Κλοπή εκατομμυρίων σε Bitcoin από «offline» πορτοφόλια Coldcard

Χιλιάδες πορτοφόλια μένουν offline, αλλά μοιράζονται το ίδιο προβλέψιμο μυστικό.
Σύνθεση εικόνας · tobriefΧιλιάδες κάτοχοι Bitcoin έκαναν το σωστό. Κράτησαν τα κλειδιά τους σε μια συσκευή που δεν συνδέθηκε ποτέ στο internet. Και όμως, μέσα σε λίγα λεπτά, τα πορτοφόλια τους άδειασαν. Το περιστατικό με τα hardware wallet της Coldcard ανατρέπει την πιο βασική υπόσχεση της αυτοφύλαξης κρυπτονομισμάτων: ότι το «offline» σημαίνει «ασφαλές».
Σκεφτείτε ένα λουκέτο με συνδυασμό που δεν είναι συνδεδεμένο πουθενά. Αν όμως ο κωδικός του είναι απλώς το έτος γέννησής σας, η απομόνωση δεν σας σώζει: κάποιος μπορεί να τον μαντέψει χωρίς καν να το αγγίξει. Αυτό ακριβώς έπαθαν οι κάτοχοι της Coldcard. Ένας από τους θιγόμενους, ο Jonathan Goodman, το έθεσε ωμά: «Τα έκανα όλα σωστά. Οι συσκευές μου δεν άγγιξαν ποτέ το internet. Τίποτα απ' όλα αυτά δεν είχε σημασία». Έχασε περίπου 1,6 εκατ. δολάρια (TechCrunch).
Πώς κλέβεις κάτι κλειδωμένο σε συρτάρι
Για να καταλάβει κανείς το σφάλμα, χρειάζεται μία μόνο ιδέα. Το seed, οι 12 ή 24 λέξεις που κρατάς ως backup, δεν είναι κωδικός πρόσβασης. Είναι το μητρικό μυστικό από το οποίο παράγονται όλα τα κλειδιά του πορτοφολιού. Για να είναι ασφαλές, πρέπει να «γεννηθεί» από τεράστια τυχαιότητα, σαν λαχνός τραβηγμένος από κλήρωση με αστρονομικά πολλούς συνδυασμούς (BIP-39).
Το μηχάνημα που κάνει αυτή την κλήρωση λέγεται RNG (γεννήτρια τυχαίων αριθμών). Εκεί ήταν το πρόβλημα. Σε ορισμένες εκδόσεις του firmware, η Coldcard δεν χρησιμοποιούσε σωστά την τυχαιότητα του hardware. «Έπεφτε» σε μια εφεδρική διαδρομή λογισμικού που έβγαζε αριθμούς από ένα πολύ μικρό, προβλέψιμο σύνολο (Block Engineering).
Το αποτέλεσμα είναι σαν το λουκέτο με τον προβλέψιμο κωδικό. Ο επιτιθέμενος δεν χρειάζεται να παραβιάσει τη συσκευή ούτε να σπάσει την κρυπτογραφία του Bitcoin. Δοκιμάζει offline τους λίγους πιθανούς συνδυασμούς, παράγει τις αντίστοιχες διευθύνσεις, και ψάχνει στο δημόσιο blockchain ποιες περιέχουν χρήματα. Όταν βρει, αδειάζει (Wizardsardine).
Ποιους αφορά και τι πρέπει να κάνουν
Η Coinkite, η εταιρεία πίσω από την Coldcard, κατονομάζει ρητά το μοντέλο Mk3. Seeds που δημιουργήθηκαν σε firmware 4.0.1 από τον Μάρτιο του 2021 και μετά θεωρούνται σε κίνδυνο (Coinkite). Στο τεχνικό της update, διεύρυνε το πρακτικό εύρος και σε Mk4, Mk5 και Q, όταν το seed γεννήθηκε πριν από τις διορθωμένες εκδόσεις χωρίς πρόσθετη «εντροπία» από ζάρια (Coinkite technical backgrounder).
