AdoptimalAdoptimal
Pojďme se poznat
Všechny aktuality
AktualitaKyberbezpečnost3. srpna 2026 v 06:412 min

Bitcoinová peněženka měla být neprolomitelná. Stará chyba z ní vytáhla skoro dvě miliardy

Hardwarová peněženka Coldcard od kanadské firmy Coinkite se prodává s jasným slibem. Klíče k bitcoinu nikdy neopustí zařízení, které je offline, takže se k nim útočník přes internet nedostane. Koncem července se ukázalo, že to neplatí.

Problém sahá až do roku 2021. V tehdejším firmwaru se porouchala kontrola, která měla hlídat, že klíče vytváří speciální hardwarový generátor náhodných čísel. Ověřovala totiž jen to, že je funkce nastavená, ne že opravdu běží. Když neběžela, sáhl systém po náhradním řešení a číslo si odvodil ze sériového čísla čipu a z vnitřních hodin. Tedy z hodnot, které jde zvenčí odhadnout nebo změřit na vlastní stejné peněžence.

Tím se počet možných klíčů zmenšil z astronomického čísla na množství, které projede běžný počítač. Útočník tak generoval klíče u sebe, porovnával je s veřejným záznamem blockchainu a hledal shodu. Zařízení oběti do toho vůbec nevstoupilo. Mohlo být klidně vypnuté v trezoru na druhém konci světa.

Během prvních jednačtyřiceti minut zmizelo přes tisíc bitcoinů z bezmála dvanácti set peněženek. Podle výzkumné skupiny Galaxy Research škoda vyšplhala ke skoro dvěma miliardám korun a útok dál pokračoval. Coinkite chybu přiznala.

Zařízení, které si člověk kupuje kvůli bezpečí, stojí a padá s firmwarem, do kterého nevidí. Tady v něm pět let ležela chyba, o které nikdo nevěděl, a všechny klíče visely na jediném přístroji.

Sdílet
Adam JouraAdam JouraVývoj a integrace · 3. 8. 2026
Pojďme to zapnout

Od efektivnější firmy vás dělí jedna zpráva

Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.

S čím vám můžeme pomoct?