Coldcard, bitcoinová hardwarová peněženka kanadského výrobce Coinkite, byla všeobecně považována za jedno z nejbezpečnějších řešení pro chladné úložiště. Zranitelnost se táhne k firmwaru verze 4.0.1, vydanému v březnu 2021 .
Při migraci kódu Coldcard omylem nasměroval generování seedu peněženky na MicroPythonův softwarový generátor pseudonáhodných čísel Yasmarang místo na hardwarový generátor náhodných čísel STM32 . Hardwarový generátor by normálně poskytl 128 bitů skutečné entropie, což by uhodnutí seed fráze učinilo výpočetně nemožným. Softwarová náhrada používala deterministický generátor výživný z předvídatelných hodnot, jako je UID zařízení a vnitřní stav časovače .
Na zařízeních Mk3 se efektivní entropie propadla ze 128 bitů na pouhých 40 bitů – tedy na velikost prostoru, který je možné prolomit hrubou silou pomocí veřejně dostupných nástrojů . Na modelech Mk4, Mk5 a Q klesla entropie přibližně na 72 bitů, což bylo stále hluboko pod zamýšlenou úrovní zabezpečení .
Společnost Coinkite potvrdila, že chyba ovlivnila seedy vygenerované na zařízeních Mk2 a Mk3 s verzemi firmwaru 4.0.1 až 5.0.3 . Zranitelnost nebyla průnikem do bitcoinové sítě ani serverů Coinkite – byla to chyba v tom, jak zařízení samo generovalo náhodnost .
Jakmile útočníci pochopili slabinu, jednali rychle.
Do 7. srpna Galaxy Research identifikovala nejméně 15 samostatných útočníků, kteří nezávisle zneužívali zranitelnost, oproti původní hrstce koordinovaných operátorů . TRM Labs zdokumentovala přibližně 1 816 BTC (116 milionů dolarů) ukradených z více než 5 200 adres ve čtyřech vlnách . Jiné zdroje, včetně pozdější aktualizace Galaxy a CBC, uvádějí přibližně 1 596 BTC ukradených zhruba ze 7 300 adres ve třech potvrzených vlnách plus 14 menších incidentech .
Hack vyvolal okamžité a viditelné důsledky v celém bitcoinovém ekosystému.
Rekordní aktivita v řetězci. Počet aktivních bitcoinových adres vyletěl na přibližně 980 000 denně – nejvíce od prosince 2024 – když uživatelé ve spěchu přesouvali prostředky z ohrožených zařízení . Glassnode uvedla, že exploit byl přímým hybatelem tohoto nárůstu . V důsledku útoku bylo vytvořeno více než 330 000 nových bitcoinových adres .
Debata o self-custody se zostřila. Po léta bylo kryptoměnovým bezpečnostním mottem „ne vaše klíče, ne vaše coiny“. Hack Coldcard to přeformuloval do tvrdší otázky: i správná self-custody je k ničemu, pokud je implementace hardwarového bezpečnostního modulu chybná . Uživatelé, kteří dělali vše správně – koupili renomovanou hardwarovou peněženku, uložili seed frázi offline, nikdy neklikali na phishingové odkazy – přesto přišli o všechno kvůli chybě v konfiguraci, která vznikla roky předtím, než si zařízení vůbec koupili .
Obnovené volání po auditech firmwaru a regulaci. Skutečnost, že jediná chyba v konfiguraci mohla zůstat latentní po pět let a pak vybrat 130 milionů dolarů, vyvolala rozsáhlé požadavky na povinné bezpečnostní audity firmwaru a potenciální regulační dohled nad výrobou hardwarových peněženek . Bezpečnostní firma REKT uvedla, že samotný průnik Coldcard představoval zhruba 10 % všech ztrát způsobených kryptoměnovými hacky v roce 2026 .
Obavy z využití AI při hackování. Forbes a další média upozornila, že útočníci používali nástroje pro prolomení hrubou silou s podporou umělé inteligence k urychlení hledání seed prostoru, čímž snížili práh pro provedení exploitu a vyvolali širší poplach ohledně hrozeb s augmentací AI směřujících na kryptoměnovou infrastrukturu .
Jen několik dní po incidentu Coldcard, 7.–8. srpna 2026, byla aktivně zneužita kritická zranitelnost v open-source BTCPay Serveru .
Verze BTCPay Serveru před 2.4.2 umožnily neautentizovanému vzdálenému útočníkovi získat přihlašovací údaje .macaroon pro LND (Lightning Network Daemon) – což jsou tokeny, které autorizují příkazy proti Lightning uzlu . Jakmile útočník získal macaroon, mohl uzel ovládat a vybrat z něj Bitcoin bez potřeby hesla, relace nebo jakékoli jiné opory v systému .
Mezi potvrzené oběti patřil výrobce hardwarových peněženek Foundation a bitcoinová publikace Citadel21, jejichž Lightning kanály byly násilně uzavřeny a prostředky odcizeny . BTCPay vydal verzi 2.4.2 jako nouzovou záplatu, vyzval všechny operátory k okamžité aktualizaci nebo vypnutí serverů a dočasně omezil vzdálený přístup k Lightning . Podporovatelé později nabídli záchranou odměnu až 3 BTC za pomoc při získání zpět ukradených prostředků .
Exploit BTCPay, i když mnohem menšího rozsahu, umocnil pocit krize v bezpečnosti bitcoinové infrastruktury. Jak uvedl Forbes, situace byla „extrémně špatná“ .
Incident Coldcard se nestal v izolaci. Podle bezpečnostních trackerů se rok 2026 ubíral k jednomu z nejhorších let v historii pro hacking kryptoměn.
Navzdory rozdílným metodologiím byl konsenzus jasný: frekvence útoků byla na historickém maximu a průnik hardwarové peněženky Coldcard – představující zhruba 10 % celoročních ztrát během pouhých několika dní – byl nejviditelnějším příkladem širší zranitelnosti infrastruktury .
Společnost Coinkite vydala nouzovou záplatu firmwaru pro všechny postižené modely a vydala naléhavé pokyny . Zásadní výhrada: instalace aktualizace firmwaru neopraví již prozrazený seed . Uživatelé, kteří vygenerovali seedy na zranitelném firmwaru (verze 4.0.1 až 5.0.3 na Mk2 a Mk3), museli:
Coinkite potvrdila, že seedy vygenerované na modelech Mk4, Q a Mk5 nebyly stejnou chybou ovlivněny . Širší ponaučení však platilo univerzálně: hardwarová peněženka je jen tak bezpečná, jako je její implementace firmwaru.
Hack Coldcard nebyl phishingový útok, průnik serveru ani kampaň sociálního inženýrství. Bylo to selhání dodavatelského řetězce a implementace firmwaru, které učinilo pět let staré hardwarové peněženky nebezpečné proti odhodlanému útočníkovi s notebookem a veřejně dostupnými nástroji pro prolomení.
Pro bitcoinovou komunitu incident vynutil nepříjemný vývoj mantry self-custody: „Vaše klíče, vaše coiny“ platí jen tehdy, pokud zařízení, které tyto klíče vygenerovalo, tak skutečně učinilo se skutečnou náhodností. Když jediný přepínač odsaje 88 bitů entropie z vaší peněženky, nezachrání vás ani ocelová seed destička, ani multi-sig nastavení.
Jak řekl jeden postižený uživatel Forbesu: „Dělal jsem všechno správně“ – a přesto přišel o bitcoiny v hodnotě přes 116 milionů dolarů .