Možda programerima kripto-valute novčanika ne bi trebalo biti navika da svoje proizvode nazivaju "neupadljivim". Pionir kibernetičke sigurnosti i evangeličar kriptovalute John McAfee, izvršni predsjednik programera za novčanike Bitfi, prethodno je proizvod svoje tvrtke nazvao "prvim unhachable uređajem na svijetu", navodi se u izvještaju Coin Telegraph-a. McAfee je čak izazvao sigurnosne stručnjake da hakiraju uređaj, nudeći bogatstvo od 100.000 dolara od 24. srpnja ove godine. Međutim, McAfee je možda prerano govorio: čini se da je skupina istraživača uspjela uspješno hakirati "neprobojan" novčanik.
Novčanik hardvera
Bitfijev uređaj hardverski je novčanik, što znači da je riječ o fizičkom proizvodu koji investitori kriptovaluta mogu držati u ruci, za razliku od digitalnog uređaja za pohranu. Novčanik podržava "neograničenu količinu kripto valuta" i koristi korisničku tajnu frazu umjesto standardnog sjemena mnemonije od 24 riječi. Nadalje, Bitfi je tvrdio da je njegov novčanik "potpuno otvorenog koda", što znači da korisnik ostaje pod nadzorom svojih sredstava koja se nalaze u novčaniku, "čak i ako proizvođač novčanika više ne postoji". Iz svih ovih razloga, čini se da Bitfi novčanik nudi vrlo atraktivno iskustvo za ulagače u kripto-valute usmjerene na sigurnost.
Kršenje novčanika
Mnogi su timovi pokušali probiti novčanik, ali nitko od njih nije uspio zaobići sigurnosne značajke propisane odredbama obreda. Potom je 12. kolovoza tim istraživača tvrdio da mogu uspješno slati potpisane transakcije s novčanikom, što bi udovoljilo uvjetima programa bounty. Da bi to učinili, morali su izmijeniti uređaj, povezati se s poslužiteljem novčanika i zatim ga koristiti za prijenos osjetljivih podataka.
Čini se da se čak i "neprolazni" novčanik može uspješno hakirati u roku od samo tri tjedna.
Istraživač sigurnosti Andrew Tierney, dio tima za prekršaje, predložio je "da smo početno i frazno s uređaja poslali na drugi poslužitelj, on se jednostavno šalje putem mreže netcat, bez ičega". Tierney je dodao da smo "presreli komunikaciju između novčanika i. To nam je omogućilo prikazivanje glupih poruka na ekranu. Presretanje doista nije veliki dio toga, samo je pokazati da je spojeno na nadzornu ploču i još uvijek djeluje unatoč značajnim izmjenama."