משפט השחזור — רצף המילים שמאפשר לשחזר את הארנק — צריך להיות אקראי ככל האפשר. הבאג החליש את האנטרופיה, כלומר את רמת האקראיות שמגינה על המפתחות הפרטיים. כתוצאה מכך, משפטים מסוימים נעשו צפויים מספיק כדי שתוקפים יוכלו לשחזר אותם באמצעות חישובים ותקיפות כוח גס .
החולשה השפיעה על משפטי שחזור שנוצרו בדגמי Coldcard Mk2, Mk3, Mk4, Mk5 ו־Q, כאשר בדגמי Mk4, Mk5 ו־Q החדשים יותר ירדה רמת האנטרופיה לכ־72 ביטים . התוקפים לא היו צריכים להשתלט על המכשיר או לחדור לרשת. לאחר שמיפו את האקראיות החלשה, הם יכלו לזהות כתובות צפויות ולרוקן מהן את הכספים .
המתקפות החלו ב־30 ביולי 2026. Galaxy Research זיהתה לפחות שלושה גלי תקיפה מאומתים . בפשיטה הגדולה ביותר נגנבו 1,082.65 ביטקוין — כ־70 מיליון דולר באותה עת — מ־1,196 כתובות בתוך 41 דקות .
ניתוח של Chainalysis הראה שהתוקף התמקד תחילה בארנקים בעלי היתרות הגדולות ביותר. כ־30 מיליון דולר נגנבו בעשר הדקות הראשונות, ובין הנפגעים היה משתמש שאיבד כ־1.8 מיליון דולר .
| מדד | נתון |
|---|---|
| היקף הנזק המוערך | כ־2,000 BTC, כ־130 מיליון דולר |
| מספר הכתובות שנפגעו | עד 7,300, בכמה גלי תקיפה |
| הפשיטה הגדולה ביותר | 1,082.65 BTC מ־1,196 כתובות בתוך 41 דקות |
| סכום שנגנב בעשר הדקות הראשונות | כ־30 מיליון דולר |
| הדגמים שהושפעו | Mk2, Mk3, Mk4, Mk5 ו־Q |
| מועד הכנסת הבאג | מרץ 2021 |
עד 7 באוגוסט דורגה הפריצה כמתקפת הקריפטו השלישית בגודלה ב־2026 .
יותר מ־5,200 כתובות אישיות רוקנו בכמה גלי תקיפה . חלק מהנפגעים איבדו חסכונות של שנים. משתמש אחד דיווח על אובדן של 20 ביטקוין, בשווי של כ־1.3 מיליון דולר, לצד עדויות של בעלי ארנקים שאמרו כי "עשו הכול נכון" — ובכל זאת איבדו את כספם .
כיוון שהביטקוין נשמר במשמורת עצמית, לא הייתה בורסה שניתן לתבוע או חברת ביטוח שנדרשה לפצות את המשתמשים. במילים אחרות, האידיאולוגיה של "לא המפתחות שלך — לא המטבעות שלך" הותירה את הנפגעים גם ללא גורם מרכזי שאפשר לפנות אליו במקרה של כשל.
Coinkite פרסמה ב־31 ביולי עדכוני קושחה דחופים לכל הדגמים שהושפעו. אולם התקנת העדכון לבדה לא פתרה את הבעיה בארנקים שכבר נוצרו. המשתמשים נדרשו ליצור ארנקים חדשים לחלוטין ולהעביר אליהם את הכספים . כל משפט שחזור שנוצר בקושחה הפגיעה נחשב חשוף .
הפריצה החזירה את חברות אבטחת הסייבר למרכז תשומת הלב של המשקיעים. בימים שלאחר הדיווחים על האירוע עלתה קרן First Trust NASDAQ Cybersecurity ETF, המכונה CIBR, בכ־7%, ואילו Global X Cybersecurity ETF, או BUG, התחזקה בכמעט 8% .
גם מניות בודדות נעו בכיוונים שונים: HACK עלתה ב־1.21%, Cisco עלתה ב־1.16%, בעוד Palo Alto Networks ירדה ב־0.39% ו־Fortinet ירדה ב־1.25% . אנליסטים ציינו כי מתקפות מתגברות מחזקות את הטיעון ארוך הטווח להשקעה בקרנות שעוקבות אחר חברות המגינות על תשתיות דיגיטליות .
עם זאת, המקורות מציינים שהעליות התרחשו בסמוך לדיווח על הפריצה, ולא בהכרח מוכיחות שהאירוע לבדו גרם לעלייה .
