Coldcard, ארנק החומרה הבלעדי לביטקוין מתוצרת החברה הקנדית Coinkite, נחשב עד לאירוע לאחת מאפשרויות האחסון הקר (cold storage) המאובטחות ביותר. הפגם התגלה כתקלת קושחה בגרסה 4.0.1, ששוחררה במרץ 2021 .
במהלך העברת קוד, Coldcard הפנתה בטעות את יצירת ביטויי השחזור (seed generation) למחולל המספרים הפסאודו-אקראי (PRNG) של MicroPython בשם Yasmarang, במקום למחולל המספרים האקראי החומרתי (RNG) STM32 של המכשיר . במצב תקין, מחולל החומרה מספק 128 סיביות של אנטרופיה אמיתית, מה שהופך ניחוש ביטוי שחזור לבלתי אפשרי מבחינה חישובית. מחולל התוכנה השתמש ב-PRNG דטרמיניסטי שהוזרע בערכים צפויים כמו מזהה ייחודי של המכשיר (UID) ומצב טיימר פנימי .
במכשירי Mk3, האנטרופיה האפקטיבית קרסה מ-128 סיביות לכ40 סיביות בלבד – מרחב חיפוש קטן מספיק לפריצה בכוח ברוטאלי באמצעות כלים זמינים לציבור . בדגמי Mk4, Mk5 ו-Q, האנטרופיה צנחה לכ-72 סיביות, רמה שעדיין נמוכה בהרבה מרמת האבטחה הנדרשת .
Coinkite אישרה שהבאג השפיע על ביטויי שחזור שנוצרו במכשירי Mk2 ו-Mk3 עם גרסאות קושחה 4.0.1 עד 5.0.3 . חשוב להדגיש: הפגיעות לא הייתה פריצה לרשת הביטקוין או לשרתי Coinkite – הייתה זו טעות באופן שבו המכשיר עצמו ייצר אקראיות .
לאחר שהתוקפים הבינו את החולשה, הם פעלו במהירות.
עד 7 באוגוסט, Galaxy Research זיהתה לפחות 15 תוקפים נפרדים שניצלו את הפגיעות באופן עצמאי, לעומת מספר קטן של מפעילים מתואמים בתחילה . TRM Labs תיעדה כ-1,816 BTC (116 מיליון דולר) שנגנבו מלמעלה מ-5,200 כתובות בארבעה גלים . מקורות אחרים, כולל עדכון מאוחר יותר של Galaxy Research ו-CBC, דיווחו על כ1,596 BTC שנגנבו מכ-7,300 כתובות בשלושה גלים מאושרים ועוד 14 אירועים קטנים יותר .
הפריצה עוררה השלכות מיידיות וגלויות לעין על פני מערכת הביטקוין.
שיא בפעילות הרשת. מספר הכתובות הפעילות בביטקוין זינק לכ- 980,000 ביום – הגבוה ביותר מאז דצמבר 2024 – כאשר משתמשים מיהרו להעביר כספים ממכשירים שנפגעו . Glassnode דיווחה שהניצול היה הגורם הישיר לזינוק זה . מעל 330,000 כתובות ביטקוין חדשות נוצרו בעקבות האירוע .
הוויכוח על משמורת עצמית (Self-Custody) החריף. במשך שנים, מנטרת האבטחה בקריפטו הייתה "לא המפתחות שלך, לא המטבעות שלך" ("not your keys, not your coins"). פריצת Coldcard ניסחה מחדש את השאלה הקשה יותר: אפילו משמורת עצמית נכונה חסרת ערך אם המימוש (implementation) של מודול האבטחה בחומרה פגום . משתמשים שעשו הכל נכון – קנו ארנק חומרה מוכר, אחסנו את ביטוי השחזור במצב לא מקוון, מעולם לא לחצו על קישורי פישינג – עדיין איבדו הכל בגלל שגיאת build שהתרחשה שנים לפני שקנו את המכשיר .
קריאות מחודשות לביקורת קושחה ורגולציה. העובדה ששגיאת build בודדת יכלה להישאר רדומה במשך חמש שנים ואז לרוקן 130 מיליון דולר עוררה דרישות נרחבות לביקורות אבטחת קושחה חובה ולפיקוח רגולטורי פוטנציאלי על ייצור ארנקי חומרה . חברת אבטחת הבלוקצ'יין REKT דיווחה שפרצת Coldcard לבדה היוותה כ**-10% מסך הפסדי הפריצות בקריפטו בשנת 2026** .
