Dobrodošli· ponedjeljak, 3. august 2026.
Vijesti
Tehnologija

Coldcard hakeru stigla javna ponuda za pranje bitcoina direktno na blockchainu

Napadaču iza Coldcard krađe stigla je OP_RETURN poruka sa ponudom pranja novca uz proviziju od 10 odsto, dok korisnici prijavljuju blokirane uređaje nakon hitnog ažuriranja firmvera.

Foto: Bitcoin.com News

Redakcija ACX+ACX+ Magazin · prije 4 h
3 min čitanja

Coldcard bezbjednosni incident ušao je u novo poglavlje nakon što je javna bitcoin transakcija ponudila usluge pranja novca lopovu koji stoji iza jedne od najvećih krađa iz self-custody novčanika ikada zabilježenih. Prema podacima koje prikuplja Coldcard Sweep Watch nadzorna tabla, procijenjeni ukupni plijen popeo se na oko 1.359,8820 BTC, pri čemu većina identifikovanih coina i dalje stoji na nekolicini adresa pod kontrolom napadača.

Jedna od adresa na kojima napadač drži sredstva primila je 1. avgusta neobičnu transakciju sa OP_RETURN porukom. OP_RETURN je posebna vrsta bitcoin transakcije koja trajno upisuje tekst na blockchain umjesto da prenosi sredstva. Poruka je otvoreno reklamirala usluge „čišćenja“ bitcoina, pomoć oko KYC provjera i isplatu ukradenih coina uz proviziju od 10 odsto, uz kontakt na Telegramu. Nije riječ o tehničkoj poruci niti apelu žrtava, već o direktnoj ponudi onome ko kontroliše ukradeni bitcoin, a pojedini špekulišu da bi iza nje mogla stajati policija ili neko ko postavlja zamku. Više projekata koji su ranije hakovani koristilo je OP_RETURN poruke za pregovore o otkupninama i zahtjevima.

Iako krađa obuhvata više od 1.300 BTC, istraživači blockchaina primjećuju da veći dio sredstava ostaje netaknut. Napadač je nakon nekoliko koordinisanih talasa, koji su počeli 30. jula, konsolidovao sredstva na relativno mali broj adresa. Transparentnost bitcoinovog ledgera omogućava da žrtve, istražitelji, istraživači, pa i oportunisti u realnom vremenu prate iste transakcije.

Dok su korisnici žurili da zaštite preostala sredstva, pojavio se novi problem. Kompanija Coinkite objavila je hitna ažuriranja firmvera koja uklanjaju slabu generaciju slučajnih brojeva, uzrok originalne ranjivosti, ali je jasno saopštila da novi firmware štiti samo novčanike koji budu kreirani ubuduće i ne popravlja postojeće ranjive seed fraze. Ubrzo nakon objave korisnici su počeli prijavljivati da su neki uređaji zaglavljeni na ekranima sa greškom, da se ne pokreću ili djeluju potpuno neupotrebljivo, prije svega modeli Mk4 i Q, uz slične prijave i za Mk3. Coinkite do 2. avgusta nije javno potvrdio širi kvar firmvera.

Među iskusnim zagovornicima bitcoin bezbjednosti kruži snažna preporuka da vlasnici potencijalno ranjivih novčanika prebace sredstva prije ažuriranja firmvera kad god je to moguće, jer ažuriranje softvera ne može ojačati slab seed koji je već kreiran. Jedino trajno rješenje je premještanje sredstava u potpuno novi novčanik sa jakom entropijom, a provjerene rezervne kopije seed fraze čine razliku između kvara uređaja i trajnog gubitka.

Incident je prerastao u širi test povjerenja u hardverske novčanike, a zajednica sada prati dvije stvari: hoće li se ukradeni bitcoin pomjeriti i hoće li Coinkite objaviti dodatna uputstva za korisnike sa neispravnim uređajima.

Izvor: Bitcoin.com

Izvor: Bitcoin.com