| Zdroj | Odcizeno BTC | Ekvivalent v USD |
|---|---|---|
| Galaxy Research (potvrzeno) | ~1 596 BTC | ~100+ milionů USD |
| Galaxy Research (vč. 4. vlny) | ~2 000 BTC | ~130 milionů USD |
| TRM Labs | ~1 816 BTC | ~116 milionů USD |
| K33 | — | ~114 milionů USD |
| CryptoQuant / ostatní | 1 432–1 367 BTC | ~89–100 milionů USD |
Galaxy Research identifikovala nejméně 15 samostatných útočníků, kteří zranitelnost využívali současně . Pozoruhodné je, že 90 % odcizených BTC zůstalo na začátku srpna nehnutých, přičemž Galaxy poskytla adresy útočníků americkým federálním orgánům činným v trestním řízení
.
Zranitelnost byla chybou v preprocesorové makro definici zavedenou ve firmwaru Coldcard v4.0.1, vydaném v březnu 2021 . Strážce preprocesoru jazyka C testoval, zda je makro definováno, namísto testování jeho hodnoty. To způsobilo, že linker při generování seedu použil deterministický softwarový generátor pseudonáhodných čísel (PRNG) namísto hardwarového generátoru náhodných čísel (TRNG) STM32
. Chyba zůstala v kódu s otevřeným zdrojovým kódem nepovšimnuta více než pět let
.
Kolaps entropie: Na zařízeních Mk2 a Mk3 (s firmwarem v4.0.1 až v4.1.9) klesla efektivní entropie z plánovaných 128 bitů na přibližně ~40 bitů . Na modelech Mk4, Mk5 a Q poskytl záložní režim asi 72 bitů – což je rovněž pod specifikací
. Seedy generované s entropií ~40 bitů jsou prolomitelné hrubou silou bez fyzického přístupu k zařízení
.
Útok postupoval alarmující rychlostí:
Všechny zasažené peněženky byly v konfiguraci s jedním podpisem. Peněženky s více podpisy (multi-signature) nebyly ovlivněny .
Společnost Coinkite vydala opravený firmware, který obnovil správnou hardwarovou cestu RNG pro budoucí generování seedů . Oprava však nemůže zpětně opravit seedy již vygenerované zranitelným firmwarem. Uživatelům, jejichž peněženky byly vytvořeny mezi březnem 2021 a vydáním opravy, bylo doporučeno okamžitě přesunout prostředky do nových peněženek s čerstvě vygenerovaným seedem
. Společnost rozeslala e-maily zákazníkům sahajícím až do roku 2019, aby je varovala před chybou
a zničila své zbývající zranitelné zásoby
.
Před únikem měla Coinkite přísné zásady ochrany soukromí spočívající v automatickém mazání zákaznických dat (e-maily, záznamy o nákupech) po 90–120 dnech . Po hacku společnost tuto politiku zvrátila a oznámila, že bude uchovávat záznamy o zákaznících v rámci přípravy na očekávané soudní řízení
. Tento krok vyvolal značnou kritiku ze strany uživatelů zaměřených na ochranu soukromí, kteří si Coldcard vybrali částečně právě kvůli jejímu postoji k minimalizaci dat
. Společnost Coinkite uvedla, že data budou uložena s omezeným přístupem a že zákazníci mohou stále požádat o standardní výmaz
. Thomas Braziel ze společnosti 117 Partners údajně vyšetřuje nároky na odpovědnost za výrobek a možnou hromadnou žalobu proti Coinkite
.
Únik způsobil nárůst on-chain aktivity na nejvyšší úroveň roku 2026, protože oběti přesouvaly zbývající prostředky a širší trh přehodnocoval riziko self-custody . Týdenní čisté přílivy do amerických spotových Bitcoin ETF vzrostly v týdnu po hacku na přibližně 853 milionů dolarů, protože institucionální investoři se v reakci na selhání Coldcardu obrátili k regulovaným úschovným řešením
.
Hack Coldcardu vykrystalizoval několik nepříjemných pravd pro komunitu bitcoinové self-custody: