שורש הבעיה נעוץ בגרסת קושחה 4.0.0, שהופצה במרץ 2021 על ידי Coinkite, החברה הקנדית שמייצרת את Coldcard . במהלך שינוי שבוצע במימוש פעולות קריפטוגרפיות, הגדרת בנייה גרמה למכשיר לדלג על מחולל המספרים האקראיים בחומרה — STM32 HRNG — ולהשתמש במקום זאת במחולל מספרים פסאודו־אקראיים בתוכנה, או PRNG .
התקלה נותרה חבויה במשך שנים משום שבדיקת ספרייה תומכת בדקה רק אם ההגדרה קיימת, ולא אם היא מופעלת בפועל . כתוצאה מכך, משפטי השחזור — רצף המילים שמשמש כמפתח הראשי לארנק — נוצרו על בסיס נתונים שאינם סודיים, בהם המספר הסידורי של השבב ורשומות השעון הפנימי .
במקום רמת האקראיות המתוכננת של 128 ביט, המכשירים שנפגעו הפיקו לפי הדיווחים רמת אקראיות של כ־72 ביט בלבד. מרחב האפשרויות המצומצם הזה היה קטן מספיק כדי לאפשר לתוקף לבצע שחזור וחיפוש לא מקוונים . חשוב להדגיש: לא מדובר בפרצה בהצפנה של ביטקוין עצמו, אלא בשגיאה בתהליך יצירת המפתחות בארנק .
Coinkite אישרה כי הסיכון נגע לדגמים ולגרסאות קושחה מסוימים:
כל משפט שחזור שנוצר במכשיר שנפגע מאז מרץ 2021 נחשב עלול להיחשף . לפי ההמלצות שפורסמו בעקבות האירוע, משתמשים רלוונטיים נדרשו להחליף את משפט השחזור ולהעביר את הכספים לארנק חדש .
המתקפה החלה בסביבות 30 ביולי 2026, והתבצעה לפחות בשלושה גלים. באחד מהם נגנבו 594 BTC בתוך 25 דקות בלבד . הערכות ראשוניות של Galaxy Research דיברו על כ־70 מיליון דולר, אך לאחר שזוהו כתובות נוספות, דיווחים מאוחרים יותר העריכו את הנזק בכ־89 עד 116 מיליון דולר — בהתאם למחיר הביטקוין בזמן הדיווח .
המספר המצוטט ביותר הוא לפחות 1,367 BTC, בשווי של כ־89 מיליון דולר, שנמשכו מיותר מ־4,500 כתובות אחסון קר .
האירוע יצר פער בולט בהתנהגות המשקיעים. נתוני בלוקצ'יין של Santiment הראו כי ארנקים המחזיקים בין 10 ל־10,000 BTC הגדילו את היתרות המשותפות שלהם ב־19,610 BTC בין 29 ביולי לתחילת אוגוסט — עלייה של 0.14%, בשווי של כ־1.25 מיליארד דולר במחירים שנמדדו באותה תקופה . דיווחים אחרים הציגו צבירה של 19,696 עד 19,700 BTC במהלך חלון של שמונה ימים .
מנגד, ארנקים עם פחות מ־0.01 BTC הקטינו את יתרותיהם ב־0.55% . מחזור המסחר המיידי בביטקוין ירד ב־75%, והבהלה בקרב משקיעים קטנים תוארה כרמה שלא נראתה מאז קריסת FTX בנובמבר 2022 .
הנתונים אינם מוכיחים שכל רכישה של "לווייתן" נבעה ישירות מהפרצה, אך הם מצביעים על תמונה ברורה: מחזיקים גדולים ראו בירידות הזדמנות לצבירה, בעוד שמשקיעים קטנים יותר צמצמו חשיפה לנוכח החשש מאבטחת אחסון עצמי.
פרשת Coldcard הגיעה בתקופה שבה תעשיית הקריפטו כבר התמודדה עם מספר שיא של אירועי אבטחה. במחצית הראשונה של 2026 תועדו 207 מתקפות ופריצות — יותר מפי שניים לעומת 85 אירועים בתקופה המקבילה ב־2025, והמספר הגבוה ביותר שנרשם בחצי שנה .
ההפסדים הכוללים הוערכו בכ־972 מיליון דולר, פחות ממחצית מהנזק של 2.3 מיליארד דולר במחצית הראשונה של 2025 . עם זאת, רוב האירועים היו קטנים יותר, ולכן הירידה בשווי הגנוב אינה אומרת שהסיכון נעלם. מתקפות על חוזים חכמים היו אחראיות ל־125 מתוך 207 האירועים, כ־60% מכלל הפריצות . לעומת זאת, פגיעות בתשתיות ובתהליכים תפעוליים היו רק כ־15% מהאירועים, אך היו קשורות לכ־76% מהשווי הכולל שנגנב .
קבוצות הקשורות לצפון קוריאה יוחסו לכ־66% מהכספים שנגנבו, או כ־643 מיליון דולר .
ארנק חומרה מפחית סיכונים כמו חשיפה של מפתחות פרטיים למחשב מחובר או גניבת פרטי התחברות באמצעות דיוג. אבל Coldcard ממחישה שההגנה תלויה גם בשלמות הקושחה, בתהליך הבנייה ובשרשרת האספקה — לא רק בכך שהמכשיר עצמו מנותק מהרשת.
במקרה הזה, המפתחות לא נגנבו מהמכשירים. הם שוחזרו מבחוץ משום שהאקראיות שעליה הסתמך תהליך יצירתם הייתה חלשה מכפי שהמשתמשים ציפו. לכן, גם פתרון שנחשב לסטנדרט גבוה באחסון קר אינו חסין בפני שגיאת תכנות שקטה שנשארת ללא גילוי במשך שנים.
המסר למשתמשים אינו לוותר על אחסון עצמי, אלא להבין שהוא דורש ניהול מתמשך: לבדוק גרסאות קושחה, לעקוב אחר הודעות אבטחה, לא להשתמש מחדש במשפט שחזור שעלול להיחשף, ולפזר סיכונים כאשר הדבר מתאים. פרשת Coldcard הפכה את השאלה מ"האם הארנק מנותק מהרשת?" ל"האם אפשר לסמוך על כל שרשרת התוכנה והחומרה שמייצרת ומגינה על המפתח?"