Εδώ βρίσκεται το πιο σημαντικό σημείο, και το πιο εύκολο να παρανοηθεί. Η αναβάθμιση του firmware δεν διορθώνει ένα ήδη ευάλωτο seed. Είναι σαν να έφτιαξες κλειδί με ελαττωματικό καλούπι: αν αλλάξεις μετά το καλούπι, το παλιό κλειδί δεν γίνεται ξαφνικά ασφαλές. Το patch προστατεύει μόνο όσα seeds δημιουργηθούν από εδώ και πέρα (Coinkite technical backgrounder).
Η επαληθευμένη διαδρομή είναι συγκεκριμένη. Αναβάθμιση σε διορθωμένο firmware (Mk3 4.2.0+, Mk4/Mk5 5.6.0+, Q 1.5.0Q+), δημιουργία εντελώς νέου seed σε νέο wallet, μικρή δοκιμαστική συναλλαγή για επιβεβαίωση, και μόνο μετά μεταφορά όλων των κεφαλαίων. Ένας κανόνας δεν παραβιάζεται: το παλιό seed δεν πληκτρολογείται ποτέ σε υπολογιστή, κινητό ή app. Αν είναι ήδη αδύναμο, μια online έκθεση το χειροτερεύει (Coinkite).
Πόσο μεγάλη είναι πραγματικά η ζημιά
Τα πρωτοσέλιδα μιλούν για «πάνω από 130 εκατ. δολάρια», αριθμό που ο Tom Robinson της Elliptic χαρακτήρισε «περίπου σωστό» (TechCrunch). Κοιτάζοντας όμως τις on-chain λεπτομέρειες, η εικόνα γίνεται πιο προσεκτική.
Η Galaxy Research δηλώνει με υψηλή βεβαιότητα 1.596 BTC κλεμμένα από περίπου 7.300 διευθύνσεις σε τρία επιβεβαιωμένα κύματα (Galaxy Research). Το μεγαλύτερο νούμερο, τα 2.055 BTC ή περίπου 130 εκατ. δολάρια, ισχύει μόνο αν προστεθεί ένα ύποπτο, μη επιβεβαιωμένο τέταρτο κύμα (BleepingComputer). Το τελικό ποσό και ο αριθμός δραστών παραμένουν υπό καταμέτρηση.
Το περιστατικό δεν «σπάει» την αυτοφύλαξη ούτε αποδεικνύει ότι τα hardware wallet απέτυχαν ως ιδέα. Ανήκει σε μια γνωστή οικογένεια αστοχιών τυχαιότητας, μαζί με το bug του Trust Wallet και το Milk Sad, όπου η κρυπτογραφία ήταν σωστή αλλά το τυχαίο ξεκίνημα κακό (CryptoSlate). Το μάθημα για όλη την κατηγορία είναι σαφές: δεν αρκεί ένα καλό RNG chip. Πρέπει να ελέγχεται όλη η διαδρομή ως το seed, και να αποτυγχάνει ανοιχτά, όχι με σιωπηλή εφεδρεία που παράγει προβλέψιμα μυστικά.
Αν το πορτοφόλι σας γεννήθηκε σε επηρεαζόμενη Coldcard από το 2021, το ρολόι μετράει ήδη: νέο seed, όχι απλή αναβάθμιση.
Πώς σου φάνηκε το άρθρο;
Βοήθησέ μας να γίνουμε καλύτεροι
Βοήθησέ μας να γίνουμε καλύτεροι
Πώς γράφτηκε
- Μοντέλο:
- claude-opus-4-8
- Δημιουργήθηκε:
- 8/5/2026, 5:35:14 AM
- Εκτέλεση pipeline:
- incremental_20260805_033006
- Υδατόσημο:
- SynthID (αόρατο υδατόσημο της Google)
- Ανθρώπινη επιμέλεια:
- Καμία πριν τη δημοσίευση