Loading market data...

Ślepota transakcyjna kosztowała kryptowaluty miliardy w 2026 roku, ZachXBT proponuje dedykowanego iPhone'a zamiast portfeli sprzętowych

Ślepota transakcyjna kosztowała kryptowaluty miliardy w 2026 roku, ZachXBT proponuje dedykowanego iPhone'a zamiast portfeli sprzętowych

Największe haki kryptowalutowe w tym roku nie polegały na kradzieży kluczy prywatnych – miały miejsce, gdy atakujący oszukali użytkowników, nakłaniając ich do podpisania złośliwych transakcji. Bybit stracił 1,5 miliarda dolarów. Radiant Capital stracił 50 milionów dolarów. Obydwa przypadki padły ofiarą tego, co badacze bezpieczeństwa nazywają ślepotą transakcyjną: podpisywaniem czegoś, co wygląda legalnie, ale takie nie jest. W tym tygodniu detektyw on-chain ZachXBT argumentował, że dedykowany iPhone oferuje lepsze bezpieczeństwo niż portfel sprzętowy, ponownie rozpalając debatę na temat najbezpieczniejszego sposobu przechowywania kryptowalut.

Problem ślepoty transakcyjnej

Portfele sprzętowe izolują klucze prywatne od urządzeń podłączonych do internetu, ale nie mogą powstrzymać użytkownika przed podpisaniem złej transakcji. Atakujący manipulują tym, co pojawia się na ekranie – proces opisany w pięcioetapowym schemacie blokowym – tak aby osoba podpisująca zatwierdziła przelew na niewłaściwy adres lub kontrakt, który wysysa środki. Podatność nie leży w kluczu; leży w interfejsie. Bybit i Radiant Capital straciły pieniądze w ten sposób.

W kwietniu 2026 roku fałszywa aplikacja Ledger w Mac App Store ukradła 9,5 miliona dolarów od ponad 50 ofiar, według ZachXBT. Ten atak wykorzystał zaufanie do znanej marki, a nie lukę w samym sprzęcie.

Dlaczego dedykowany iPhone?

Argument ZachXBT opiera się na Secure Enclave od Apple, który przechowuje klucze NIST P-256. Jednak Bitcoin i Ethereum używają secp256k1, więc aplikacje portfeli często generują podpisy w oprogramowaniu, a nie wewnątrz Secure Enclave. Oznacza to, że dedykowany iPhone nie jest idealnym rozwiązaniem – wciąż polega na kodzie aplikacji. Mimo to, chodzi o to, że telefon używany wyłącznie do kryptowalut, bez innych aplikacji i przeglądania, zmniejsza powierzchnię ataku w porównaniu do portfela sprzętowego podłączonego do zainfekowanego komputera.

Kompromis jest jasny: portfele sprzętowe chronią przed zdalnym wyodrębnieniem kluczy, ale nie chronią przed ślepotą transakcyjną. Dedykowany iPhone przenosi ryzyko, ale go nie eliminuje.

Nowe standardy i portfele polityk

Kilka projektów próbuje rozwiązać problem podpisywania. ERC-7730, standard opracowany przez Ledger, a obecnie zarządzany przez Ethereum Foundation, ma na celu tłumaczenie surowych wywołań kontraktów na język zrozumiały dla człowieka. Jeśli portfel może pokazać dokładnie to, co podpisujesz – a nie tylko hash – okno ataku się zmniejsza.

Trail of Bits zaproponował dodanie ograniczeń do portfeli inteligentnych kontraktów: limity wydatków, listy dozwolonych adresów, opóźnienia wypłat oraz oddzielne klucze do wydawania i zmiany polityk. Produkt Hexagate od Chainalysis symuluje transakcje względem polityki przed podpisaniem. Te narzędzia traktują etap zatwierdzania jako strefę zagrożenia, a nie przechowywanie kluczy.

Skala kompromitacji portfeli

Chainalysis naliczyło około 158 000 indywidualnych kompromitacji portfeli w 2025 roku, dotykających 80 000 ofiar i łączne straty w wysokości 713 milionów dolarów. To tylko zgłoszona liczba. Wiele mniejszych kradzieży pozostaje niezauważonych. Branża wciąż poszukuje standardu, który równoważy bezpieczeństwo z użytecznością – a debata nad portfelami sprzętowymi a dedykowanymi telefonami jest częścią tych poszukiwań.

Na razie kolejnym konkretnym krokiem jest szersze przyjęcie standardów jasnego podpisywania, takich jak ERC-7730. Czy to nastąpi przed następnym miliardowym exploitem, pozostaje otwartym pytaniem.