האירוע לא נבע מגניבה פיזית של מכשירים או מהשתלטות ישירה עליהם. במקום זאת, באג שקט בקושחה הפך את משפטי השחזור — סדרות המילים שמגנות על הארנק — לצפויים מספיק כדי שאפשר יהיה לשחזר אותם מרחוק.
שורש הבעיה היה בשינוי קוד שבוצע ב־1 במרץ 2021 ונכלל בקושחת Coldcard Mk3 בגרסה 4.0.1 . למכשירי Coldcard יש מחולל מספרים אקראיים אמיתי בחומרה, או TRNG, שאמור לספק את האקראיות הקריפטוגרפית הדרושה ליצירת מפתחות וזרעי ארנק.
הקושחה הפגומה גרמה למכשיר לדלג על ה־TRNG ולעבור למחולל אקראי תוכנתי . במקום להפיק נתונים אקראיים באמת, מנגנון הגיבוי הסתמך על נתונים שניתן לנחש — בהם המספר הסידורי של השבב והשעון הפנימי של המכשיר .
התוצאה הייתה קריסה דרמטית של האנטרופיה: במקום מרחב חיפוש תאורטי של 256 ביטים, נוצר מרחב קטן בהרבה שניתן לסריקה חישובית. לכן משפט שחזור בן 12 או 24 מילים שנוצר במכשיר פגיע כבר לא היה אקראי במידה הנדרשת .
מי שהכיר את טווח המספרים הסידוריים ואת ערכי השעון האפשריים יכול היה להריץ חיפוש לא מקוון, לשחזר את משפט השחזור המלא ולגזור ממנו את המפתחות הפרטיים — בלי גישה פיזית למכשיר .
התקיפה התבססה ככל הנראה על סריקה המונית של זרעים חלשים:
חברת מחקר הבלוקצ'יין Galaxy Research מיפתה את הגניבות וזיהתה לפחות שלושה אשכולות תוקפים נפרדים . כמה דיווחים העלו את האפשרות שביקורת קוד בסיוע כלי בינה מלאכותית סייעה לחשוף את הפגם. במקביל, כלי AI כנראה הקלו על הסריקה האדירה של זרעים, מפתחות ויתרות שנדרשה כדי לבצע את הגניבה בהיקף כזה .
המשמעות הרחבה יותר היא שכלי AI אינם רק אמצעי הגנה: הם עשויים גם להאיץ את גילוי החולשות בקוד פתוח ואת הפיכתם של ממצאים כאלה למתקפות מעשיות.
נקודה חשובה: עדכון קושחה אינו הופך זרע שכבר נוצר לבטוח. משתמשים שנמצאו בסיכון נדרשו ליצור ארנק חדש בקושחה מתוקנת או עם מקור אנטרופיה עצמאי, ולאחר מכן להעביר אליו את הכספים .
Coinkite, יצרנית Coldcard, פרסמה ב־30 ביולי 2026 הודעת אבטחה פומבית והזהירה משתמשי Mk2 ו־Mk3 שארנקים שנוצרו בגרסאות הפגיעות עלולים להיות חשופים . החברה המליצה להעביר את הכספים באופן מיידי לארנקים חדשים שנוצרו בקושחה מתוקנת או באמצעות הטלת קוביות .
בהמשך פרסמה Coinkite קושחה מתוקנת, מגרסה 5.0.4 ומעלה, שנועדה להחזיר את השימוש התקין ב־TRNG . היא גם פרסמה ציר זמן שקישר את התקלה לשינוי הקוד ממרץ 2021 ושיתפה פעולה עם חברות ניתוח בלוקצ'יין, בהן Galaxy Research ו־Block, כדי לעקוב אחר הכספים .
עבור הקורבנות, התגובה הייתה כאוטית. משתמשים רבים גילו את הבעיה רק לאחר שהארנקים שלהם התרוקנו, וב־30 ביולי הופיעו ברשתות החברתיות דיווחים רבים על יתרות שנעלמו . במקביל צצו אתרי בדיקה שונים, וחלקם נחשדו כניסיונות פישינג.
במקרה של שחזור זרע, אין בדרך כלל גורם מרכזי שמחזיק את הכספים או יכול לבטל את העסקה. לכן אפשרויות ההשבה של הקורבנות מוגבלות במיוחד.
Ledger הצהירה שהמכשירים שלה לא הושפעו מהחולשה הזו. לפי החברה, ארנקי Ledger משתמשים ב־TRNG מאושר המובנה בשבב Secure Element ומפיקים אנטרופיה מלאה של 256 ביטים עבור משפטי השחזור .
ההצהרה אינה אומרת שכל ארנק חומרה חסין מפני כל סוג של תקיפה; היא מתייחסת לחולשת יצירת הזרעים הספציפית שנחשפה ב־Coldcard.
הפריצה לא גרמה לקריסה משמעותית במחיר הביטקוין, אך הוסיפה לחץ שלילי בתקופה שגם כך הייתה תנודתית . ההשפעה המרכזית הייתה על האמון במודל של משמורת עצמית — הרעיון שהמשתמש מחזיק בעצמו את המפתחות ואינו תלוי בבורסה או בבנק.
Coldcard נחשבה במשך שנים למוצר המיועד למשתמשים שמעדיפים אבטחה קפדנית במיוחד, ולכן האירוע פגע במוניטין שלה והעלה שאלה לא נוחה: האם ארנק מנותק מהרשת באמת בטוח אם עדכון קושחה יכול לפגוע בשקט באיכות האקראיות?
בעקבות האירוע התחזקו הקריאות להשתמש בשילוב של:
האירוע גם הפך את הדיון על אבטחת קוד פתוח ועל ביקורת קוד באמצעות AI למוחשי יותר. חולשה שנשארת חבויה במשך שנים עלולה להיחשף בבת אחת — ולהפוך למתקפה אוטומטית בקנה מידה גדול.
נכון ל־7 באוגוסט 2026, רוב הכספים עדיין לא הוצאו לפדיון ונמצאים בכתובות ציבוריות שהתנועות בהן מנוטרות. במובן המעשי, חלק גדול מהם "קפוא לעיני כול" — אך הוא עדיין לא הוחזר לקורבנות.
היתרון של החוקרים במקרה הזה הוא שהבלוקצ'יין פתוח: כל תנועה מתועדת וניתנת למעקב. לכן לתוקפים קשה להעביר סכומים גדולים לבורסות או להמיר אותם לכסף בלי לעורר התראות. עם זאת, מעקב אינו שקול להשבה — ונכון לדיווחים האחרונים לא אושר בפומבי חילוט משטרתי או החזרת כספים לקורבנות.