Вашето крипто съкровище никога не е било по-малко сигурно

Атака от миналата седмица показа, че дори студените портфейли не са 100% надеждни, като клиенти на Coinkite са загубили над 100 милиона долара

6 August 2026 | 09:00
Обновен: 6 August 2026 | 09:18
Автор: Емили Никол
Редактор: Даниел Николов
Снимка: Bloomberg
Снимка: Bloomberg
  • Студеното съхранение е златният стандарт в крипто сигурността, като се използват физически офлайн устройства за съхранение на частните ключове, но скорошна атака срещу Coinkite показа, че никой метод не е 100% надежден.
  • Хакери са използвали недостатък в генерирането на ключови фрази на Coinkite, използвайки предвидима информация като серийни номера, за да проникнат чрез груба сила в хиляди онлайн портфейли, което е довело до над 100 милиона долара откраднати средства.
  • Инцидентът подчертава рисковете за сигурността, свързани с криптовалутите, включително трудността при възстановяване на откраднати токени и потенциала за физически атаки, при които престъпниците насилствено принуждават жертвите да предадат токени или пароли.

Намирането на място за съхранение на ключовете към вашето крипто съкровище никога не е било по-лесно, благодарение на опциите, които варират от поставянето им в пенсиониран швейцарски ядрен бункер до монотонното използване на борси за цифрови активи. Също така никога не е било по-трудно да ги предпазите от крадци.

Студеното съхранение – използването на физически офлайн устройства, като твърди дискове, сейфове или USB памети – е златният стандарт в крипто сигурността. За да прехвърлите биткойн или подобни от електронния си портфейл, трябва да знаете низа от случайни думи, които съставляват неговата де факто парола, известна като seed phrase (парола за генериране на данни). И вместо да ги запишете или да ги съхранявате някъде дигитално, свързано с интернет, ги съхранявате на място, недостъпно за хакерите. Или поне това е теорията.

За съжаление, атака от миналата седмица показа за пореден път, че никой метод не е 100% надежден. Coinkite е канадска фирма, която хоства биткойн портфейлите на хората и е разработила физическо устройство – Coldcard, което прилича на джобен калкулатор – за създаване на частни ключове на клиентите за тези портфейли и след това за тяхното съхранение.

Но това беше използвано от хакери, които откриха недостатък в начина, по който компанията генерира seed phrase. Вместо напълно произволно генериране, портфейлите имаха предпазна функция, която доведе до това някои ключове да използват предвидима информация, като серийни номера. Така хакерите успяха да използват тези знания, за да проникнат чрез груба сила в хиляди онлайн портфейли. Досега над 100 милиона долара са откраднати от потребители на Coldcard, въпреки всичките им усилия да запазят паролите си скрити.

Това не е първият път, когато физическото съхранение на крипто ключове не успява да защити портфейлите. Има много истории за хора, които губят или забравят пароли, попадат на фишинг измами и историята за твърд диск, съдържащ ключовете за над 500 милиона долара в биткойн, който се озовава на сметище в Уелс. Собствениците на криптовалути със сигурност вече знаят, че този клас активи идва със собствен набор от тревожни рискове за сигурността.

Но е трудно да се каже как клиентите на Coinkite биха могли да избегнат тази ситуация. Трябва ли от всеки крипто търговец да се очаква да проучи внимателно базовия компютърен код на доставчик на студено съхранение, преди да го използва, от страх да не бъде хакнат? Докато много такива компании имат експерти по сигурността, които проверяват техните системи, и гордо рекламират своите сертификати като доказателство за сигурност, това често са само моментни снимки във времето и не са гаранция, когато технологиите непрекъснато се развиват.

В този случай, фърмуерът на Coldcard беше достъпен за всеки като отворен код, стандартна практика в криптовалутите поради евангелисткия ангажимент към децентрализираните системи. Освен това, той позволява на така наречените „white-hat“ хакери да търсят уязвимости и да ги докладват срещу възнаграждение. Но с разширяването на приемането на цифрови токени, съотношението на тези от нас, които са достатъчно технологично грамотни, за да анализират качеството на кода на доставчик на портфейл, само ще намалее.