ההשפעה הבולטת ביותר על שוק הקריפטו הייתה מעבר מואץ ממשמורת עצמית למוצרים שמציעים חשיפה לביטקוין באמצעות גוף מפוקח. תעודות סל אמריקאיות העוקבות אחר ביטקוין ספוט רשמו את הזרימות הבאות:
קרן iShares Bitcoin Trust של BlackRock, הנסחרת תחת הסימול IBIT, הובילה את ההתאוששות עם 111 מיליון דולר ביום שני ו־170 מיליון דולר ביום שלישי .
אריק בלצ'ונס, אנליסט בכיר בתחום תעודות הסל ב־Bloomberg Intelligence, אמר שהפריצה "מחזקת את הטיעון בעד תעודות סל אמריקאיות על ביטקוין ספוט, במיוחד עבור משקיעים שרוצים חשיפה למחיר לטווח ארוך בלי לנהל מפתחות פרטיים" .
הפריצה פגעה בלב ההבטחה של ארנקי חומרה: הרעיון שאחסון המפתחות אצל המשתמש, במכשיר שאינו מחובר לרשת, בטוח יותר בהכרח. משתמשים שסברו כי Coldcard הוא פתרון אחסון קר שאי אפשר לפרוץ אליו גילו שגם בידוד פיזי אינו עוקף באג בקושחה .
אנליסטים ב־CoinDesk וב־Cantor Fitzgerald העריכו שהאירוע עשוי לדחוף משתמשים לעבר חברות משמורת מקצועיות כמו Coinbase ו־BitGo, וכן לעבר מוצרים מפוקחים כגון תעודות סל .
ניקו פסקוואריילו, מומחה לנכסים דיגיטליים, כתב ללקוחות כי "ההשפעה הישירה אינה גדולה, אך אנו מצפים שזרימות הטוקנים למשמורנים ולבורסות יגדלו בעקבות הפריצה" .
הבחירה אינה פשוטה: משמורת עצמית מעניקה שליטה ישירה במטבעות, אך מטילה על המשתמש את האחריות לאבטחה, לגיבוי ולהתמודדות עם תקלות. תעודת סל או משמורן מקצועי מפחיתים את הצורך לנהל משפטי שחזור, אך מחזירים לתמונה צד שלישי — בדיוק המודל שמבקרי הקריפטו ביקשו לעקוף מלכתחילה.
האירוע הוביל לבחינה רחבה יותר של אבטחת הקוד בפרויקטים הקשורים לביטקוין. Bitcoin Red Team, יוזמת אבטחה התנדבותית, דיווחה כי בדיקות בסיוע בינה מלאכותית חשפו 4,962 בעיות אפשריות ב־390 פרויקטים בתחום, כולל 720 ממצאים בדרגת חומרה גבוהה או קריטית .
יותר מ־21% מהממצאים שוחזרו, וכמה חולשות קריטיות דווחו באופן פרטי לאחר מתקפות Coldcard . הנתונים אינם מוכיחים שכל הפרויקטים הללו פגיעים באותה צורה, אך הם מצביעים על סיכון רחב יותר: גם מערכת שמבוססת על קוד פתוח, מכשיר מנותק ואחריות אישית עדיין תלויה ביישום מדויק של שכבות רבות — מהקושחה ועד לתהליך יצירת המפתחות.
פריצת Coldcard לא נבעה מכך שמישהו הצליח "לשבור" את ההצפנה של ביטקוין. היא נבעה מכשל מוקדם יותר: יצירת מפתחות שלא היו אקראיים כפי שהמשתמשים הניחו. במשך יותר מחמש שנים הבאג נשאר ברקע, עד שתוקפים הצליחו להפוך את החולשה לגניבה בהיקף של כ־130 מיליון דולר.
הלקח המרכזי עבור בעלי ארנקים הוא שעדכון קושחה אינו מספיק אם משפט השחזור נוצר בתקופה הפגיעה — יש ליצור ארנק חדש ולהעביר אליו את הכספים. עבור השוק, הפריצה סיפקה לתעודות הסל ולחברות המשמורת טיעון חדש: לא כל משקיע רוצה להיות אחראי בעצמו על כל שכבת אבטחה.
ובמובן הרחב יותר, האירוע הזכיר שגם פתרון שמוצג כ"בלתי ניתן לפריצה" הוא למעשה שרשרת של חומרה, תוכנה ותהליכים. מספיק חוליה חלשה אחת כדי שהכספת כולה תאבד את משמעותה.