כלכלה05.08.2026

פרצת אבטחה בארנקי Coldcard הובילה לגניבת 1,367 ביטקוין

פגם במנגנון יצירת מילות הגיבוי בארנקי החומרה של Coldcard אפשר לתוקפי סייבר לגנוב ביטקוין בשווי של יותר מ־88 מיליון דולר. המתקפה המתואמת נמשכה 41 דקות בלבד.

קהילת הקריפטו העולמית הוכתה על ידי אחת מגניבות הביטקוין המהירות ביותר שתועדו עד כה, שבמהלכה נגנבו יותר מ־1,367 ביטקוין בשווי העולה על 88 מיליון דולר. לפי הדיווחים, תוקפי סייבר הפעילו סקריפט אוטומטי שרוקן אלפי ארנקי קריפטו ברחבי העולם בתוך 41 דקות בלבד. המתקפה חשפה פגיעות חמורה בקרב משתמשים שארנקיהם נוצרו באמצעות מנגנון חלש ליצירת מפתחות פרטיים.

חשוב להדגיש כי האירוע לא התרחש בבורסת קריפטו, אלא השפיע על משתמשי ארנקי החומרה של Coldcard. לדברי אנליסטים, הגניבה התאפשרה בעקבות פרצת אבטחה בגרסאות קושחה מסוימות של המכשירים. כשל במנגנון יצירת המספרים האקראיים גרם להפקת מילות גיבוי צפויות, שאפשרו לתוקפים לשחזר את המפתחות הפרטיים של הארנקים שנפגעו ולהעביר את כל הכספים לכתובות שבשליטתם.

מאחר שכל העסקאות נחתמו באמצעות מפתחות פרטיים תקפים, הן נחשבו לחוקיות מבחינת רשת הבלוקצ’יין. כתוצאה מכך, לא ניתן היה לעצור את ההעברות או להשיב את הכספים שנגנבו. האירוע ממחיש פעם נוספת את החשיבות של אבטחת נכסים דיגיטליים לנוכח העלייה בהיקף איומי הסייבר. מומחים מדגישים כי רשת הביטקוין עצמה לא נפרצה, וכי מקור התקלה היה בפרצת האבטחה של רכיב חומרה מסוים ולא בפרוטוקול הבלוקצ’יין.

כדי לצמצם את הסיכון לאירועים דומים, מומלץ למחזיקי מטבעות קריפטו לעדכן באופן קבוע את הקושחה של ארנקי החומרה באמצעות גרסאות רשמיות של היצרן. בנוסף, מומלץ להשתמש בגרסאות התוכנה העדכניות ביותר ולהקפיד על שמירת מילות הגיבוי ופרטי השחזור במצב לא מקוון ובמקום מאובטח.