Advertisement Placeholder

מתקפת סייבר מתמשכת מרוקנת עשרות מיליוני דולרים בביטקוין

האקרים ניצלו כשל בתוכנת הארנקים הקרים Coldcard וגנבו כבר יותר מ-110 מיליון דולר בביטקוין • החברה שחררה עדכון חירום
מטבעות קריפטו | צילום: שאטרסטוק

מטבעות קריפטו | צילום: שאטרסטוק

פריצת סייבר מתוחכמת המתרחשת בימים אלו מטלטלת את שוק המטבעות הדיגיטליים, לאחר שהאקרים הצליחו לנצל כשל תוכנתי חמור ב"ארנקים קרים" מהסוג הנחשב לאחד המאובטחים בעולם, כך לפי דיווח בבלומברג.

מדובר במכשירי Coldcard של חברת Coinkite הקנדית, אשר מיועדים לאחסן ביטקוין בריחוק מוחלט מרשת האינטרנט.

ארנק מטבעות יציבים | אילוסטרציה: שאטרסטוק
ארנק מטבעות יציבים | אילוסטרציה: שאטרסטוק

נכון להיום, למעלה מ-1,755 מטבעות ביטקוין בשווי מוערך של כ-110 מיליון דולר כבר נגנבו מנכסיהם של כ-5,000 משתמשים, והמספרים ממשיכים לעלות.

כך פועל הכשל האבטחתי

ארנקים קרים נחשבים למעוז האחרון של מנגנוני האבטחה בעולם הקריפטו, בדיוק בשל היותם מנותקים מהרשת.

עם זאת, התקלה הנוכחית לא נבעה מפריצה חיה למכשיר בזמן אמת, אלא מליקוי בתוכנה שייצרה את "משפט הזיכרון" מפתח הגישה שנועד להגן על הארנק.

מטבעות קריפטו | צילום: שאטרסטוק

על פי דוח של צוות ההנדסה בחברת Block, הבעיה נבעה מהאופן שבו החברה המייצרת יישמה את מחולל המספרים האקראיים, כאשר במקום ליצור מפתח אקראי לחלוטין, המערכת השתמשה במנגנון גיבוי שהתבסס על נתונים קבועים מראש, כמו המספר הסידורי של המכשיר.

עובדה זו אפשרה לתוקפים לחשב את הסיסמאות מחדש, לשחזר את המפתחות ולרוקן את הארנקים מרחוק.

1.6 מיליון דולר נעלמו תוך שבע דקות

מאחורי המספרים היבשים עומדים משקיעים שראו את חסכונותיהם מתאדים בתוך דקות. אחד הנפגעים שיתף את סיפורו הכואב לאחר שגילה כי מתוך ארנקיו נגנבו כ-18.25 מטבעות ביטקוין, בשווי של כ-1.6 מיליון דולר קנדי.

המשקיע סיפר כי שמר על נכסיו במכשיר Coldcard שמעולם לא חובור לאינטרנט והוחזק בכספת בנקאית, מבלי שחשף את מפתח הגישה לאיש. רק כשהתחבר לתוכנת המעקב בעת שהיה בחופשה, הוא נחשף לשורות האדומות שהעידו על משיכות שבוצעו ב-29 ביולי.

מגמת הגניבות ב-2026

הפריצה הנוכחית מתרחשת על רקע מגמה מעורבת בשוק הקריפטו במהלך שנת 2026.

נתונים מעודכנים מראים כי במחצית הראשונה של השנה הגיע היקף הגניבות הכולל בענף ל כ-972 מיליון דולר ירידה משמעותית לעומת 2.3 מיליארד דולר בתקופה המקבילה אשתקד.

מסחר בקריפטו, אילוסטרציה | צילום: שאטרסטוק
מסחר בקריפטו, אילוסטרציה | צילום: שאטרסטוק

יחד עם זאת, כמות אירועי הפריצה הנקודתיים זינקה לשיא כל הזמנים ועמדה על 207 מקרים שונים.

פריצות לתשתיות ולמפתחות גישה, כפי שארע במקרה הנוכחי, מהוות רק אחוז קטן מסך התקריות, אך הן אחראיות לרוב המכריע של הנזק הכספי בתעשייה.

שורה תחתונה

עבור המשקיע הממוצע, הלקח מפרשת ה-Coldcard הוא כואב אך פשוט בעולם של מטבעות מבוססי תוכנה, אין באמת "מקום מבטחים" ומי שמחזיק בקריפטו חייב לקחת בחשבון שגם ה"כספת" הכי שמורה שלו עלולה להתגלות כפרוצה.

שתפו כתבה זו:

כותרות הכלכלה

guest
1 תגובה
דני דין
דני דין
22 ימים לפני

לא מצליח להבין איך גנבו אם לא מחובר לרשת? זה כמו שיהיה לך כסף בכיס ומישהו יצליח להשתמש בו…….הזוי….או שהם מחוברים לרשת ולא אומרים לנו…………

עקבו אחרינו ברשתות החברתיות

עוד כתבות מעניינות

טען עוד כתבות