text size
"Vdor v Coldcard je omajal moje zaupanje v bitcoin. Imam še denarnico Ledger Nano S, vendar se zdaj sprašujem, koliko lahko sploh zaupam kateremukoli proizvajalcu strojnih denarnic. Zaradi tega resno razmišljam, da bi prodal svoje bitcoine."
To je eden od odzivov uporabnikov na družbenih omrežjih po nedavnem vdoru, v katerem so hekerji iz kriptodenarnic Coldcard podjetja Coinkite ukradli za okoli 110 milijonov dolarjev bitcoinov.
Za najnovejšo krajo je bila kriva programska napaka v tako imenovani 'hladni' bitcoin denarnici kanadskega podjetja Coinkite.
Preberi še
Bitcoin pred jesenskim preizkusom – se bo zgodovina ponovila?
Bitcoin vstopa v zaključek leta z drugačno tržno strukturo, saj institucionalni vlagatelji prek borzno trgovanih skladov (ETF), izvedenih finančnih instrumentov in platform za zunajborzno trgovanje (OTC) postajajo vse pomembnejši vir likvidnosti, medtem ko se vpliv malih vlagateljev zmanjšuje.
07.08.2026
Delnice rastejo, medtem ko cene nafte in bitcoina strmo padajo
Terminske pogodbe na ameriške delnice so se skupaj z evropskimi delnicami zvišale.
03.08.2026
Bitcoin ob vse manjšem apetitu za tveganja pod 63.000 dolarjev
Bitcoin je v petek padel pod mejo 63.000 dolarjev.
31.07.2026
Bitcoin ETF-ji doživeli močan odliv sredstev
Veliki odlivi iz ameriških borzno trgovanih skladov, vezanih na bitcoin, so konec prejšnjega tedna poudarili krhkost nedavnega okrevanja te kriptovalute.
27.07.2026
Prebujanje bitcoina? ETF-i z drugim zaporednim tednom prilivov
"Mislim, da gre za znak oblikovanja tržnega dna," meni Richard Galvin, izvršni predsednik investicijskega podjetja DACM.
20.07.2026
Vdor je na družbenih omrežjih razumljivo povzročil precejšnjo paniko, še zlasti med tistimi, ki so se nenadoma in brez pojasnila znašli brez svojih bitcoinov.
Po podatkih raziskovalnega podjetja Galaxy Research je bilo v nekaj dneh od konca julija iz okoli 5.000 denarnic odtujenih več kot 1.755 bitcoinov.
Peter Merc: "Kje so potem kriptosredstva uporabnikov sploh varna? Na centraliziranih borzah ne, na decentralizirani infrastrukturi očitno tudi ne."
"Coldcard hack je konkretno prestrašil ljudi po vsem svetu. Kot prava offline hladna denarnica je bila zelo cenjena v svetu bitcoina in s to napako so konkretno zarezali v zaupanje uporabnikov. Nekateri pravijo, da je to največji bitcoin varnostni incident do danes," je za Bloomberg Adria zadevo komentiral Toni Čepon, predsednik Bitcoin društva Slovenije.
''Vdor sicer ni posledica ranljivosti bitcoina, ampak težava proizvajalca denarnic,'' dodaja Čepon. "Zato zaupanje v bitcoin ne bi smelo biti zamajano, res pa je, da je to trenutek, ko je treba ponovno preveriti, komu in kateri napravi zaupamo svoje ključe in kako imamo poskrbljeno za vse vrste tveganj, če sami skrbimo za lastništvo bitcoinov," je odgovoril Čepon.
Alen Šalamun: "Pri omenjenem incidentu je bila napaka, kolikor je razvidno iz javno dostopnih informacij, precej amaterska."
V društvu niso nikoli priporočali denarnic Coldcard, prav tako težko ocenijo, koliko je v Sloveniji njihovih uporabnikov. Čepon ve za vsaj dve osebi, ki sta ostali brez sredstev v tej denarnici. "A oba sta upoštevala moj oziroma naš nasvet, da je pametno bitcoine hraniti v več denarnicah različnih proizvajalcev, in sta s to potezo izgubila le del sredstev, ne vsega."
Javno je na družbenih omrežjih krajo svojih bitcoinov opisal Jonathan Goodman, eden od žrtev napada. "Takoj ko se je naložilo, sem vedel, da sem oplel, saj sem zagledal rdeče črte pri izplačilih," je za Bloomberg povedal Goodman. "29. julija med 21.36 in 21.43 so bile vse tri moje denarnice popolnoma izpraznjene." Goodman pravi, da je zaradi napada izgubil 1,6 milijona dolarjev.
Odpovedala celotna infrastruktura zaupanja
''Incident je omajal splošno prepričanje, da je lastno skrbništvo ključev ('self-custody') najvarnejši način hrambe kriptosredstev, ker se z njim odpravi tveganje skrbnika,'' pravi pravnik in poznavalec kriptoindustrije Peter Merc.
