Toto je příběh o tom, jak jediná chyba v konfiguraci sestavení proměnila vlajkový bezpečnostní produkt ve stroj generující předvídatelné soukromé klíče, a proč se dopady přenesly až na trh spotových bitcoinových ETF.
Hardwarové peněženky Coldcard od kanadské firmy Coinkite byly navrženy k jedinému účelu: ultrabezpečnému ukládání bitcoinů. Jejich hlavní předností bylo, že soukromé klíče nikdy neopouštěly zařízení a generování seedu mělo čerpat náhodnost z vyhrazeného hardwarového generátoru náhodných čísel (RNG) .
Chyba: V březnu 2021 vydala Coinkite firmware verze 4.0.0, který obsahoval chybu v konfiguraci sestavení. Místo aby generování seedové fráze směřovalo přes vyhrazený hardwarový RNG, firmware tiše přešel na softwarový pseudonáhodný generátor čísel (PRNG) . Interní příznak – MICROPY_HW_ENABLE_RNG = 0 – fakticky deaktivoval hardwarovou cestu náhodnosti .
Důsledek: Entropie seedu se zhroutila. Bezpečný hardwarově generovaný seed nabízí 128bitový klíčový prostor – tedy 2¹²⁸ možných hodnot, což je astronomicky velké číslo a v praxi neprolomitelné hrubou silou. Softwarová náhrada snížila tento prostor až na 40 bitů, tedy zhruba 4 miliardy možných hodnot . Pro dostatečně odhodlaného útočníka vyzbrojeného správnými informacemi byl tento klíčový prostor dostatečně malý na to, aby ho mohl vzdáleně prohledat.
Útočníci dokázali rekonstruovat seedové fráze peněženek kombinací sériových čísel zařízení, údajů z hodin a dalších veřejně pozorovatelných dat s omezeným klíčovým prostorem . Poté na svých vlastních počítačích generovali kandidátní seedy, odvozovali adresy a kontrolovali tyto adresy proti bitcoinovému blockchainu, aby našli peněženky se zůstatky. Celý útok nevyžadoval fyzický přístup k žádnému zařízení oběti .
Exploit se odvíjel v několika vlnách, přičemž nejagresivnější akce proběhla v prvních hodinách.
K 4. srpnu měla Galaxy Research vysokou jistotu, že bylo ukradeno 1 596 BTC, s nepotvrzenými ztrátami ve výši dalších 30 milionů dolarů . Celková škoda se ustálila na přibližně 130 milionech dolarů .
Hack spustil okamžitou migraci. Bitcoin zaznamenal v prvním srpnovém týdnu 2,27 milionu nových peněženek a 751 000 aktivních peněženek – nejsilnější on-chain aktivita za měsíce – protože držitelé spěchali s přesunem prostředků z zařízení Coldcard .
Je klíčové, že aktualizace firmwaru nemohla opravit již ovlivněný seed. Jediným řešením bylo vygenerovat nový seed na opraveném firmwaru a pečlivě migrovat prostředky . To znamenalo, že každá peněženka, jejíž seed byl vytvořen na zranitelných verzích firmwaru (4.0.1 až 5.0.3, postihující modely Mk2 a Mk3), byla trvale v ohrožení, dokud uživatel ručně nepřesunul mince .
V prvním srpnovém týdnu 2026 zaznamenaly americké spotové bitcoinové ETF čistý příliv 853,5 milionu dolarů – svůj nejlepší týdenní výsledek od dubna 2026 . Příliv byl široce založený, ale soustředil se na špičku:
Nárůst ETF následoval po osmitýdenním období odlivů, které do začátku července odčerpaly 8,26 miliardy dolarů . Obrat byl ostrý a náhlý – a jeho časová shoda s hackem Coldcard okamžitě vyvolala spekulace.
Načasování bylo pozoruhodné. Útok na Coldcard se stal veřejně známým 30.–31. července. Příliv do ETF začal v pondělí 3. srpna. Ale ten samý týden, v pátek 7. srpna, zveřejnil americký Úřad pro statistiku práce (Bureau of Labor Statistics) šokující slabou červencovou zprávu o zaměstnanosti. Obě události mohly pohánět nákupy ETF a analytici zůstávají rozděleni v názoru, která z nich byla primární příčinou.
Většina oslovených analytiků napříč hlavními médii dospěla k závěru, že nárůst ETF byl pravděpodobně způsoben oběma silami působícími stejným směrem . Hack poskytl na mikroúrovni důvod „útěku k úschově“ – konkrétní důvod pro držitele v self-custody, aby přehodnotili své bezpečnostní nastavení. Slabá zpráva o zaměstnanosti poskytla makroekonomický „risk-on“ katalyzátor – druh širokého měnově-politického posunu, který žene institucionální kapitál do všech rizikových aktiv, včetně bitcoinu.
Jak řekl jeden analytik Bloombergu, kauzální souvislost mezi hackem a přílivem do ETF je „nejasná“, ale shoda okolností „podnítila debatu“ . Analýza MSN Money dospěla k závěru, že hack poskytl „pohodlné vyprávění“ pro posun, který mohl být makroekonomicky řízen, ale poznamenala, že debata o úschově je nyní „v centru pozornosti“ poprvé od počátků bitcoinových ETF .
Co je jasné: týden s přílivem 853,5 milionu dolarů byl nejsilnější od dubna a dvě hlavní události – selhání hardwarové peněženky, k jakému dochází jednou za generaci, a šokující zpráva o zaměstnanosti – se sblížily ve stejném okně. Otázka úschovy i makroekonomický výhled jsou nyní nejistější než před tímto týdnem. Tato nejistota, nikoli jasná odpověď, je skutečným ponaučením.