Már a bitcoinok 45 százalékát megmozgatta a Coldcard-hacker

A Coldcard-hardvertárcák elleni támadássorozat új szakaszba lépett: a harmadik hullám mögött álló támadó a megszerzett bitcoinok mintegy 45 százalékát már megpróbálta elrejteni vagy más hálózatra áthelyezni. 

A tranzakciók egy része a THORChainen keresztül Ethereumra került, más részét pedig CoinJoin-keverésekbe küldték – számolt be a Galaxy Research.

Maradj naprakész a kriptovaluta világában – kövess minket az X-en a legfrissebb hírek, betekintések és trendekért!🚀

A blokkláncelemzők szerint a mozgások szeptember 2-án kezdődtek, amikor az elkövető bitcoinokat irányított át a THORChain cross-chain infrastruktúráján keresztül.

A hétvégén újabb tranzakciók indultak, ezúttal CoinJoin-folyamatok felé. Ezekben több felhasználó be- és kifizetései egyetlen tranzakcióban keverednek, ami jelentősen megnehezíti az egyes érmék eredetének követését.

293 multisig tárolóban gyűjtötték a károsultak bitcoinjait

A Galaxy vizsgálata szerint a harmadik támadási hullám operátora 293 darab, kettőből-kettő aláírást igénylő multisig tárolót hozott létre az ellopott összegek kezelésére.

A pénzeket a legnagyobb egyenleget tartalmazó tárolókból kezdte kiüríteni, majd fokozatosan haladt a kisebb címek felé. Eddig legalább a 11 legnagyobb vault egyenlege mozdult meg.

Az elemzés közben a kutatók egy korábban ismeretlen tárolót is azonosítottak. A cím használati mintája alapján valószínűsíthető, hogy egy újabb Coldcard-károsult bitcoinjai voltak benne, bár a veszteség pontos oka egyelőre nem bizonyított. Ez azért fontos, mert az ilyen címek azonosítása a teljes kárérték folyamatos felülvizsgálatához vezethet.

A harmadik hullám önmagában nagyjából 97,09 bitcoint érinthetett, ami a szeptember 7-i árfolyamok mellett körülbelül 7,7 millió dolláros értéket jelent.

A Galaxy korábbi összesítése szerint a teljes Coldcard-incidensben legalább 1778,84 BTC-t loptak el több mint 8600 címről, miközben a még nem teljesen megerősített nyomokkal együtt a veszteség ennél is magasabb lehet.

A zsákmány többsége még mindig az eredeti címeken van

Bár a támadó aktívan próbálja tisztára mosni a pénzek egy részét, a teljes ellopott bitcoinmennyiség körülbelül 82 százaléka továbbra is az eredeti, támadó által ellenőrzött címeken pihen.

A fennmaradó 18 százalékot már továbbmozgatták, jellemzően CoinJoin-keverők, cross-chain hidak vagy más köztes címek érintésével.

Ez a helyzet egyszerre jelent rossz és jó hírt. A nagy mennyiségű, mozdulatlan bitcoin könnyebben azonosítható és megfigyelhető a blokkláncon, ugyanakkor a THORChain és a CoinJoin használata arra utal, hogy az elkövető tudatosan készül a nyomok elfedésére.

A központosított tőzsdék, a megfelelési szolgáltatók és a bűnüldöző szervek ezért továbbra is figyelhetik a kapcsolódó címeket, és elméletileg zárolhatják az összegeket, ha azok szabályozott szolgáltatóhoz érkeznek.

kripto.NEWS 💥
Friss kriptovaluta hírek magyarul
Napi 200+ hír. Gyors, több nyelven.
Megnézem

A Coldcard-ügy már a 2026-os év egyik legnagyobb kriptolopása

A DeFiLlama összesítése alapján a Coldcard-incidens jelenleg a harmadik legnagyobb kriptográfiai támadás 2026-ban. Előtte a Kelp DAO körülbelül 293 millió dolláros és a Drift protokoll nagyjából 280 millió dolláros kizsákmányolása áll.

A támadás különösen érzékenyen érinti a bitcoinközösséget, mivel a Coldcardot sok felhasználó éppen a hosszú távú, internetkapcsolattól elkülönített tárolás egyik legbiztonságosabb eszközének tekintette.

A Galaxy korábbi vizsgálata szerint a háttérben egy, a kulcsgeneráláshoz használt véletlenszám-generátor hibája állhatott, amely éveken át gyenge entropiájú tárcák létrejöttéhez vezethetett.

A történtek közben a multisig-megoldások szerepe is felértékelődött. A több, egymástól független kulcsot igénylő tárcák a jelenlegi adatok alapján nem szerepeltek a megerősített lopások között.

Ez azonban nem jelenti azt, hogy minden multisig automatikusan biztonságos: ha az összes kulcs ugyanazon hibás eszközön vagy azonos módon generált entropiából származik, a kockázat továbbra is fennáll.

A Coldcard-ügy így nem pusztán egyetlen gyártó problémája. Magyarországon és a régióban is egyre többen tartanak jelentősebb bitcoinmennyiséget saját tárcában, ezért a hardveres önőrzésnél nem elég a márkanévben bízni.

A firmware verziója, a seed létrehozásának módja, a passphrase használata és a kulcsok megosztása legalább ilyen fontos tényező.

A közelmúltban a Trezor felhasználóinak adatvédelmi incidense is megmutatta, hogy a kriptotárcák biztonsága nem kizárólag a blokkláncon múlik: a vásárlói adatok kezelése ugyanúgy támadási felületet jelent.

Olvastad már? 12,7 milliárd dollárnyi kripto-csalás, az amerikai FinCEN délkelet-ázsiai bűnszervezeteket azonosított

Mészáros András
Szerző:
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook

A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.

📅 Megjelenés: 2026. szeptember 8. • 🕓 Utolsó frissítés: 2026. szeptember 8.
✉️ Kapcsolat: [email protected]


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

A lengyel kriptotörvény ismét elbukott az elnöki vétón

Lengyelországban ismét elbukott a kísérlet, hogy parlamenti úton törjék át Karol Nawrocki elnöki vétóját a kriptopiac szabályozásáról. A varsói képviselőház szeptember 4-én 241 igen, 198...

Kriptopiaci támadások: négy incidens történt rövid idő alatt

A kriptopiac szeptember első hetében ismét bebizonyította, hogy a támadók nem egyetlen módszerre építenek: irányítási rendszereket céloznak, okosszerződés-logikát manipulálnak, hardveres tárcák felhasználóit tévesztik meg, és...

A gyenge piacon is egyre többen vesznek fel kriptofedezetű hitelt

A gyengébb kriptopiaci környezet nem feltétlenül kényszeríti eladásra a befektetőket. A 2026-os adatok alapján egyre többen inkább hitelt vesznek fel digitális eszközeik fedezete mellett, hogy...

A bitcoin négyéves ciklusa átalakulóban lehet

Leáldozott a bitcoin négyéves ciklusának, vagy csak átalakulóban van? Willy Woo szerint egyre több jel utal arra, hogy a kriptovaluta árfolyamát már nem kizárólag a...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.