Kibernetska varnost
Računalništvo, telefonija
03.08.2026 12:30

Deli z drugimi:

Share
Sledite nam na Google News

Kako so napadalci iz hladnih denarnic ukradli 60,7 milijonov evrov brez dotika naprav?

V zgolj 41 minutah je neznani napadalec iz 1.196 denarnic Coldcard podjetja Coinkite ukradel za več kot 1.000 bitcoinov (okoli 60,7 milijona evrov), ne da bi se naprav sploh dotaknil. Ključna posebnost tega napada je bila možnost ustvarjanja zasebnih ključev na daljavo.
Foto: Coldcard/Coinkite
Foto: Coldcard/Coinkite

Večina napadov v svetu kriptovalut temelji na vdorih v spletne borze, zlorabah pametnih pogodb ali zvijačah, s katerimi napadalci pridobijo ključe z računalnika. Hladne strojne denarnice veljajo za zlati standard zaščite ravno zato, ker ključev ne izpostavljajo spletu. Vendar pa se je ob zadnjem incidentu zgodil povsem drugačen scenarij. Namesto kraje obstoječega ključa je storilec ključe enostavno ponovno ustvaril sam.

Raziskovalci iz družbe Galaxy Research so ugotovili, da je bilo skupno odtujenih 1.082,65 bitcoinov. Sredstva so bila prenesena v šestih blokih z vmesnimi premori, kar nakazuje na paketno oddajanje transakcij. Ukradena sredstva zdaj mirujejo na štirih ločenih spletnih naslovih, pri čemer so prvotna poročila zaznala le enega izmed njih, zato je končna ocena škode precej višja od prvotnih domnev.

Jedro težave tiči v načinu generiranja naključnih števil, iz katerih naprava ustvari tako imenovano seme (seed). Programska oprema naprav Coldcard bi morala uporabiti namensko strojno komponento za generiranje naključnosti. Zaradi interne napake pri prevajanju kode pa je naprava ta ključni korak preskočila. Podporna knjižnica je nemoteno delovala naprej, saj je preverjala le, ali nastavitev obstaja, ne pa tudi, ali je dejansko vklopljena.

Namesto strojne naključnosti se je sistem preklopil na preprost programski nadomestek, ki je za osnovo vzel serijsko številko čipa ter podatke stikalne ure. Ker je serijska številka fiksna tovarniška informacija, delovanje ure pa je mogoče dokaj natančno oceniti ali izmeriti, se je nabor vseh možnih ključev zmanjšal. Namesto nepredstavljivo velike kombinacije naključnih številk se je nabor skrčil na približno štiri milijarde možnosti za modele Mk4, Q in Mk5, prizadeti pa so bili tudi starejši modeli Mk2 in Mk3.

Čeprav se štiri milijarde sliši veliko, je to za sodobne računalnike izjemno majhna številka. Napadalec je lahko vse možne kombinacije izračunal na svoji opremi, iz njih ustvaril naslove in jih primerjal z javno dostopno podatkovno verigo. Pri tem lastnikova denarnica sploh ni bila potrebna. Obsežnost napada potrjuje tudi dejstvo, da so bili bitcoin prenosni naslovi razdeljeni med tri različne tehnološke formate, kar kaže na sistematično preiskovanje vseh možnosti.

Kkljub natančnemu načrtovanju pa je nepridipravi vendarle naredil napako. Po podatkih podjetja Block je med preiskovanjem omrežja uporabljal plačljiv račun pri znanem ponudniku podatkov o blokovni verigi. Ponudnikovi dnevniki so natančno zabeležili čas in zaporedje zahtevkov, podrobnosti pa so že predane organom pregona.

Proizvajalec Coinkite sicer navaja, da so njegove novejše naprave varne in da težava zadeva le model Mk3, medtem ko raziskovalci podjetja Block opozarjajo na širšo prizadetost modelov. Dokler zadeva ni popolnoma jasna, velja previdnost. Vsakdo, ki je ustvaril »seme« na prizadeti opremi, mora delati pod predpostavko najslabšega scenarija in svoja sredstva čim prej varno premestiti.

Tudi raziskave podjetja Anthropic opozarjajo, da umetno inteligenco vse hitreje uporabljajo za razbijanje varnostnih algoritmov. To le še dodatno dokazuje, da varno shranjevanje ključa pomeni le polovico dela. Druga polovica je namreč zagotavljanje, da ključa ni mogoče samodejno generirati.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Bitcoin kibernetska varnost kripto denarnice


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Bronasti partner

STROMBOLI d.o.o.

Cesta komandanta Staneta 4a, 1215 Medvode, Tel: 01 620 88 00
Revija Računalniške novice spada med najbolj uveljavljene medije s področja informacijskih tehnologij. Ponuja kakovostno vsebino za nizko ceno, namenjena pa je predvsem objavi novosti ... Več

SOREX d.o.o.

Foersterjeva ulica 10, 8000 Novo mesto, Tel: 07 337 90 10

OMREŽJE d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 02 10
Združite vse na eni položnici in prihranite denar Ali še vedno plačujete storitve interneta, televizije ter fiksne in mobilne telefonije ločeno? Zagotovo ste že kdaj pomislili, ... Več
Zlati partner

TIFT d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 01 600 10 20
Podjetje Tift d.o.o., s sedežem v Ljubljani, je specializirano za napredne rešitve na področju industrijskega označevanja in kodiranja izdelkov ter embalaže. Njihov fokus je zagotavljanje ... Več