Coldcard, dompet perkakasan khusus Bitcoin buatan pengeluar Kanada Coinkite, secara meluas dianggap sebagai salah satu pilihan storan sejuk paling selamat yang ada. Kecacatan itu dikesan kembali ke versi firmware 4.0.1, dikeluarkan pada Mac 2021 .
Semasa migrasi kod, Coldcard tersilap mengarahkan penjanaan benih dompet ke penjana nombor pseudorandom perisian Yasmarang MicroPython dan bukannya penjana nombor rawak perkakasan STM32 peranti . Biasanya, penjana rawak perkakasan menyediakan 128 bit entropi sebenar, menjadikannya mustahil dari segi pengiraan untuk meneka frasa benih. Sandaran perisian menggunakan PRNG deterministik yang disemai oleh nilai yang boleh diramal seperti UID peranti dan keadaan pemasa dalaman .
Pada peranti Mk3, entropi berkesan runtuh dari 128 bit kepada serendah 40 bit — ruang carian yang cukup kecil untuk diteka paksa dengan alat yang tersedia secara umum . Pada model Mk4, Mk5, dan Q, entropi menurun kepada kira-kira 72 bit, yang masih jauh di bawah tahap keselamatan yang dimaksudkan .
Coinkite mengakui bahawa pepijat itu menjejaskan benih yang dijana pada peranti Mk2 dan Mk3 dengan versi firmware 4.0.1 hingga 5.0.3 . Kelemahan ini bukan pelanggaran rangkaian Bitcoin atau pelayan Coinkite — ia adalah kecacatan dalam cara peranti itu sendiri menjana rawak .
Sebaik sahaja penyerang memahami kelemahan itu, mereka bergerak pantas.
Menjelang 7 Ogos, Galaxy Research telah mengenal pasti sekurang-kurangnya 15 penyerang berasingan secara bebas mengeksploitasi kelemahan itu, meningkat daripada segelintir pengendali terkoordinasi pada mulanya . TRM Labs mendokumentasikan kira-kira 1,816 BTC ($116 juta) dicuri dari lebih 5,200 alamat merentasi empat gelombang . Sumber lain, termasuk kemas kini terkini Galaxy dan CBC, melaporkan kira-kira 1,596 BTC dicuri dari kira-kira 7,300 alamat merentasi tiga gelombang yang disahkan ditambah 14 insiden yang lebih kecil .
Penggodaman itu mencetuskan akibat segera yang kelihatan di seluruh ekosistem Bitcoin.
Aktiviti rantaian rekod. Alamat aktif Bitcoin melonjak kepada kira-kira 980,000 setiap hari — tertinggi sejak Disember 2024 — apabila pengguna tergesa-gesa memindahkan dana dari peranti yang terjejas . Glassnode melaporkan bahawa eksploitasi itu adalah pemacu langsung lonjakan ini . Lebih 330,000 alamat Bitcoin baharu dicipta selepas kejadian itu .
Perdebatan kustodian sendiri semakin tajam. Selama bertahun-tahun, mantra keselamatan kripto adalah "bukan kunci anda, bukan syiling anda." Penggodaman Coldcard merangka semula itu kepada soalan yang lebih sukar: kustodian sendiri yang betul pun tidak bernilai jika pelaksanaan modul keselamatan perkakasan itu cacat . Pengguna yang melakukan segala-galanya dengan betul—membeli dompet perkakasan yang bereputasi, menyimpan frasa benih mereka di luar talian, tidak pernah mengklik pautan pancingan data—masih kehilangan segala-galanya kerana ralat bendera binaan yang dibuat bertahun-tahun sebelum mereka membeli peranti itu .
Seruan diperbaharui untuk audit firmware dan peraturan. Hakikat bahawa satu ralat konfigurasi binaan boleh kekal terpendam selama lima tahun dan kemudian mengosongkan $130 juta mencetuskan permintaan meluas untuk audit keselamatan firmware mandatori dan potensi pengawasan kawal selia pembuatan dompet perkakasan . Firma keselamatan blokchain REKT melaporkan bahawa pelanggaran Coldcard sahaja menyumbang kira-kira 10% daripada jumlah kerugian penggodaman kripto pada tahun 2026 .
