A Coldcard-hardvertárcák elleni támadássorozat új szakaszba lépett: a harmadik hullám mögött álló támadó a megszerzett bitcoinok mintegy 45 százalékát már megpróbálta elrejteni vagy más hálózatra áthelyezni.
A tranzakciók egy része a THORChainen keresztül Ethereumra került, más részét pedig CoinJoin-keverésekbe küldték – számolt be a Galaxy Research.
A blokkláncelemzők szerint a mozgások szeptember 2-án kezdődtek, amikor az elkövető bitcoinokat irányított át a THORChain cross-chain infrastruktúráján keresztül.
A hétvégén újabb tranzakciók indultak, ezúttal CoinJoin-folyamatok felé. Ezekben több felhasználó be- és kifizetései egyetlen tranzakcióban keverednek, ami jelentősen megnehezíti az egyes érmék eredetének követését.
293 multisig tárolóban gyűjtötték a károsultak bitcoinjait
A Galaxy vizsgálata szerint a harmadik támadási hullám operátora 293 darab, kettőből-kettő aláírást igénylő multisig tárolót hozott létre az ellopott összegek kezelésére.
A pénzeket a legnagyobb egyenleget tartalmazó tárolókból kezdte kiüríteni, majd fokozatosan haladt a kisebb címek felé. Eddig legalább a 11 legnagyobb vault egyenlege mozdult meg.
Az elemzés közben a kutatók egy korábban ismeretlen tárolót is azonosítottak. A cím használati mintája alapján valószínűsíthető, hogy egy újabb Coldcard-károsult bitcoinjai voltak benne, bár a veszteség pontos oka egyelőre nem bizonyított. Ez azért fontos, mert az ilyen címek azonosítása a teljes kárérték folyamatos felülvizsgálatához vezethet.
A harmadik hullám önmagában nagyjából 97,09 bitcoint érinthetett, ami a szeptember 7-i árfolyamok mellett körülbelül 7,7 millió dolláros értéket jelent.
A Galaxy korábbi összesítése szerint a teljes Coldcard-incidensben legalább 1778,84 BTC-t loptak el több mint 8600 címről, miközben a még nem teljesen megerősített nyomokkal együtt a veszteség ennél is magasabb lehet.
A zsákmány többsége még mindig az eredeti címeken van
Bár a támadó aktívan próbálja tisztára mosni a pénzek egy részét, a teljes ellopott bitcoinmennyiség körülbelül 82 százaléka továbbra is az eredeti, támadó által ellenőrzött címeken pihen.
A fennmaradó 18 százalékot már továbbmozgatták, jellemzően CoinJoin-keverők, cross-chain hidak vagy más köztes címek érintésével.
Ez a helyzet egyszerre jelent rossz és jó hírt. A nagy mennyiségű, mozdulatlan bitcoin könnyebben azonosítható és megfigyelhető a blokkláncon, ugyanakkor a THORChain és a CoinJoin használata arra utal, hogy az elkövető tudatosan készül a nyomok elfedésére.
A központosított tőzsdék, a megfelelési szolgáltatók és a bűnüldöző szervek ezért továbbra is figyelhetik a kapcsolódó címeket, és elméletileg zárolhatják az összegeket, ha azok szabályozott szolgáltatóhoz érkeznek.
A Coldcard-ügy már a 2026-os év egyik legnagyobb kriptolopása
A DeFiLlama összesítése alapján a Coldcard-incidens jelenleg a harmadik legnagyobb kriptográfiai támadás 2026-ban. Előtte a Kelp DAO körülbelül 293 millió dolláros és a Drift protokoll nagyjából 280 millió dolláros kizsákmányolása áll.
A támadás különösen érzékenyen érinti a bitcoinközösséget, mivel a Coldcardot sok felhasználó éppen a hosszú távú, internetkapcsolattól elkülönített tárolás egyik legbiztonságosabb eszközének tekintette.
A Galaxy korábbi vizsgálata szerint a háttérben egy, a kulcsgeneráláshoz használt véletlenszám-generátor hibája állhatott, amely éveken át gyenge entropiájú tárcák létrejöttéhez vezethetett.
A történtek közben a multisig-megoldások szerepe is felértékelődött. A több, egymástól független kulcsot igénylő tárcák a jelenlegi adatok alapján nem szerepeltek a megerősített lopások között.
Ez azonban nem jelenti azt, hogy minden multisig automatikusan biztonságos: ha az összes kulcs ugyanazon hibás eszközön vagy azonos módon generált entropiából származik, a kockázat továbbra is fennáll.
A Coldcard-ügy így nem pusztán egyetlen gyártó problémája. Magyarországon és a régióban is egyre többen tartanak jelentősebb bitcoinmennyiséget saját tárcában, ezért a hardveres önőrzésnél nem elég a márkanévben bízni.
A firmware verziója, a seed létrehozásának módja, a passphrase használata és a kulcsok megosztása legalább ilyen fontos tényező.
A közelmúltban a Trezor felhasználóinak adatvédelmi incidense is megmutatta, hogy a kriptotárcák biztonsága nem kizárólag a blokkláncon múlik: a vásárlói adatok kezelése ugyanúgy támadási felületet jelent.
Olvastad már? 12,7 milliárd dollárnyi kripto-csalás, az amerikai FinCEN délkelet-ázsiai bűnszervezeteket azonosított
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook
A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.
📅 Megjelenés: 2026. szeptember 8. • 🕓 Utolsó frissítés: 2026. szeptember 8.
✉️ Kapcsolat: [email protected]
Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást.
Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!
A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.