И рисковете се увеличават спираловидно, тъй като престъпниците се учат да правят иновации. Възходът на изкуствения интелект създаде нови начини за атака, като инструменти като Claude от Anthropic PBC са способни да претърсват кода на крипто платформите за недостатъци. (Това не означава, че изкуственият интелект е безпогрешен. Coinkite казва, че няколко гранични модела, които е поискала да провери работата ѝ, не са успели да открият никакви проблеми, преди хакът да бъде разкрит).

Дори в реалния свят, старомодното злодейство може да проработи. Атаките, при които престъпници насилствено принуждават жертвите да предадат токени или пароли, доведоха до стряскащо увеличение на грабежите и отвличанията по света. Франция претърпя вълна от координирани от банди опити, представляващи 38% от всички документирани физически атаки от началото на 2025 г., според база данни, съставена от експерта по сигурността на биткойн Джеймсън Лоп. Крипто елитът увеличи разходите си за бодигардове, а тазгодишната Парижка седмица на блокчейна видя ВИП личности да бъдат отвеждани на вечеря във Версай от полицейски ескорт. Очевидно инвеститорите на дребно не могат да си позволят такава защита.

Crypto's Physical
Физическият риск на криптовалутите | Документираните атаки през 2026 г. са напът да надминат общия брой от миналата година

Вярно е, че традиционните пари имат подобни пропуски в сигурността. Банка може да бъде ограбена с пистолет, измами в кол центрове могат да подведат хората да извършват измамни преводи, парите в брой могат да бъдат фалшифицирани. Но проблеми като забравен ПИН номер или грешна транзакция лесно се разрешават от вашата банка; изгубени ключове за крипто портфейли обикновено изчезват завинаги. По подобен начин, откраднатите токени са изключително трудни за възстановяване поради естеството на блокчейн технологията, където не знаете кой е истинският собственик, а само кой държи ключовете, когато се извършва трансфер.

Опитите на индустрията да заобиколи този проблем не винаги са приветствани от търговците. Един от основните принципи на криптовалутите е често повтаряната мантра „не са вашите ключове, не са вашите монети“ - което означава, че доставчиците на портфейли могат да изглеждат прекалено могъщи, когато се опитват да засилят сигурността.

Ledger, разработчикът на друго популярно решение за студено съхранение, представи продукт, който разделя ключовите фрази на три, за да улесни възстановяването им. Всеки фрагмент ще се съхранява в отделни държави от различни фирми, като застрахователна полица. Само че повечето потребители на Ledger смятаха, че тяхната ключова фраза е непревземаема, така че откритието, че тя може да бъде споделена от компанията, се почувства като предателство. Продуктът беше замразен, но стартира няколко месеца по-късно с допълнителна прозрачност.

Епизодът с Coldcard може да послужи като напомняне, което подтиква търговците да предпочитат по-централизирани методи за съхранение, но се съмнявам. Либертарианските идеали на биткойн за поверителност и автономност остават силно вкоренени в индустрията и с основание. Сривовете на FTX, Celsius и Mt. Gox са доказателство за това какво може да се случи, когато вашите токени бъдат поверени на други.

И все пак, защитата на вашата собствена ключова фраза не е нещо, което притежателите на дребно трябва да правят лекомислено, поради което съхраняването на криптовалута на борсата, от която са я купили, често остава единствената опция, за която са наясно. Борсово търгуваните фондове, които държат биткойн, се предлагат от основните мениджъри на активи и са по-безопасна алтернатива, осигурявайки по същество същата ценова експозиция с по-малко опасности. За повечето случайни инвеститори това е достатъчно.

Емили Никол пише за дигиталните финанси за Bloomberg Opinion.