Kebimbangan penggodaman berbantukan AI. Forbes dan saluran lain menyatakan bahawa penyerang menggunakan alat teka paksa berbantukan AI untuk mempercepatkan carian ruang benih, menurunkan halangan untuk melaksanakan eksploitasi dan meningkatkan penggera yang lebih luas tentang aktor ancaman yang diperkukuh AI menyasarkan infrastruktur kripto .
Beberapa hari selepas insiden Coldcard muncul, pada 7–8 Ogos 2026, satu kelemahan kritikal dalam BTCPay Server sumber terbuka telah dieksploitasi secara aktif .
Versi BTCPay Server sebelum 2.4.2 membenarkan penyerang jauh tanpa pengesahan mendapatkan fail kelayakan .macaroon LND (Lightning Network Daemon)—token pembawa yang memberi kuasa arahan terhadap nod Lightning . Sebaik sahaja penyerang memegang macaroon, mereka boleh mengawal nod dan mengosongkan Bitcoinnya tanpa memerlukan kata laluan, sesi, atau sebarang pijakan lain pada mesin .
Mangsa yang disahkan termasuk pengeluar dompet perkakasan Foundation dan penerbitan Bitcoin Citadel21, yang saluran Lightningnya ditutup secara paksa dan dana disapu . BTCPay mengeluarkan versi 2.4.2 sebagai tampung kecemasan, menggesa semua pengendali untuk mengemas kini dengan segera atau menutup pelayan mereka, dan buat sementara waktu menyekat akses Lightning jauh . Penyokong kemudiannya menawarkan ganjaran pemulihan sehingga 3 BTC untuk bantuan dalam memulihkan dana yang dicuri .
Eksploitasi BTCPay, walaupun jauh lebih kecil dalam skala, menambah rasa krisis dalam keselamatan infrastruktur Bitcoin. Seperti yang dinyatakan Forbes, keadaan itu "sangat teruk" .
Insiden Coldcard tidak berlaku secara berasingan. Menurut penjejak keselamatan, 2026 berada di landasan untuk menjadi salah satu tahun terburuk untuk penggodaman kripto dalam rekod.
Walaupun metodologi berbeza, konsensus adalah jelas: kekerapan serangan berada pada tahap tertinggi sepanjang masa, dan pelanggaran dompet perkakasan Coldcard—mewakili kira-kira 10% daripada jumlah kerugian tahun itu hanya dalam beberapa hari—adalah contoh paling ketara kelemahan infrastruktur yang lebih luas .
Coinkite mengeluarkan tampung firmware kecemasan untuk semua model yang terjejas dan mengeluarkan panduan segera . Amaran kritikal: memasang kemas kini firmware tidak membetulkan benih yang sudah terjejas . Pengguna yang telah menjana benih pada firmware terdedah (versi 4.0.1 hingga 5.0.3 pada peranti Mk2 dan Mk3) perlu:
Coinkite mengesahkan bahawa benih yang dijana pada model Mk4, Q, dan Mk5 tidak terjejas oleh kecacatan yang sama . Walau bagaimanapun, pengajaran yang lebih luas digunakan secara universal: dompet perkakasan hanya selamat seperti pelaksanaan firmwarenya.
Penggodaman Coldcard bukan serangan pancingan data, pelanggaran pelayan, atau kempen kejuruteraan sosial. Ia adalah kegagalan pelaksanaan rantaian bekalan dan firmware yang menjadikan dompet perkakasan bernilai lima tahun tidak selamat terhadap penyerang yang bertekad dengan komputer riba dan alat teka paksa awam.
Bagi komuniti Bitcoin, insiden itu memaksa evolusi yang tidak selesa bagi mantra kustodian sendiri: "Kunci anda, syiling anda" hanya benar jika peranti yang menjana kunci tersebut benar-benar berbuat demikian dengan rawak sebenar. Apabila satu bendera binaan menyedut 88 bit entropi dari dompet anda, sama ada plat keluli benih atau persediaan multi-sig tidak boleh menyelamatkan anda.
Seperti yang diberitahu oleh seorang pengguna yang terjejas kepada Forbes: "Saya melakukan semuanya dengan betul" — dan masih kehilangan lebih $116 juta nilai Bitcoin .