{
“naslov”: “Napaka v COLDCARD denarnici omogočila krajo 88 milijonov dolarjev v Bitcoinu”,
“podnaslov”: “Ranljivost v generatorju naključnih števil strojne denarnice COLDCARD je napadalcem omogočila krajo zasebnih ključev iz tisočih denarnic. Skupna škoda znaša ocenjenih 88,6 milijona dolarjev v Bitcoinu.”,
“vsebina_html”: “
Varnostni raziskovalci so razkrili resno ranljivost v strojni programski opremi priljubljene strojne Bitcoin denarnice COLDCARD, ki je napadalcem omogočila krajo zasebnih ključev in posledično odtujitev ocenjenih 88,6 milijona dolarjev v kriptovaluti Bitcoin. Ranljivost je bila prisotna v komponenti za generiranje naključnih števil (RNG – Random Number Generator), ki se uporablja pri ustvarjanju semena denarnice.
Generator naključnih števil je ključna kriptografska komponenta vsake strojne denarnice. Njegova naloga je zagotoviti zadostno stopnjo entropije pri generiranju zasebnih ključev, saj predvidljivi ali ponavljajoči se vzorci naključnih vrednosti omogočajo napadalcem rekonstrukcijo ključev. Prav to je bila Ahilova peta prizadetih različic COLDCARD strojne programske opreme – napaka v implementaciji RNG je povzročila, da generirana semena niso bila kriptografsko varna.
Napad je prizadel tisoče denarnic, katerih semena so bila ustvarjena v ranljivem časovnem obdobju. Napadalci so s sistematičnim skeniranjem blokovne verige identificirali vzorce, ki so nakazovali uporabo okrnjenega generatorja, nato pa uspešno rekonstruirali zasebne ključe in izpraznili prizadete denarnice. Gre za enega največjih incidentov s strojnimi denarnicami v zgodovini kriptovalut.
Ekipa za odziv na incidente je potrdila, da napad ni zahteval fizičnega dostopa do naprave. Celoten proces je potekal programsko, kar pomeni, da so bili uporabniki izpostavljeni tveganju brez kakršnega koli opozorila. Denarnice, ki so bile ustvarjene s popravjeno različico strojne programske opreme, niso prizadete.
Proizvajalec Coinkite je že izdal posodobitev strojne programske opreme, ki odpravlja ranljivost v generatorju naključnih števil. Vsem uporabnikom, ki so ustvarili denarnico z ranljivo različico, svetujemo takojšnje ukrepanje. Priporočila za zaščito so naslednja: posodobite strojno programsko opremo COLDCARD na najnovejšo različico, ustvarite novo seme denarnice z že posodobljeno napravo ter prestavite sredstva na novo generirano denarnico čim prej. Prav tako je priporočljivo, da preverite različico strojne programske opreme, ki je bila nameščena v času prvotne nastavitve naprave, in se posvetujete z uradno dokumentacijo proizvajalca glede prizadetih različic.
Ta incident ponovno opozarja na kritičen pomen kakovostne implementacije kriptografskih primitivov v strojnih denarnicah. Tudi naprave, ki veljajo za varnejše od programskih rešitev, niso imune na napake v temeljnih varnostnih mehanizmih. Varnostna skupnost poziva k neodvisnim revizijam odprtokodnih komponent strojnih denarnic, zlasti tistih, ki so odgovorne za generiranje entropije.
“,
“vsebina_md”: “Varnostni raziskovalci so razkrili resno ranljivost v strojni programski opremi priljubljene strojne Bitcoin denarnice COLDCARD, ki je napadalcem omogočila krajo zasebnih ključev in posledično odtujitev ocenjenih **88,6 milijona dolarjev** v kriptovaluti Bitcoin. Ranljivost je bila prisotna v komponenti za generiranje naključnih števil (RNG – Random Number Generator), ki se uporablja pri ustvarjanju semena denarnice.\n\nGenerator naključnih števil je ključna kriptografska komponenta vsake strojne denarnice. Njegova naloga je zagotoviti zadostno stopnjo entropije pri generiranju zasebnih ključev, saj predvidljivi ali ponavljajoči se vzorci naključnih vrednosti omogočajo napadalcem rekonstrukcijo ključev. Prav to je bila Ahilova peta prizadetih različic COLDCARD strojne programske opreme – napaka v implementaciji RNG je povzročila, da generirana semena niso bila kriptografsko varna.\n\nNapad je prizadel tisoče denarnic, katerih semena so bila ustvarjena v ranljivem časovnem obdobju. Napadalci so s sistematičnim skeniranjem blokovne verige identificirali vzorce, ki so nakazovali uporabo okrnjenega generatorja, nato pa uspešno rekonstruirali zasebne ključe in izpraznili prizadete denarnice. Gre za enega največjih incidentov s strojnimi denarnicami v zgodovini kriptovalut.\n\nEkipa za odziv na incidente je potrdila, da **napad ni zahteval fizičnega dostopa do naprave**. Celoten proces je potekal programsko, kar pomeni, da so bili uporabniki izpostavljeni tveganju brez kakršnega koli opozorila. Denarnice, ki so bile ustvarjene s popravjeno različico strojne programske opreme, niso prizadete.\n\nProizvajalec Coinkite je že izdal posodobitev strojne programske opreme, ki odpravlja ranljivost v generatorju naključnih števil. Vsem uporabnikom, ki so ustvarili denarnico z ranljivo različico, svetujemo takojšnje ukrepanje:\n\n- Posodobite strojno programsko opremo COLDCARD na najnovejšo različico\n- Ustvarite novo seme denarnice z že posodobljeno napravo\n- Prestavite sredstva na novo generirano denarnico čim prej\n- Preverite različico strojne programske opreme ob času prvotne nastavitve\n- Posvetujte se z uradno dokumentacijo glede prizadetih različic\n\nTa incident ponovno opozarja na kritičen pomen kakovostne implementacije kriptografskih primitivov v strojnih denarnicah. Tudi naprave, ki veljajo za varnejše od programskih rešitev, niso imune na napake v temeljnih varnostnih mehanizmih. Varnostna skupnost poziva k neodvisnim revizijam odprtokodnih komponent strojnih denarnic, zlasti tistih, ki so odgovorne za generiranje entropije.”,
“kljucne_besede”: [“COLDCARD”, “Bitcoin kraja”, “generator naključnih števil”, “strojna denarnica”, “kriptovaluta varnost”],
“izvir_url”: “https://www.bleepingcomputer.com/news/security/coldcard-wallet-rng-flaw-likely-linked-to-88-million-bitcoin-theft/”,
“izvir_datum”: “2026-08-02”,
“yoast_meta_opis”: “Napaka v RNG komponenti COLDCARD denarnice je povzročila krajo 88,6 milijona dolarjev v Bitcoinu. Priporoč
Vir:
Originalna objava: 2026-08-03T04:01:16.495Z
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.