Coldcard vyrábí kanadská společnost Coinkite . Aktualizace firmwaru z března 2021 u některých modelů přesměrovala generování seedů neboli obnovovacích frází z vyhrazeného hardwarového generátoru náhodných čísel STM32 na deterministický softwarový generátor pseudonáhodných čísel (PRNG) .
Tím se zhoršila takzvaná entropie — míra náhodnosti, na níž závisí bezpečnost privátních klíčů. U novějších modelů Mk4, Mk5 a Q klesla přibližně na 72 bitů . Útočníci proto nemuseli zařízení fyzicky získat ani proniknout do bitcoinové sítě. Stačilo jim zpětně analyzovat oslabenou náhodnost a pomocí hrubé síly rekonstruovat obnovovací fráze, které odpovídaly předvídatelným adresám .
Zranitelnost se týkala seedů vytvořených na modelech Coldcard Mk2, Mk3, Mk4, Mk5 a Q s příslušnými zranitelnými verzemi firmwaru .
Galaxy Research od 30. července identifikovala nejméně tři potvrzené vlny útoků . Největší jednotlivý převod odčerpal 1 082,65 BTC, tehdy v hodnotě přibližně 70 milionů dolarů, z 1 196 adres během pouhých 41 minut .
Analýza společnosti Chainalysis ukázala, že útočník nejprve cílil na nejhodnotnější peněženky. Během prvních deseti minut tak odcizil zhruba 30 milionů dolarů . Jeden z uživatelů při této úvodní operaci přišel přibližně o 1,8 milionu dolarů .
| Ukazatel | Hodnota |
|---|---|
| Odhadovaná celková ztráta | přibližně 2 000 BTC, tedy asi 130 milionů dolarů |
| Počet zasažených adres | až 7 300 napříč několika vlnami |
| Největší jednotlivý převod | 1 082,65 BTC z 1 196 adres za 41 minut |
| Odcizená částka během prvních 10 minut | přibližně 30 milionů dolarů |
| Zasažené modely | Mk2, Mk3, Mk4, Mk5 a Q |
| Zavedení chyby | březen 2021 |
K 7. srpnu se incident stal třetím největším útokem na kryptoměnový sektor v roce 2026 .
V několika vlnách bylo vyprázdněno více než 5 200 jednotlivých adres . Někteří uživatelé přišli o celoživotní úspory. Jeden z nich uvedl, že ztratil 20 BTC, v tehdejší hodnotě zhruba 1,3 milionu dolarů; další svědectví popisovala lidi, kteří podle vlastních slov „udělali všechno správně“, přesto o prostředky přišli .
U self-custody — tedy vlastní úschovy, při níž uživatel drží privátní klíče sám — není prostředníkem burza ani banka. Oběti proto neměly nárok na náhradu od kryptoměnové burzy nebo pojišťovny .
Coinkite vydala 31. července nouzové aktualizace firmwaru pro všechny zasažené modely. Samotná instalace opravy však existující peněženky nezachránila. Majitelé museli vytvořit zcela nové peněženky a převést do nich prostředky . Každý seed vytvořený na zranitelném firmwaru zůstal považován za kompromitovaný .
Hack obrátil pozornost investorů ke společnostem, které chrání digitální infrastrukturu. First Trust NASDAQ Cybersecurity ETF (CIBR) v následujících dnech posílil přibližně o 7 % a Global X Cybersecurity ETF (BUG) téměř o 8 % .
Pohyb zaznamenaly také jednotlivé akcie: HACK vzrostl o 1,21 % a CSCO o 1,16 %, zatímco PANW klesl o 0,39 % a FTNT o 1,25 % . Analytici upozornili, že série podobných útoků podporuje dlouhodobou poptávku po firmách zaměřených na ochranu digitálních systémů, i když samotná časová souvislost ještě neprokazuje, že růst ETF způsobil právě incident Coldcard .
Nejvýraznější tržní reakcí byl příliv prostředků do amerických spotových bitcoinových ETF. Ty investorům umožňují získat expozici vůči ceně bitcoinu, aniž by sami spravovali seed nebo privátní klíče.
Největší podíl na návratu přílivů měl iShares Bitcoin Trust (IBIT) společnosti BlackRock, který v pondělí získal 111 milionů dolarů a v úterý 170 milionů dolarů .
Eric Balchunas, seniorní analytik ETF ve společnosti Bloomberg Intelligence, uvedl, že hack „posiluje argumenty ve prospěch amerických spotových bitcoinových ETF, zejména pro investory, kteří chtějí dlouhodobou expozici vůči ceně, ale nechtějí spravovat privátní klíče“ .
Incident znovu rozpoutal debatu o známém krypto rčení „not your keys, not your coins“ — pokud nemáte vlastní klíče, nemáte své mince. Coldcard ale ukázala opačnou stránku problému: vlastní klíče mohou znamenat skutečnou kontrolu, zároveň však přenášejí veškerou odpovědnost za hardware, firmware, zálohy i reakci na bezpečnostní chyby na uživatele.
Představa, že offline hardwarová peněženka je prakticky nenapadnutelná, se ukázala jako příliš zjednodušená. Chyba ve firmwaru dokázala obejít výhodu fyzického oddělení zařízení . Analytici z CoinDesk a Cantor Fitzgerald proto uvedli, že část uživatelů může zamířit k profesionálním správcům, jako jsou Coinbase a BitGo, nebo k regulovaným ETF produktům .
„Očekávali bychom, že po tomto útoku vzrostou přílivy tokenů ke správcům a na burzy,“ napsal ve zprávě klientům Nico Pasquariello, specialista na digitální aktiva .
Po útoku se pozornost přesunula také k celému ekosystému self-custody. Dobrovolnická bezpečnostní iniciativa Bitcoin Red Team využila při auditech asistenci umělé inteligence a odhalila 4 962 potenciálních problémů ve 390 bitcoinových projektech. Z nich 720 mělo vysokou nebo kritickou závažnost .
Více než 21 % nálezů se podařilo reprodukovat a po útocích na peněženky Coldcard bylo soukromě nahlášeno několik kritických zranitelností . Tato zjištění sama o sobě neznamenají, že všechny uvedené projekty byly napadeny. Naznačují však, že chyba Coldcard nemusela být izolovanou událostí, ale příznakem širších bezpečnostních nedostatků v nástrojích pro vlastní úschovu.