Incident je namreč pokazal, da skrbniške denarnice ne odpravljajo tehnološkega tveganja zaradi malomarnosti ponudnika denarnic. "Meni se zdi to prelomen primer, saj je odpovedala celotna infrastruktura zaupanja. Kje so potem kriptosredstva uporabnikov sploh varna? Na centraliziranih borzah ne, na decentralizirani infrastrukturi očitno tudi ne," pravi Merc.
Merc je pri tem opozoril še na vidik sekundarnega vala phishing napadov. Prevaranti so namreč takoj izkoristili incident in pod pretvezo varnostnega pregleda oziroma odprave ranljivosti ponujajo lažna diagnostična orodja, s katerimi oškodovanim imetnikom denarnic Coldcard na njihove računalnike namestijo programsko opremo za oddaljeni dostop. "Klasično sosledje dogodkov: incident - panika oškodovancev - prevare."
Kaj se je pravzaprav zgodilo?
Hladna denarnica (cold wallet) je način hrambe kriptovalut, pri katerem so zasebni ključi za dostop do sredstev shranjeni brez stalne povezave z internetom.
Najpogosteje gre za posebno fizično napravo, na primer Ledger, Trezor ali Coldcard. Ko želi uporabnik poslati bitcoin, transakcijo podpiše naprava, zasebni ključ pa naprave ne zapusti.
Na ta način so ključi zaščiteni pred spletnimi napadi, hekanjem in phishingom. Zato veljajo hladne denarnice za precej varnejše od hranjenja kriptovalut na borzi ali v t. i. vroči denarnici, ki je povezana z internetom.
V primeru hekerskega napada na denarnice Coldcard ni šlo za vdor v bitcoinovo omrežje ali fizično krajo naprav, temveč za programsko napako pri ustvarjanju kriptografskih ključev oziroma semenskih fraz. Zaradi pomanjkljive naključnosti so bile nekatere fraze bolj predvidljive, kot bi morale biti, kar je napadalcem omogočilo, da so s pomočjo umetne inteligence izračunali zasebne ključe in denarnice izpraznili 'na daljavo'.
Rodolfo Novak oziroma NVK, izvršni direktor Coinkite, se je uporabnikom javno opravičil. V odzivu, objavljenem na omrežju X, je dejal, da mu je žal in da je pretresen tudi sam. "Kot ekipa, ki je svoje življenje posvetila varovanju bitcoinov, ki jih imajo v lasti milijoni posameznikov, podjetij in družin, se zavedamo, da je to naša temeljna odgovornost – in pri tem smo zatajili," je zapisal.
Osnovna napaka - katastrofalne poslediceZadevo je komentiral tudi Alen Šalamun, glavni tehnološki direktor mariborskega podjetja za kibernetsko varnost DC Vault, ki prav tako izdeluje fizične hladne kriptodenarnice. "Pri omenjenem incidentu je bila napaka, kolikor je razvidno iz javno dostopnih informacij, precej amaterska. Ne gre za revolucionarno kriptografsko odkritje. Generiranje naključnih števil oziroma entropije tudi ni ravno eksotična znanost - problem je predvsem v tem, da mora biti implementacija pravilna in kriptografsko varna. Če pri tem narediš osnovno napako, lahko posledice seveda postanejo katastrofalne," je za Bloomberg Adria komentiral Alen Šalamun. Sam incident po njegovem mnenju ne pomeni, da so hladne denarnice kot koncept manj varne. "Pomeni pa, da je treba zelo natančno gledati, kako je posamezna denarnica zasnovana, kako generira ključe, kako jih hrani in kako je implementiran celoten varnostni model. 'Cold wallet' je opis arhitekture oziroma načina uporabe, ni pa sam po sebi certifikat varnosti." Denarnica njihovega podjetja BC Vault je zasnovana nekoliko drugače kot običajne denarnice. Ne uporabljajo klasičnega modela, kjer uporabnik dobi 12- ali 24-besedno semensko ('seed') frazo, iz katere se nato deterministično generirajo ključi in denarnice. Vsak BC Vault ima svoj generator naključnih števil in ključe generira neposredno v napravi. "Zelo pomemben del naše filozofije je tudi, da zasebni ključi naprave nikoli ne zapustijo v nešifrirani obliki. Denarnice med seboj prav tako niso povezane kot pri seed frazah," je pojasnil Šalamon. Bi lahko bile ogrožene tudi druge kriptodenarnice? ''Na to tako rekoč ni mogoče odgovoriti,'' pravi Šalamon. "Brez konkretne analize posamezne implementacije ni korektno delati seznamov. Pri podobnih ranljivostih je ključno ugotoviti, kateri generator entropije oziroma katera implementacija je bila uporabljena in v katerem obdobju. Šele na tej osnovi lahko ugotoviš, ali je problem specifičen za eno napravo oziroma različico ali pa ima širše posledice." |