text size
Hakeri su otkrili softverski nedostatak u jednoj marki "hladnih" bitcoin novčanika – koji se smatraju jednim od najsigurnijih mjesta za pohranu kriptovaluta – te izvlače desetke milijuna dolara u napadu koji i dalje traje.
XBTUSD:CUR
XBT-USD Cross Rate
62.572,14 USD
-855,24 -1,35%
vrijednost na početku trgovanja
63.427,37
posljednja zaključna vrijednost
63.427,38
promjena od početka godine
-28,6094%
dnevni raspon
62.222,06 - 63.722,18
raspon u 52 tjedna
57.742,12 - 97.922,39
Krajem prošlog tjedna, kanadska tvrtka Coinkite Inc. obavijestila je korisnike svojih Coldcard uređaja da je sigurnosni propust u ključevima koji štite njihov bitcoin kompromitirao dio novčanika. Do ponedjeljka je iz više od 4500 novčanika iscijeđeno oko 1367 tokena u vrijednosti od oko 86 milijuna dolara, prema podacima tvrtke Galaxy Research.
Coldcard je marka hardverskog uređaja koji korisnicima omogućuje osiguravanje bitcoina u takozvanim hladnim novčanicima. Ti bi novčanici trebali biti najsigurnije mjesto za čuvanje kriptovaluta jer su izolirani s interneta.
Čitaj više
Jedna pogrešna dionica srušila kripto burzu i izbrisala 60 milijuna dolara u dvije minute
Iznenadni pad cijene dionice tvrtke SK Hynix uslijed pojedinačne pogrešne transakcije pokrenuo je val automatskih likvidacija i uzrokovao milijunske gubitke na kripto burzi Hyperliquid.
30.07.2026
Kriptotrgovci traže svoju sljedeću memecoin okladu: Dionice AI tvrtki
Nakon slabljenja buma memecoina, dio kriptotrgovaca preusmjerio je svoj kapital na dionice tvrtki iz AI i poluvodičkog sektora, prenoseći poznate strategije trgovanja na dioničko tržište.
29.07.2026
Odljevi iz ETF-ova otkrili krhkost oporavka bitcoina
Veliki odljevi iz američkih burzovno trgovanih fondova vezanih za bitcoin krajem prošlog tjedna istaknuli su krhkost nedavnog oporavka kriptovalute.
27.07.2026
Bankari su godinama odbijali kripto, a sada u njemu vide milijarde
Nakon godina neuspjelih eksperimenata, vodeće svjetske banke i kartičarske kuće ponovno se okreću blockchainu i tokenizaciji kako bi ubrzale trgovanje i smanjile troškove.
28.07.2026
Međutim, greška u softveru Coldcard uređaja značila je da je generirana "seed fraza" – dugačak niz riječi koji se koristi za pristup novčaniku – bila predvidljiva, navodi se u izvješću inženjerskog tima tvrtke Block Inc.
"To razotkriva zabludu o tome da su vaše kriptovalute izvan mreže", rekao je Aneirin Flynn, glavni izvršni direktor tvrtke za kibernetičku sigurnost Failsafe. "Uređaj je odgovoran samo za generiranje vaših lozinki, a ako je osnovna matematika pokvarena, vaše se lozinke mogu obrnuto inženjerirati."
Za neke je korisnike vijest o napadima u početku bila neshvatljiva. Jonathan Goodman, jedna od žrtava, rekao je kako je pretpostavljao da to ne utječe na njega, ali je svejedno provjerio svoj novčanik.
"U trenutku kada se učitao, znao sam da sam nastradao jer sam vidio crvene linije za podizanje novca", rekao je za Bloomberg. "Između 21:36 i 21:43 sati 29. srpnja, sva tri moja novčanika bila su potpuno ispražnjena."
Bit problema bio je u načinu na koji je Coinkite implementirao generator nasumičnih brojeva pri izradi fraza, navodi Block. Prava nasumičnost ključna je komponenta kriptografske sigurnosti, no Coldcard novčanici imali su rezervni mehanizam koji je rezultirao generiranjem ključeva pomoću determinističkih vrijednosti poput serijskih brojeva uređaja.
Posljedica toga je da su napadači uspjeli sustavno preračunati i isprazniti korisničke novčanike. Izvješća od petka procjenjivala su gubitke na oko 38 milijuna dolara, no brojke su tijekom vikenda brzo porasle.
U priopćenju na svojoj web stranici, Coinkite je potvrdio da su sredstva kojima upravljaju fraze generirane na pogođenom pretprogramiranom softveru (firmwareu) pod rizikom. Nadograđeni i ispravljeni firmware sada je dostupan za svaki pogođeni model i verziju, navode u tvrtki.
Napad je privukao veliku pozornost na internetu, a o posljedicama su se oglasili brojni influenceri i direktori tvrtki.

U dosadašnjem tijeku 2026. godine, količina ukradenih kriptovaluta manja je u odnosu na prošlu godinu. U prvoj polovici godine ukupni gubici dosegli su 972 milijuna dolara, što je manje od polovice od 2,3 milijarde dolara ukradenih u prvoj polovici 2025., prema izvješću tvrtke TRM Labs objavljenom prošlog mjeseca. Unatoč tome, ukupni broj hakerskih napada popeo se na 207, što je najviše zabilježeno u bilo kojem šestomjesečnom razdoblju.
Ari Redbord, globalni voditelj politike u TRM-u, rekao je da kompromitiranje infrastrukture i ključeva čini oko 15 posto incidenata, dok na njih otpada 76 posto gubitaka. "Coldcard pokazuje da samostalno skrbništvo nad imovinom samo premješta rizik, ali ga ne uklanja", rekao je.
Za Goodmana je ovaj incident naglasio koliko je "slijepe vjere" uložio u tehnologiju koju koristi. Istaknuo je da ubuduće više neće ulagati u Bitcoin niti koristiti hladne novčanike.
"Ako je ovo zaista toliko komplicirano i tehnički zahtjevno, možda se time ni ne vrijedi baviti", rekao je Goodman. "Nitko zapravo ne zna kako išta funkcionira."