ΣΧΕΤΙΚΑ ΑΡΘΡΑ
Χάκερ έκλεψαν τις τελευταίες ημέρες Bitcoin αξίας άνω των 100 εκατ. δολαρίων από χιλιάδες λογαριασμούς που θεωρούνταν ασφαλείς, προκαλώντας ένα ακόμη σκάνδαλο σε έναν κλάδο του οποίου οι επενδυτές έχουν επανειλημμένα βρεθεί στο στόχαστρο κυβερνοεγκληματιών.
Η νέα υπόθεση οφείλεται σε κενό ασφαλείας στο λογισμικό ενός λεγόμενου «ψυχρού» πορτοφολιού Bitcoin, το οποίο προσφέρει η καναδική Coinkite. Τα ψυχρά πορτοφόλια συνδέονται με φυσικές συσκευές και χρησιμοποιούν ιδιωτικούς κωδικούς ή «κλειδιά», προσθέτοντας ένα επιπλέον επίπεδο προστασίας πέρα από τους συνήθεις σύνθετους κωδικούς, οι οποίοι ωστόσο παραβιάζονται συχνά.
Η Coinkite ενημέρωσε στα τέλη της περασμένης εβδομάδας τους χρήστες ότι ορισμένα πορτοφόλια που χρησιμοποιούσαν τις συσκευές Coldcard είχαν παραβιαστεί. Μέχρι τη Δευτέρα, περισσότερα από 1.755 Bitcoin, αξίας περίπου 110 εκατ. δολαρίων, είχαν αφαιρεθεί από 5.000 πορτοφόλια, σύμφωνα με την Galaxy Research.
Η παραβίαση προκάλεσε έντονη αναστάτωση στα μέσα κοινωνικής δικτύωσης, ιδιαίτερα μεταξύ των χρηστών που διαπίστωσαν ξαφνικά ότι τα Bitcoin τους είχαν εξαφανιστεί.
«Μόλις φόρτωσε η σελίδα, κατάλαβα ότι είχα καταστραφεί, επειδή είδα τις κόκκινες γραμμές που αντιστοιχούσαν σε αναλήψεις», δήλωσε στο Bloomberg News ένα από τα θύματα, ο Τζόναθαν Γκούντμαν. «Από τις 9:36 έως τις 9:43 το βράδυ της 29ης Ιουλίου, άδειασαν πλήρως και τα τρία πορτοφόλια μου».
Ο Γκούντμαν υποστηρίζει ότι έχασε 1,6 εκατ. δολάρια εξαιτίας της επίθεσης.
«Bitcoin αξίας 1,6 εκατ. δολαρίων αφαιρέθηκαν από τον λογαριασμό μου στις 29 Ιουλίου, κατά την επίθεση στα πορτοφόλια Coldcard. Τα Bitcoin μου βρίσκονταν σε ψυχρή αποθήκευση. Τα κλειδιά μου ήταν αποθηκευμένα σε συσκευή Coldcard, την οποία διατηρούσα σε τραπεζική θυρίδα και δεν είχε συνδεθεί ποτέ στο διαδίκτυο», έγραψε σε ανάρτησή του.
Πώς πραγματοποιήθηκε η επίθεση
Σύμφωνα με ειδικούς στα κρυπτονομίσματα και την ίδια την Coinkite, ένα σφάλμα στο λογισμικό των συσκευών Coldcard καθιστούσε προβλέψιμη τη λεγόμενη «φράση ανάκτησης» —μια μεγάλη ακολουθία λέξεων που χρησιμοποιείται για την πρόσβαση σε ένα πορτοφόλι— όπως αναφέρει έκθεση της ομάδας μηχανικών της Block.
Το πρόβλημα εντοπιζόταν στον τρόπο με τον οποίο η Coinkite είχε εφαρμόσει τη γεννήτρια τυχαίων αριθμών κατά τη δημιουργία των φράσεων, σύμφωνα με την Block. Η πραγματική τυχαιότητα αποτελεί κρίσιμο στοιχείο της κρυπτογραφικής ασφάλειας. Ωστόσο, τα πορτοφόλια Coldcard διέθεταν έναν εφεδρικό μηχανισμό, ο οποίος μπορούσε να δημιουργήσει κλειδιά χρησιμοποιώντας απλούστερες τιμές, όπως οι σειριακοί αριθμοί των συσκευών.
Αυτό επέτρεψε στους δράστες να υπολογίσουν εκ νέου τα κλειδιά με συστηματικό τρόπο και να αδειάσουν τα πορτοφόλια των χρηστών. Την Παρασκευή, οι απώλειες υπολογίζονταν σε περίπου 38 εκατ. δολάρια, αλλά αυξήθηκαν ραγδαία μέσα στο Σαββατοκύριακο και ξεπέρασαν τα 100 εκατ. δολάρια έως τη Δευτέρα.
«Πρόκειται για μια υπενθύμιση ότι η αυτοφύλαξη των κρυπτονομισμάτων είναι ασφαλής μόνο στον βαθμό που είναι ασφαλείς οι διαδικασίες δημιουργίας και προστασίας των ιδιωτικών κλειδιών», δήλωσε η Αΐσα Κιάνι, διευθύνουσα σύμβουλος λειτουργιών της επενδυτικής εταιρείας ψηφιακών περιουσιακών στοιχείων Monarq Asset Management.
