Τελευταία Νέα
Κρυπτονομίσματα

Συναγερμός στο Bitcoin - Η μαζική παραβίαση του Coldcard και τα νέα μέτωπα στην ασφάλεια των κρυπτονομισμάτων

Συναγερμός στο Bitcoin - Η μαζική παραβίαση του Coldcard και τα νέα μέτωπα στην ασφάλεια των κρυπτονομισμάτων
Η ρίζα του κακού εντοπίζεται σε ένα σφάλμα firmware που χρονολογείται από τον Μάρτιο του 2021

Μια από τις πλέον αξιόπιστες λύσεις αυτοφύλαξης (self-custody) στην ιστορία του Bitcoin αποδείχθηκε ευάλωτη.
Το περιστατικό με το δημοφιλές hardware wallet Coldcard δεν αποτελεί απλώς μια μεμονωμένη αστοχία, αλλά μια υπόθεση-ορόσημο που επαναπροσδιορίζει τους κινδύνους γύρω από την κατοχή ψηφιακών περιουσιακών στοιχείων.

Το χρονικό της κατάρρευσης

Σύμφωνα με τα στοιχεία της Galaxy Research που είδαν το φως της δημοσιότητας στις αρχές Αυγούστου του 2026, οι επιβεβαιωμένες απώλειες αγγίζουν τα 1.596 BTC -αξίας άνω των 100 εκατομμυρίων δολαρίων- από περίπου 7.300 διευθύνσεις. Τα πλήγματα καταγράφηκαν μέσα από τρία διαδοχικά κύματα επιθέσεων, ενώ οι εκτιμήσεις προειδοποιούν ότι ένα πιθανό τέταρτο κύμα θα μπορούσε να ανεβάσει τον λογαριασμό κοντά στα 2.055 BTC, ή αλλιώς γύρω στα 130 εκατομμύρια δολάρια.
Το πιο ανησυχητικό στοιχείο της υπόθεσης είναι το προφίλ των θυμάτων. Οι συσκευές της Coinkite είχαν καθιερωθεί ως το «χρυσό πρότυπο» για τους μακροπρόθεσμους επενδυτές που απέφυγαν τα ανταλλακτήρια, διατηρώντας τα περιουσιακά τους στοιχεία σε πλήρη απομόνωση (air-gapped) και μακριά από το διαδίκτυο. Πολλοί από αυτούς που έχασαν τα κεφάλαιά τους είχαν ακολουθήσει κάθε κανόνα υψίστης ασφάλειας, αποθηκεύοντας τα seeds σε θυρίδες και χρησιμοποιώντας συσκευές που δεν είχαν συνδεθεί ποτέ σε δίκτυο. Χαρακτηριστική είναι η περίπτωση κατόχου που είδε πορτοφόλι αξίας 1,6 εκατομμυρίων δολαρίων να κάνει φτερά, παρότι δεν είχε αγγίξει ποτέ διαδικτυακό περιβάλλον.
Η ρίζα του κακού εντοπίζεται σε ένα σφάλμα firmware που χρονολογείται από τον Μάρτιο του 2021. Μια ενημέρωση λογισμικού είχε ως αποτέλεσμα η παραγωγή seed να βασίζεται σε μια αδύναμη γεννήτρια ψευδοτυχαίων αριθμών αντί για το υλικό (hardware) true random number generator της συσκευής. Ως αποτέλεσμα, η εντροπία κατέρρευσε δραματικά, επιτρέποντας σε επιτιθέμενους να παράγουν υποψήφια seeds offline, να τα αντιστοιχίσουν με το δημόσιο blockchain και να αδειάσουν στοχευμένες διευθύνσεις με μέση περίοδο αδράνειας άνω των τριών ετών.

Η «έξυπνη» απειλή: Όταν η Τεχνητή Νοημοσύνη συναντά το DeFi

Το σοκ του Coldcard έρχεται να προστεθεί σε ένα ήδη επιβαρυμένο τοπίο για τον ευρύτερο χώρο των κρυπτονομισμάτων. Στον τομέα της αποκεντρωμένης χρηματοδότησης (DeFi), οι απώλειες από παραβιάσεις προσέγγισαν το 1 δισεκατομμύριο δολάρια μόνο στο πρώτο εξάμηνο του 2026, με χαρακτηριστικά παραδείγματα το Drift Protocol και το Kelp DAO να αποκαλύπτουν τα τρωτά σημεία σε γέφυρες cross-chain και λειτουργικές διαδικασίες.
Ωστόσο, η παράμετρος που αλλάζει δραματικά τους όρους του παιχνιδιού είναι η ενεργός συμμετοχή της Τεχνητής Νοημοσύνης (AI) στις επιθέσεις. Η ίδια η Coinkite παραδέχτηκε ότι, λόγω της φύσης του ανοιχτού κώδικα (open-source) των συσκευών της, οι κακόβουλοι δρώντες χρησιμοποίησαν προηγμένα μοντέλα AI για να σαρώσουν παλαιότερες εκδόσεις firmware και να εντοπίσουν το κενό εντροπίας – μια αδυναμία που είχε διαφύγει ακόμη και στους ελέγχους της εταιρείας. Τα σύγχρονα γλωσσικά μοντέλα επιτρέπουν πλέον την αυτοματοποιημένη ανάλυση χιλιάδων συμβολαίων και κωδικών με ιλιγγιώδη ταχύτητα, προσφέροντας ένα ασύμμετρο πλεονέκτημα στους επιτιθέμενους.

Τι μέλλει γενέσθαι…

Η κρίση αυτή υπενθυμίζει με τον πιο κατηγορηματικό τρόπο ότι η ασφάλεια στα ψηφιακά περιουσιακά στοιχεία δεν αποτελεί στατικό χαρακτηριστικό, αλλά μια συνεχή, αέναη διαδικασία. Η εγγενής διαφάνεια του blockchain, η οποία εξυπηρετεί τη διακυβέρνηση και την επαληθευσιμότητα, μετατρέπεται συχνά σε δίκοπο μαχαίρι, επιτρέποντας στους επιτιθέμενους να παρατηρούν και να χτυπούν με ακρίβεια.
Καθώς η τεχνολογική πρόοδος εξοπλίζει τόσο την άμυνα όσο και την επίθεση με ισχυρότερα εργαλεία, η διατήρηση της εμπιστοσύνης προϋποθέτει αυστηρότερες πρακτικές επαλήθευσης, πολυεπίπεδη θωράκιση και απόλυτη επαγρύπνηση από την πλευρά τόσο των κατασκευαστών όσο και των χρηστών.

www.bankingnews.gr

Ρoή Ειδήσεων

Σχόλια αναγνωστών

Δείτε επίσης