| Źródło | Skradzione BTC | Ekwiwalent w USD |
|---|---|---|
| Galaxy Research (potwierdzone) | ~1596 BTC | ~100 mln USD+ |
| Galaxy Research (z 4. falą) | ~2000 BTC | ~130 mln USD |
| TRM Labs | ~1816 BTC | ~116 mln USD |
| K33 | — | ~114 mln USD |
| CryptoQuant / inni | 1432–1367 BTC | ~89–100 mln USD |
Galaxy Research zidentyfikowało co najmniej 15 oddzielnych atakujących wykorzystujących lukę jednocześnie . Co niezwykłe, 90% skradzionych BTC pozostało nieruszonych na początku sierpnia, a Galaxy przekazało adresy atakujących amerykańskim federalnym organom ścigania
.
Luka polegała na błędzie w makrze preprocesora, wprowadzonym w Coldcard firmware v4.0.1, wydanym w marcu 2021 roku . Strażnik preprocesora w języku C sprawdzał, czy makro jest zdefiniowane, zamiast sprawdzać jego wartość. Spowodowało to, że linker rozwiązywał generowanie ziarna względem deterministycznego programowego generatora liczb pseudolosowych (PRNG) zamiast sprzętowego generatora liczb losowych STM32 (TRNG)
. Błąd pozostawał niezauważony w kodzie open source przez ponad pięć lat
.
Zapaść entropii: W urządzeniach Mk2 i Mk3 (z firmware v4.0.1 do v4.1.9) efektywna entropia spadła z zamierzonych 128 bitów do około ~40 bitów . W modelach Mk4, Mk5 i Q, rozwiązanie zastępcze dało około 72 bitów – również poniżej specyfikacji
. Ziarna wygenerowane z ~40-bitową entropią można złamać metodą brute force bez fizycznego dostępu do urządzenia
.
Atak postępował z alarmującą szybkością:
Wszystkie dotknięte portfele miały konfigurację z pojedynczym podpisem. Portfele z wieloma podpisami nie zostały naruszone .
Coinkite wypuściło załataną wersję oprogramowania, która przywraca prawidłową ścieżkę sprzętowego RNG dla przyszłego generowania ziarna . Jednak łatka nie może retroaktywnie naprawić ziaren już wygenerowanych przez skompromitowane oprogramowanie. Użytkownikom, których portfele zostały utworzone między marcem 2021 a wydaniem łatki, zalecono natychmiastowe przeniesienie środków do nowych portfeli z nowo wygenerowanym ziarnem
. Firma wysłała e-maile do klientów sięgających 2019 roku, ostrzegając o błędzie
i zniszczyła pozostały podatny na ataki zapas
.
Przed naruszeniem Coinkite miało surową politykę prywatności polegającą na automatycznym usuwaniu danych klientów (e-maile, zapisy zakupów) po 90–120 dniach . Po ataku firma odwróciła tę politykę, ogłaszając, że będzie przechowywać rekordy klientów w przygotowaniu na przewidywane postępowania prawne
. Spotkało się to ze znacznym sprzeciwem ze strony użytkowników skupionych na prywatności, którzy wybrali Coldcard częściowo ze względu na jego stanowisko minimalizacji danych
. Coinkite stwierdziło, że dane będą przechowywane z ograniczonym dostępem, a klienci mogą nadal żądać standardowego usunięcia
. Thomas Braziel z 117 Partners podobno bada roszczenia z tytułu odpowiedzialności za produkt i potencjalny pozew zbiorowy przeciwko Coinkite
.
Naruszenie spowodowało wzrost aktywności on-chain do najwyższego poziomu w 2026 roku, gdy ofiary przenosiły pozostałe środki, a szerszy rynek ponownie oceniał ryzyko samodzielnego przechowywania . Tygodniowy napływ netto do amerykańskich spotowych ETF-ów Bitcoin wzrósł do około 853 milionów dolarów w tygodniu po ataku, gdy inwestorzy instytucjonalni przerzucili się na regulowane rozwiązania powiernicze w odpowiedzi na awarię Coldcarda
.
Atak na Coldcard ujawnił kilka niewygodnych prawd dla społeczności Bitcoina stawiającej na samodzielne przechowywanie: