Haavoittuvuus juontui Coldcardin laiteohjelmistoversioon 4.0.0, jonka kanadalainen Coinkite julkaisi maaliskuussa 2021 . Elliptisen käyrän laskentaan liittyneen muutoksen yhteydessä rakennusasetuksissa oli virhe, joka ohjasi laitteen ohittamaan STM32-piirin laitteistopohjaisen satunnaislukugeneraattorin.
Sen sijaan laite käytti ohjelmistopohjaista näennäissatunnaislukugeneraattoria eli PRNG:tä siemenlauseen luomiseen . Tukikirjaston tarkistus varmisti vain, että asetus oli olemassa – ei sitä, oliko se todella käytössä. Siksi virhe ei pysäyttänyt toimintaa eikä paljastunut vuosien aikana .
Palautuslause toimii bitcoin-lompakon pääavaimena. Haavoittuvissa laitteissa se muodostettiin osittain ennustettavista tiedoista, kuten laitteen sarjanumerosta ja kellorekistereistä . Suunnitellun 128 bitin entropian sijaan käytettävissä oli arviolta noin 72 bittiä, mikä teki siemenlauseiden järjestelmällisestä etsimisestä mahdollisen offline-ympäristössä .
Kyse ei siis ollut bitcoinin salauksen murtamisesta, vaan virheestä siinä, miten lompakko loi avaimensa .
Coinkiten vahvistuksen mukaan haavoittuvuus koski muun muassa seuraavia laitteita ja ohjelmistoversioita:
Kaikki haavoittuvalla laitteella maaliskuusta 2021 lähtien luodut siemenlauseet olivat mahdollisesti vaarantuneet . Pelkkä laitteen päivittäminen ei siksi välttämättä riitä, jos siemenlause on luotu kyseisenä aikana. Käyttäjiä kehotettiin vaihtamaan siemenlause ja siirtämään varat uuteen, turvallisesti luotuun lompakkoon .
Hyökkäykset alkoivat tiettävästi noin 30. heinäkuuta 2026, ja niitä toteutettiin ainakin kolmessa aallossa. Yhdessä niistä vietiin 594 bitcoinia vain 25 minuutissa . Kaikkiaan varoja tyhjennettiin yli 4 500 osoitteesta .
Galaxy Research arvioi alkuvaiheessa tappioiksi noin 70 miljoonaa dollaria. Kun uusia vaarantuneita osoitteita tunnistettiin, arviot nousivat noin 89–116 miljoonaan dollariin bitcoinin hinnasta ja raportointiajankohdasta riippuen . Useissa myöhemmissä arvioissa vähimmäismääräksi ilmoitettiin 1 367 bitcoinia eli noin 89 miljoonaa dollaria .
Tapaus osui samaan ajankohtaan, jolloin bitcoin-markkinalla näkyi poikkeuksellisen selvä ero suurten ja pienten sijoittajien toiminnassa.
Santimentin ketjudatan mukaan lompakot, joissa oli 10–10 000 bitcoinia, lisäsivät yhteisomistuksiaan 19 610 bitcoinilla 29. heinäkuuta alkaneella jaksolla. Määrä vastasi noin 0,14 prosentin kasvua ja oli silloisilla hinnoilla noin 1,25 miljardin dollarin arvoinen . Muissa raporteissa vastaavan ajanjakson kertymäksi arvioitiin 19 696–19 700 bitcoinia .
Pienimmät sijoittajat liikkuivat päinvastaiseen suuntaan. Alle 0,01 bitcoinia sisältävien lompakoiden saldot pienenivät 0,55 prosenttia, ja bitcoinin spot-kaupankäynnin volyymi laski 75 prosenttia . Pienten omistajien paniikkimyynnin kuvattiin yltäneen tasolle, jota ei ollut nähty sitten FTX:n romahduksen marraskuussa 2022 .
Ketjudata ei yksin kerro, miksi kukin sijoittaja osti tai myi. Ajallinen yhteys Coldcard-kohuun kuitenkin korosti markkinan jakautumista: suuret lompakot näyttivät pitävän laskua mahdollisena ostopaikkana, kun taas pienemmät sijoittajat vähensivät riskiään.
Coldcard-tapaus ei tapahtunut tyhjiössä. Kryptosektorilla kirjattiin vuoden 2026 ensimmäisen kuuden kuukauden aikana ennätykselliset 207 hakkerointia ja hyväksikäyttöä – yli kaksinkertainen määrä verrattuna vuoden 2025 ensimmäiseen puoliskoon .
Tappiot olivat TRM Labsin ja Immunefin raporttien mukaan yhteensä noin 972 miljoonaa dollaria. Summa oli alle puolet vuoden 2025 vastaavan ajanjakson 2,3 miljardin dollarin tappioista, vaikka tapausten määrä kasvoi voimakkaasti .
Coldcardin maine turvallisena kylmäsäilytysratkaisuna teki tapauksesta erityisen merkittävän. Se osoitti, ettei laitteen pitäminen offline-tilassa yksin takaa suojaa, jos ohjelmiston, rakennusasetusten tai toimitusketjun turvallisuuteen jää aukko.
Tapaus nosti uudelleen esiin itsehallinnoidun säilytyksen peruskysymyksen: käyttäjä voi hallita omia avaimiaan ilman pörssiä, mutta samalla vastuu laitteen ohjelmistosta, varmuuskopioista ja siemenlauseen vaihdosta jää kokonaan hänelle.