חששות מהאקינג בסיוע בינה מלאכותית. פורבס וכלי תקשורת אחרים ציינו שהתוקפים השתמשו בכלי פריצה בכוח ברוטאלי בסיוע בינה מלאכותית כדי להאיץ את חיפוש מרחב ביטויי השחזור, דבר שהוריד את החסם לביצוע הניצול והעלה אזעקות רחבות יותר לגבי גורמי איום מתוגברים בבינה מלאכותית הפוגעים בתשתיות קריפטו .
ימים ספורים לאחר חשיפת אירוע Coldcard, בין 7 ל-8 באוגוסט 2026, נוצלה באופן פעיל פגיעות קריטית בשרת התשלומים פתוח-המקור BTCPay Server .
גרסאות של BTCPay Server לפני 2.4.2 אפשרו לתוקף מרוחק לא מאומת להשיג קבצי .macaroon של LND (Lightning Network Daemon) – אסימוני bearer המאשרים פקודות כנגד נוד Lightning . לאחר שהתוקף החזיק ב-macaroon, הוא יכול היה לשלוט בנוד ולרוקן את הביטקוין שבו ללא צורך בסיסמה, בסשן או בכל נקודת אחיזה אחרת במכונה .
הקורבנות המאושרים כללו את יצרנית ארנקי החומרה Foundation ואת פרסום הביטקוין Citadel21, שערוצי ה-Lightning שלהם נסגרו בכוח והכספים נשאבו . BTCPay שחררה גרסה 2.4.2 כתיקון חירום, דחקה בכל המפעילים לעדכן מיד או לכבות את השרתים, והגבילה זמנית את הגישה המרוחקת ל-Lightning . תומכים מאוחר יותר הציעו פרס שחזור של עד 3 BTC לסיוע בהשבת כספים גנובים .
ניצול BTCPay, אף שהיה קטן יותר בהיקפו, העצים את תחושת המשבר באבטחת תשתיות הביטקוין. כפי שניסח זאת פורבס, המצב היה "רע מאוד" .
אירוע Coldcard לא התרחש בחלל ריק. לפי כלי מעקב אבטחה, 2026 הייתה בדרך להיות אחת השנים הגרועות ביותר אי פעם לפריצות קריפטו.
למרות הבדלי מתודולוגיה, הקונצנזוס היה ברור: תדירות ההתקפות הייתה הגבוהה אי פעם, ופריצת ארנק החומרה Coldcard - שהיוותה כ-10% מסך ההפסדים השנתיים תוך ימים ספורים - הייתה הדוגמה הבולטת ביותר לפגיעות תשתית רחבה יותר .
Coinkite שחררה תיקון קושחת חירום לכל הדגמים שנפגעו והנחתה הנחיות דחופות . האזהרה הקריטית: התקנת עדכון הקושחה אינה מתקנת ביטוי שחזור שכבר נפרץ . משתמשים שיצרו ביטויי שחזור על קושחה פגיעה (גרסאות 4.0.1 עד 5.0.3 במכשירי Mk2 ו-Mk3) חייבים:
Coinkite אישרה שביטויי שחזור שנוצרו בדגמי Mk4, Q ו-Mk5 לא הושפעו מאותה פגיעות . עם זאת, הלקח הרחב חל באופן אוניברסלי: ארנק חומרה מאובטח רק כמו מימוש הקושחה שלו.
פריצת Coldcard לא הייתה מתקפת פישינג, פריצת שרת או קמפיין הנדסה חברתית. זה היה כשל בשרשרת האספקה ובמימוש הקושחה שהפך חמש שנים של ארנקי חומרה לבלתי מאובטחים מול תוקף נחוש עם מחשב נייד וכלי פריצה ציבוריים.
עבור קהילת הביטקוין, האירוע אילץ אבולוציה לא נוחה של מנטרת המשמורת העצמית: "המפתחות שלך, המטבעות שלך" ("Your keys, your coins") נכון רק אם המכשיר שיצר את המפתחות האלה עשה זאת עם אקראיות אמיתית. כאשר דגל build בודד שואב 88 סיביות של אנטרופיה מארנקך, לוח פלדה לשמירת ביטוי או הגדרת multi-sig אינם יכולים להציל אותך.
כפי שאמר משתמש שנפגע לפורבס: "עשיתי הכל נכון" – ועדיין איבד ביטקוין בשווי של למעלה מ-116 מיליון דולר .