Σε ανακοίνωση που δημοσίευσε στην ιστοσελίδα της, η Coinkite επιβεβαίωσε ότι τα κεφάλαια εξακολουθούν να κινδυνεύουν. Η εταιρεία διέθεσε στους πελάτες νέα έκδοση ειδικού λογισμικού, αφού ορισμένοι χρήστες δεν μπορούσαν πλέον να αποκτήσουν πρόσβαση στις συσκευές τους.
Η επίθεση προσέλκυσε ευρεία προσοχή στο διαδίκτυο, με παράγοντες της αγοράς και στελέχη επιχειρήσεων να σχολιάζουν τις επιπτώσεις της.
«Καταρρίπτει την ψευδαίσθηση ότι τα κρυπτονομίσματα είναι ασφαλή επειδή βρίσκονται εκτός διαδικτύου», δήλωσε ο Ανέιριν Φλιν, διευθύνων σύμβουλος της εταιρείας τεχνολογίας κυβερνοασφάλειας Failsafe. «Η συσκευή είναι απλώς υπεύθυνη για τη δημιουργία των κωδικών σας. Εάν, όμως, τα μαθηματικά στα οποία βασίζεται είναι ελαττωματικά, τότε οι κωδικοί μπορούν να ανακατασκευαστούν».
Αυξήθηκε ο αριθμός των επιθέσεων το 2026
Η συνολική αξία των κρυπτονομισμάτων που έχουν κλαπεί μέχρι στιγμής το 2026 είναι χαμηλότερη σε σχέση με πέρυσι. Κατά το πρώτο εξάμηνο του έτους, οι απώλειες ανήλθαν σε 972 εκατ. δολάρια, ποσό μικρότερο από το μισό των 2,3 δισ. δολαρίων που είχαν κλαπεί την αντίστοιχη περίοδο του 2025, σύμφωνα με έκθεση της TRM Labs.
Ωστόσο, ο συνολικός αριθμός των επιθέσεων αυξήθηκε στις 207, καταγράφοντας το υψηλότερο επίπεδο που έχει σημειωθεί ποτέ σε περίοδο έξι μηνών.
Για τους κατόχους Bitcoin που επλήγησαν, το πιο οδυνηρό στοιχείο είναι ότι πίστευαν πως είχαν επιλέξει την ασφαλέστερη διαθέσιμη μέθοδο για την προστασία των επενδύσεών τους.
Ο Τιμ Λαμπ, διευθύνων σύμβουλος της EquityEdge Studio, απηύθυνε μέσω ανάρτησής του στο X έκκληση στις Αρχές να εντοπίσουν τους δράστες. Όπως ανέφερε, τα δύο Bitcoin που κατείχε προορίζονταν για να προσφέρουν στα παιδιά του «ένα καλό ξεκίνημα στη ζωή», χαρακτηρίζοντας την απώλεια «τρομερό πλήγμα».
Για τον Γκούντμαν, το περιστατικό ανέδειξε την «τυφλή εμπιστοσύνη» που είχε επιδείξει απέναντι στην τεχνολογία που χρησιμοποιούσε. Όπως δήλωσε, δεν σκοπεύει στο εξής ούτε να επενδύσει ξανά σε Bitcoin ούτε να χρησιμοποιήσει ψυχρά πορτοφόλια.
«Εάν είναι πραγματικά τόσο περίπλοκο και τεχνικό, ίσως να μην αξίζει τον κόπο», είπε. «Στην ουσία, κανείς δεν γνωρίζει πώς λειτουργεί σχεδόν τίποτα».
Διαβάστε επίσης
Boeing: Πιστοποιήθηκε από την FAA το 737 Max 7 έπειτα από σχεδόν μία δεκαετία ελέγχων
EasyJet: Στην τελική ευθεία η μάχη εξαγοράς από Apollo και Castlelake
ΕΙΔΗΣΕΙΣ ΣΗΜΕΡΑ
- Πυρκαγιά Δυτικής Αττικής: Νέα ολονύχτια μάχη για τις πυροσβεστικές δυνάμεις
- Νέα αγωγή από ομάδα αμερικανικών πολιτειών κατά των νέων δασμών του Τραμπ
- Τρόμος στη Βρετανία: Σατανιστής τρομοκρατούσε χριστιανούς, έπινε αίμα ζώων και άφηνε σφαγμένα αρνιά έξω από ενορίες
- Wall Street: Επέστρεψε πάνω από τις 53.000 μονάδες ο Dow Jones με νέο ιστορικό ρεκόρ – Άλμα 2% για τον Nasdaq
Μοιραστείτε την άποψή σας
ΣχόλιαΓια να σχολιάσετε χρησιμοποιήστε ένα ψευδώνυμο. Παρακαλούμε σχολιάζετε με σεβασμό. Χρησιμοποιείτε κατανοητή γλώσσα και αποφύγετε διατυπώσεις που θα μπορούσαν να παρερμηνευτούν ή να θεωρηθούν προσβλητικές. Με την ανάρτηση σχολίου, συμφωνείτε να τηρείτε τους Όρους του ιστότοπου contact Δημιουργήστε το account σας εδώ, για να κάνετε like, dislike ή report ακατάλληλα/προσβλητικά σχόλια.