Close Menu
  • Főoldal
  • Kripto hírek
  • Kripto árfolyamok
    • Bitcoin (BTC) árfolyam
    • Ethereum (ETH) árfolyam
    • XRP (XRP) árfolyam
    • Binance Coin (BNB) árfolyam
    • Dogecoin (DOGE) árfolyam
  • Kriptovaluták
    • BTC – Bitcoin
    • ETH – Ethereum
    • XRP – Ripple
    • SOL – Solana
    • LTC – Litecoin
    • DOGE – Dogecoin
  • Kripto tudásbázis
  • Ingyenes kripto tanfolyamok
  • Discord közösség
  • Belépés
YouTube Discord Facebook
2026. szeptember 15.
Csatlakozz az ingyenes Discord közösségünkhöz!
Discord YouTube Facebook X (Twitter) LinkedIn
Kripto AkadémiaKripto Akadémia
  • Főoldal
  • Kripto hírek
  • Tudásbázis
  • Kripto árfolyamok
    • Bitcoin (BTC) árfolyam
    • Ethereum (ETH) árfolyam
    • XRP (XRP) árfolyam
    • Binance Coin (BNB) árfolyam
    • Dogecoin (DOGE) árfolyam
  • Kriptovaluták
    • BTC – Bitcoin
    • ETH – Ethereum
    • XRP – Ripple
    • SOL – Solana
    • LTC – Litecoin
    • DOGE – Dogecoin
  • Kripto tanfolyamok
Kripto AkadémiaKripto Akadémia
Home » Már 15 támadó fosztogathatja a hibás Coldcard-tárcákat

Már 15 támadó fosztogathatja a hibás Coldcard-tárcákat

2026. augusztus 5.3 perc olvasási idő bitcoin

A Coldcard hardvertárcák biztonsági hibáját már legalább 15, a blokkláncon elkülöníthető támadó, vagy támadói csoport használhatja ki. A becsült veszteség tovább növekedett és meghaladta a 130 millió dollárt, a lopásokban érintett címek és tárcák száma pedig átlépte a 7300-at.

A kiadott firmware frissítés ellenére a támadás továbbra is tart, mert a tárcák frissítése nem javítja meg a korábban létrehozott gyenge jelszavak által jelentett problémát. A Galaxy Research blokkláncelemzői emiatt kedden már a tizenötödik különálló támadói mintázatot azonosították.

Hirdetés

Az OKX 50 millió eurós keretéből akár 8% bónusz jár az új nettó befizetésekre – maximum 20 000 euró értékű USDC-ig, már 10 eurótól.

 

TRANSLATE with x
English

Arabic Hebrew Polish
Bulgarian Hindi Portuguese
Catalan Hmong Daw Romanian
Chinese Simplified Hungarian Russian
Chinese Traditional Indonesian Slovak
Czech Italian Slovenian
Danish Japanese Spanish
Dutch Klingon Swedish
English Korean Thai
Estonian Latvian Turkish
Finnish Lithuanian Ukrainian
French Malay Urdu
German Maltese Vietnamese
Greek Norwegian Welsh
Haitian Creole Persian

TRANSLATE with
COPY THE URL BELOW
Back

EMBED THE SNIPPET BELOW IN YOUR SITE
Enable collaborative features and customize widget: Bing Webmaster Portal
Back

A kutatók az egyes támadók tranzakciós mintázatait az ábécé betűivel jelölik. A legutóbb feltárt támadó az “O” megjelölést kapta, ami arra utal, hogy több hacker is másolni kezdte az eredeti elkövető által talált biztonsági hibát.

A tárcák már létrehozásukkor sebezhetővé váltak

A Coldcard hardveres tárcák biztonsági hibája a tárcák helyreállító jelszavának, vagyis a seednek a létrehozását érinti. Ez az általában 12 vagy 24 szóból álló kifejezés a tárca legfontosabb kulcsa: aki megszerzi vagy ki tudja találni, az hozzáférhet a hozzá tartozó bitcoinokhoz.

A Coldcard tárcáknak elvileg egy beépített véletlenszám generátorral kellett volna a kulcsot létrehozni, de egy öt évvel ezelőtti hibás szoftverfrissítés miatt nem ezzel, hanem egy utólag visszafejthető algoritmussal dolgoztak.

A hiba sokáig rejtve maradt, de a napokban tömeges lopássorozat vette kezdetét.

A hibát kihasználó támadók a nyilvános blokklácon keresik meg azokat a bitcoin címeket, amiket a hibás szoftverfrissítés után hoztak létre, és a megfelelő számítási kapacitással végigpróbálják a lehetséges jelszókombinációkat. Ha sikerül találniuk egy passzoló tárca-jelszó párt, elutalhatják a tárcán tárolt bitcoinokat.

