dostatočne nepredvídateľný tajný kľúč. 2. Útočník mohol na vlastnom hardvéri skúšať obmedzený priestor možných kľúčov a porovnávať odvodené adresy s verejným blockchainom. 3. Po nájdení zodpovedajúceho privátneho kľúča mohol bitcoin presunúť bez fyzického prístupu k zariadeniu. 4. Následné vlny presunov naznačili, že rozsah incidentu sa mohol ďalej meniť. Varovné signály: • Peňaženka bola vytvorená na zariadení alebo firmvéri uvedenom v oficiálnom bezpečnostnom oznámení výrobcu. • Na bitcoinovej adrese sa objavil neautorizovaný odchádzajúci prevod. • Prichádza nevyžiadaná výzva na „záchranu“ prostriedkov, zadanie seed frázy alebo inštaláciu neoficiálneho firmvéru. Odporúčaný postup: 1. Okamžite si prečítajte aktuálne oficiálne bezpečnostné oznámenie výrobcu Coldcard/Coinkite a overte dotknutý model a verziu firmvéru. 2. Ak patríte medzi ohrozených používateľov, postupujte podľa oficiálneho migračného postupu a vytvorte nový seed na bezpečnom, overenom zariadení; starý seed nepoužívajte opakovane. 3. Seed frázu nikdy nezadávajte na webovej stránke, neposielajte podpore a nereagujte na nevyžiadané ponuky „obnovy“ alebo kompenzácie. 4. Skontrolujte históriu adries a pri podozrivom pohybe uchovajte transakčné identifikátory a kontaktujte odborníka na incident response. Najčastejšie otázky: • Je offline hardvérová peňaženka automaticky bezpečná? Nie. Znižuje niektoré riziká, ale bezpečnosť závisí aj od firmvéru, správneho generovania kľúčov a bezpečného používania. • Pomôže iba aktualizácia firmvéru? Pri chybe pri prvotnom generovaní seedu nemusí samotná neskoršia aktualizácia stačiť; treba sa riadiť oficiálnym odporúčaním výrobcu. • Mám niekomu poslať seed frázu na kontrolu? Nie. Legitímny výrobca ani podpora seed frázu nežiadajú. SEO a zdieľanie: Podľa medializovaných analýz útočník 30. júla 2026 v priebehu približne 41 minút vyprázdnil 1 196 bitcoinových adries a odviedol 1 082,65 BTC. Incident bol spojený so slabou náhodnosťou pri generovaní niektorých peňaženiek Coldcard. Redakčná poznámka: Redakčné upozornenie slúži na preventívne a informačné účely. Opisuje medializovaný incident alebo známu podvodnú techniku; samotná podobnosť komunikácie nepreukazuje totožnosť páchateľa. Informácie si vždy overte cez oficiálny a nezávisle získaný kontakt. Pri finančnej škode bezodkladne kontaktujte banku, príslušného poskytovateľa a Policajný zbor.
Varovné signály
• Peňaženka bola vytvorená na zariadení alebo firmvéri uvedenom v oficiálnom bezpečnostnom oznámení výrobcu. • Na bitcoinovej adrese sa objavil neautorizovaný odchádzajúci prevod. • Prichádza nevyžiadaná výzva na „záchranu“ prostriedkov, zadanie seed frázy alebo inštaláciu neoficiálneho firmvéru.
Ako reagovať
1. Okamžite si prečítajte aktuálne oficiálne bezpečnostné oznámenie výrobcu Coldcard/Coinkite a overte dotknutý model a verziu firmvéru. 2. Ak patríte medzi ohrozených používateľov, postupujte podľa oficiálneho migračného postupu a vytvorte nový seed na bezpečnom, overenom zariadení; starý seed nepoužívajte opakovane. 3. Seed frázu nikdy nezadávajte na webovej stránke, neposielajte podpore a nereagujte na nevyžiadané ponuky „obnovy“ alebo kompenzácie. 4. Skontrolujte históriu adries a pri podozrivom pohybe uchovajte transakčné identifikátory a kontaktujte odborníka na incident response.
Výskyt na Slovensku
Zdroj: CoinDesk; The Hacker News; verejné bezpečnostné oznámenia Coldcard/Coinkite
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.