Ini kisah bagaimana satu kesilapan konfigurasi binaan telah menukar produk keselamatan utama menjadi mesin yang menjana kunci peribadi yang boleh diramal, dan mengapa impaknya terasa sehingga ke pasaran ETF Bitcoin spot.
Dompet perkakasan Coldcard, buatan syarikat Kanada Coinkite, dibina untuk satu tujuan: penyimpanan Bitcoin yang sangat selamat. Nilai jualan utamanya ialah kunci peribadi tidak akan meninggalkan peranti, dan penjanaan benih mestilah menggunakan rawak daripada cip penjana nombor rawak (RNG) perkakasan khusus .
Bugnva: Pada Mac 2021, Coinkite mengeluarkan versi firmware 4.0.0 yang mengandungi kesilapan konfigurasi binaan. Daripada mengarahkan penjanaan frasa benih melalui RNG perkakasan khusus, firmware secara senyap beralih kepada penjana nombor pseudo-rawak (PRNG) berasaskan perisian . Satu bendera dalaman — MICROPY_HW_ENABLE_RNG = 0 — telah mematikan laluan rawak perkakasan .
Kesannya: Entropi benih runtuh. Benih yang dijana dengan selamat oleh perkakasan menawarkan ruang kunci 128-bit — bermakna 2¹²⁸ nilai mungkin, jumlah yang sangat besar dan mustahil untuk diteka secara paksa. Penggantian perisian mengurangkannya kepada serendah 40 bit, atau kira-kira 4 bilion nilai mungkin . Bagi penggodam yang cukup bersedia dengan maklumat yang tepat, ruang kunci itu cukup kecil untuk disenaraikan dari jauh.
Penggodam boleh membina semula frasa benih dompet dengan menggabungkan nombor siri peranti, bacaan jam, dan data lain yang boleh diperhatikan secara umum dengan ruang kunci yang terhad . Mereka kemudian menjana benih calon pada mesin mereka sendiri, memperoleh alamat, dan memeriksa alamat tersebut terhadap blok blok Bitcoin untuk mencari dompet yang mempunyai baki. Keseluruhan serangan tidak memerlukan akses fizikal kepada mana-mana peranti mangsa .
Eksploitasi berlaku dalam beberapa gelombang, dengan tindakan paling agresif berlaku dalam beberapa jam pertama.
Setakat 4 Ogos, Galaxy Research yakin tinggi bahawa 1,596 BTC telah dicuri, dengan kerugian yang belum disahkan menambah $30 juta lagi . Jumlah kerosakan dianggarkan sekitar $130 juta .
Serangan itu mencetuskan migrasi segera. Bitcoin mencatatkan 2.27 juta dompet baharu dan 751,000 dompet aktif dalam minggu pertama Ogos — aktiviti rantaian terkuat dalam beberapa bulan — ketika pemegang tergesa-gesa memindahkan dana dari peranti Coldcard .
Yang penting, mengemas kini firmware tidak dapat membetulkan benih yang terjejas. Satu-satunya jalan keluar ialah menjana benih baharu pada firmware yang telah ditampal dan memindahkan dana dengan berhati-hati . Ini bermakna setiap dompet yang benihnya dicipta pada versi firmware yang terdedah (4.0.1 hingga 5.0.3, menjejaskan model Mk2 dan Mk3) berisiko kekal sehingga pengguna memindahkan syiling secara manual .
Dalam minggu pertama Ogos 2026, ETF Bitcoin spot AS mencatatkan $853.5 juta dalam aliran masuk bersih — prestasi mingguan terbaik mereka sejak April 2026 . Aliran masuk adalah meluas tetapi tertumpu di bahagian atas:
Lonjakan ETF itu menyusuli rentetan lapan minggu aliran keluar yang telah menguras $8.26 bilion sehingga awal Julai . Pembalikan itu tajam dan tiba-tiba — dan kebetulan dengan serangan Coldcard mencetuskan spekulasi segera.
Masa adalah menarik. Serangan Coldcard menjadi umum pada 30-31 Julai. Aliran masuk ETF bermula pada hari Isnin, 3 Ogos. Tetapi pada minggu yang sama, pada hari Jumaat 7 Ogos, Biro Statistik Buruh AS mengeluarkan laporan pekerjaan Julai yang sangat lemah. Kedua-dua peristiwa boleh mendorong pembelian ETF, dan penganalisis masih berpecah tentang mana satu punca utama.
Kebanyakan penganalisis yang ditinjau merentas saluran utama membuat kesimpulan bahawa lonjakan ETF kemungkinan didorong oleh kedua-dua daya yang bertindak dalam arah yang sama . Serangan itu memberikan rasional "penerbangan ke jagaan" di peringkat mikro — sebab konkrit bagi pemegang jagaan sendiri untuk mempertimbangkan semula persediaan keselamatan mereka. Laporan pekerjaan yang lemah memberikan pemangkin "berisiko tinggi" di peringkat makro — jenis peralihan dasar monetari luas yang mendorong modal institusi ke dalam semua aset berisiko, termasuk Bitcoin.
Seperti yang dikatakan oleh seorang penganalisis Bloomberg, hubungan sebab akibat antara serangan dan aliran masuk ETF adalah "tidak jelas," tetapi kebetulan telah "mencetuskan perdebatan" . Analisis MSN Money menyimpulkan bahawa serangan itu menyediakan "naratif yang mudah" untuk peralihan yang mungkin didorong oleh makro, tetapi menyatakan bahawa perdebatan jagaan kini "di hadapan dan tengah" buat pertama kali sejak zaman awal ETF Bitcoin .
Apa yang jelas: minggu aliran masuk $853.5 juta adalah yang terkuat sejak April, dan dua peristiwa besar — kegagalan dompet perkakasan sekali dalam generasi dan laporan pekerjaan yang mengejutkan — bertumpu dalam tempoh yang sama. Kedua-dua persoalan jagaan dan tinjauan makro kini lebih tidak menentu berbanding sebelum minggu itu. Ketidakpastian itu, bukannya jawapan yang bersih, adalah kesimpulan sebenar.