  • Öt éve létezett a biztonsági rés, amivel most több 5000 bitcoincímet fosztottak ki
  • Egy két dolláros AI-vizsgálat megelőzhette volna a 100 millió dolláros bitcoinlopást

A tárcákat gyártó Coinkite az érintett tárcákhoz már kiadta a javítást, ez azonban csak a jövőbeli seedgenerálás problémáját kezeli. A hibás firmware-rel létrehozott régi seed-ek továbbra is támadhatók maradnak, ezért az ilyen készülékkel rendelkező felhasználóknak teljesen új tárcába kell áthelyezniük a bitcoinjaikat.

A Coldcard hibája a bitcoin-ETF-eknek kedvezhet

Eric Balchunas, a Bloomberg ETF-elemzője szerint az eset megváltoztathatja az intézményi bitcoin-letétkezelés megítélését. A kriptoközösség egy része korábban éppen azért bírálta a bitcoin-ETF-eket, mert ezeknél a befektető nem saját maga kezeli a privát kulcsokat, hanem egy hagyományos pénzügyi intézményre bízza azokat.

A Coldcard-ügy azonban azt mutatja, hogy a saját letétkezelés biztonsága is nagyban függhet annak pontos módjától, az arra használt eszközök gyártójától, a firmware minőségétől és a seed létrehozásának módjától is. 

Balchunas szerint a lopássorozat után egyes befektetők számára vonzóbbá válhatnak azok a szabályozott termékek, amelyek mögött nagy intézményi letétkezelők és több évtized alatt kialakított biztonsági és kockázatkezelési rendszerek állnak.

NEW: Coldcard hack could spur greater migration to ETFs. What used to be seen as a bug by coiners (dorky boomer TradFi) may all the sudden seem like a feature (large, established financial institutions with decades of experience safeguarding client assets) esp vs a Canadian co w/… pic.twitter.com/k3tFLIiy9Z

— Eric Balchunas (@EricBalchunas) August 4, 2026

Az állítás megerősítésére egyelőre nincs tőkepiaci adat. Néhány nappal a támadások kezdete után még nem lehet egyértelműen kimutatni, hogy pusztán a Coldcard feltörése miatt már több pénz érkezik bitcoin-ETF-ekbe. Az eset inkább a két tárolási forma közötti különbséget helyezi új megvilágításba.

A saját tárcánál a tulajdonos közvetlenül rendelkezik a bitcoin felett, de közben neki kell viselnie a hardver, a szoftver, a biztonsági mentés és a kulcskezelés kockázatát is. Egy ETF esetében nem kap közvetlenül elkölthető bitcoint, cserébe viszont a privát kulcsok kezelését és a bitcoin biztonságos megőrzését szabályozott szolgáltatók végzik.

Hirdetés

A Coldcard hibája nem jelenti a saját letétkezelés végét, de rámutat annak korlátaira. Bizonyos esetekben egy készülék fizikai elszigeteltsége sem tudja megakadályozni, hogy valaki hozzáférést szerezzen a segítségével tárolt bitcoinokhoz.

bitcoin
Előző cikkÍgy utalhatunk kriptót a Binance-ról a Bybit.eu-ra
Következő cikk Nullára csökkentenék az Ethereum stakingjutalmát, ha a letétbe helyezett mennyiség eléri az 50 százalékot

Neked ajánlott

900 millió dollár sem elég?

2026. szeptember 14.

Kriptoszabályozás és kamatdöntések sűrűsödnek össze ezen a héten 

2026. szeptember 14.

A számok nem hazudnak: így előzheti meg a bitcoin az ezüstöt

2026. szeptember 14.

lletéktelenekhez kerültek a Revolut-ügyfelek KYC-adatai – magyar érintettség egyelőre nem ismert

2026. szeptember 14.

Aktuális nap kripto piaci adatok

A kripto alapjai tanfolyam

Discord csatlakozás

Árfolyamok

Az adatokat a TradingView szolgáltatja
Az adatokat a TradingView szolgáltatja

Kövess Minket!

YouTube Facebook X (Twitter) TikTok LinkedIn
  • Discord közösség
  • Kripto hírek
  • Kripto árfolyamok
  • Kripto tanfolyamok
  • Online Casino Magyarország
  • Médiaajánlat / Advertise
  • Karrier

Kripto Akadémia

Veletek együtt építjük a kriptovilág magyar közösségét. Minőségi oktatást és naprakész tájékoztatást nyújtunk mindazoknak, akik részévé kívánnak válni korunk pénzügyi forradalmának.

Email címünk:  [email protected]

Copyright © Kripto Akadémia
  • Adatvédelem
  • ÁSZF

Írd be amire keresel!