How the attack worked
->Hogyan működött a támadás
Then:The attacker never needed to access the hardware wallets themselves. Instead, Galaxy Research found that the seed phrases used to generate the wallets were created with insufficient randomness. That weakness allowed the attacker to reconstruct the private keys entirely offline, then use them to move the bitcoin out of the wallets.
Translation: "A támadónak soha nem kellett hozzáférnie magukhoz a hardvertárcákhoz. Ehelyett a Galaxy Research megállapította, hogy a tárcák létrehozásához használt seed kifejezéseket nem kellő véletlenszerűséggel hozták létre. Ez a gyengeség lehetővé tette a támadónak, hogy teljesen offline rekonstruálja a privát kulcsokat, majd felhasználja őket a bitcoinok kivitelére a tárcákból." Third paragraph:Cold wallets are designed to keep private keys offline, but if the seed generation process is predictable, the keys can be recreated without ever touching the device. That's what happened here. The attacker didn't need to hack the hardware or intercept a transaction — they just needed to guess the seeds.
Translation: "A hideg tárcák célja, hogy a privát kulcsokat offline tárolják, de ha a seed generálási folyamat kiszámítható, a kulcsok rekonstruálhatók az eszköz érintése nélkül. Ez történt itt is. A támadónak nem kellett feltörnie a hardvert, vagy elfognia egy tranzakciót – csak ki kellett találnia a seedeket." Fourth:Scope of the theft
->A lopás mértéke
Galaxy Research's analysis puts the total haul at more than 1,000 BTC, taken from roughly 1,200 wallets. The exact value fluctuates with bitcoin's price, but at current rates that's tens of millions of dollars. The report doesn't name the wallet manufacturer or the specific victims, but it notes the attack targeted wallets that relied on weak seed generation.
Translation: "A Galaxy Research elemzése szerint a teljes zsákmány több mint 1 000 BTC, amelyet nagyjából 1 200 tárcából vittek el. A pontos érték a bitcoin árfolyamával ingadozik, de a jelenlegi árfolyamon ez több tízmillió dollárt jelent. A jelentés nem nevezi meg a tárcagyártót vagy a konkrét áldozatokat, de megjegyzi, hogy a támadás olyan tárcákat célzott, amelyek gyenge seed generálásra támaszkodtak." Fifth:The attacker didn't stop after the initial sweep. Galaxy Research says the same actor kept searching for more vulnerable wallets after the first round of thefts. That suggests the attacker had automated tools to scan for wallets with predictable seeds and continued to exploit the same weakness.
Translation: "A támadó nem állt meg a kezdeti kiürítés után. A Galaxy Research szerint ugyanaz a szereplő tovább keresett sebezhető tárcákat az első körös lopások után. Ez arra utal, hogy a támadó automatizált eszközökkel rendelkezett, amelyekkel kiszámítható seedeket tartalmazó tárcákat keresett, és továbbra is kihasználta ugyanezt a gyengeséget." Sixth:What the report means for cold wallet users
->Mit jelent a jelentés a hideg tárca felhasználók számára
Cold wallets are often marketed as unhackable because the private keys never touch the internet. But this case shows that the security of a cold wallet depends on how its seed phrase is generated. If the seed is created with a weak random number generator or a predictable algorithm, the keys can be compromised without any physical access.
Translation: "A hideg tárcákat gyakran feltörhetetlenként hirdetik, mert a privát kulcsok soha nem érintkeznek az internettel. Ez az eset azonban megmutatja, hogy a hideg tárca biztonsága attól függ, hogyan generálják a seed kifejezést. Ha a seedet gyenge véletlenszám-generátorral vagy kiszámítható algoritmussal hozzák létre, a kulcsok fizikai hozzáférés nélkül is veszélybe kerülhetnek." Seventh:Galaxy Research's findings don't name a specific product or company, so it's unclear which wallets were affected. The report does serve as a warning: not all cold wallets are created equal, and users should verify that their device uses a strong, truly random seed generation process.
Translation: "A Galaxy Research megállapításai nem neveznek meg konkrét terméket vagy vállalatot, így nem világos, mely tárcák érintettek. A jelentés ugyanakkor figyelmeztetésként szolgál: nem minden hideg t



