Računalstvo, telefonija
03.08.2026 12:30

Podijelite s drugima:

Udio

Kako su napadači ukrali 60,7 milijuna eura iz hladnih novčanika bez dodirivanja uređaja?

U samo 41 minuti, nepoznati napadač ukrao je preko 1000 bitcoina (oko 60,7 milijuna eura) iz 1196 Coinkite Coldcard novčanika bez ikakvog dodirivanja uređaja. Ključna značajka ovog napada bila je mogućnost generiranja privatnih ključeva na daljinu.
Fotografija: Coldcard/Coinkite
Fotografija: Coldcard/Coinkite

Većina napada u svijetu kriptovaluta temelji se na hakiranju online mjenjačnica, iskorištavanju pametnih ugovora ili korištenju trikova za dobivanje ključeva s računala. Hladni hardverski novčanici smatraju se zlatnim standardom zaštite upravo zato što ne izlažu ključeve internetu. Međutim, posljednji incident uključivao je potpuno drugačiji scenarij. Umjesto krađe postojećeg ključa, počinitelj je jednostavno ponovno stvorio same ključeve.

Istraživači iz Galaxy Researcha otkrili su da je ukradeno ukupno 1.082,65 bitcoina. Sredstva su prebačena u šest blokova s pauzama između, što sugerira grupni prijenos transakcija. Ukradena sredstva sada se nalaze na četiri odvojene web adrese, a početna izvješća otkrivaju samo jednu od njih, što konačnu procjenu štete čini mnogo većom nego što se u početku mislilo.

Srž problema leži u načinu na koji uređaj generira slučajne brojeve, iz kojih stvara tzv. sjeme. Softver Coldcard uređaja trebao bi koristiti namjensku hardversku komponentu za generiranje slučajnosti. Međutim, zbog interne pogreške u kompilaciji koda, uređaj je preskočio ovaj ključni korak. Biblioteka podrške nastavila je glatko funkcionirati, provjeravajući samo postoji li postavka, a ne je li zapravo omogućena.

Umjesto hardverske slučajnosti, sustav je prešao na jednostavnu softversku zamjenu na temelju serijskog broja čipa i podataka o satu. Budući da je serijski broj fiksna tvornička informacija, a rad sata može se procijeniti ili izmjeriti s relativnom točnošću, skup svih mogućih tipki je smanjen. Umjesto nezamislivo velike kombinacije slučajnih brojeva, skup je smanjen na oko četiri milijarde mogućnosti za modele Mk4, Q i Mk5, a pogođeni su i stariji modeli Mk2 i Mk3.

Iako četiri milijarde zvuči puno, to je iznimno mali broj za moderna računala. Napadač je uspio izračunati sve moguće kombinacije na svojoj opremi, generirati adrese iz njih i usporediti ih s javno dostupnim lancem podataka. Vlasnikov novčanik nije bio ni potreban. Razmjere napada potvrđuje i činjenica da su adrese za prijenos bitcoina bile podijeljene u tri različita tehnološka formata, što ukazuje na sustavno istraživanje svih mogućnosti.

Unatoč pažljivom planiranju, napadači su pogriješili. Prema Blocku, koristili su plaćeni račun kod poznatog pružatelja blockchain podataka dok su istraživali mrežu. Zapisnici pružatelja točno su zabilježili vrijeme i slijed zahtjeva, a detalji su već predani policiji.

Dok Coinkite tvrdi da su njihovi noviji uređaji sigurni i da problem utječe samo na model Mk3, istraživači Blocka upozoravaju na širi raspon pogođenih modela. Dok se stvar u potpunosti ne shvati, preporučuje se oprez. Svatko tko je stvorio "sjeme" na pogođenoj opremi trebao bi pretpostaviti najgori mogući scenarij i što prije sigurno premjestiti svoja sredstva.

Istraživanje tvrtke Anthropic također upozorava da se umjetna inteligencija sve više koristi za probijanje sigurnosnih algoritama. To samo dodatno dokazuje da je sigurno pohranjivanje ključa samo pola bitke. Druga polovica je osigurati da se ključ ne može automatski generirati.


Zanima vas više o ovoj temi?
Bitcoin cyber sigurnost kripto novčanike


Što drugi čitaju?