Najbardziej uderzające jest to, że napastnik nie musiał dotykać żadnego urządzenia. Nie potrzebował też phishingu ani złośliwego oprogramowania. Klucze prywatne można było odtworzyć zdalnie, przewidując osłabione frazy zalążkowe .
Źródłem problemu była wersja firmware'u 4.0.0, wydana przez kanadyjską firmę Coinkite w marcu 2021 roku . Podczas migracji operacji na krzywych eliptycznych ustawienie konfiguracji kompilacji nakazywało urządzeniu pomijać sprzętowy generator liczb losowych HRNG w układzie STM32. Zamiast niego wykorzystywany był programowy generator pseudolosowy PRNG do tworzenia fraz zalążkowych .
Błąd w bibliotece pomocniczej polegał na tym, że sprawdzała ona wyłącznie, czy dane ustawienie istnieje, a nie czy zostało faktycznie włączone. W efekcie problem nie powodował widocznego błędu i pozostawał niewykryty przez lata .
Frazę zalążkową — czyli główny klucz umożliwiający odzyskanie środków — tworzono więc na podstawie przewidywalnego generatora zasilanego między innymi niepoufnymi danymi układu, takimi jak numer seryjny urządzenia i rejestry zegara . Zamiast zakładanych 128 bitów entropii, czyli losowości chroniącej klucz, podatne urządzenia oferowały około 72 bitów. Taka przestrzeń kluczy była wystarczająco mała, by można ją było przeszukiwać offline .
Nie był to błąd kryptografii bitcoina. Słabym punktem okazał się sposób generowania kluczy w konkretnych wersjach firmware'u .
Według dostępnych informacji problem obejmował:
Potencjalnie zagrożona była każda fraza zalążkowa utworzona na podatnym urządzeniu od marca 2021 roku . Samo zainstalowanie nowszego firmware'u nie zmienia faktu, że fraza wygenerowana wcześniej mogła już zostać odtworzona. Dlatego badacze bezpieczeństwa i giełdy zalecały użytkownikom Coldcard wygenerowanie nowej frazy oraz przeniesienie środków do nowego portfela .
W jednej z fal ataku w ciągu zaledwie 25 minut skradziono 594 BTC . Skala i tempo operacji sugerowały, że napastnik wcześniej przygotował proces odtwarzania podatnych kluczy, a następnie systematycznie przeszukiwał odpowiadające im adresy.
Incydent wywołał również wyraźny rozdźwięk w zachowaniu uczestników rynku. Dane on-chain platformy Santiment pokazały, że portfele posiadające od 10 do 10 000 BTC zwiększyły łączne zasoby o 19 610 BTC między 29 lipca a początkiem sierpnia. Oznaczało to wzrost o 0,14 proc., o wartości około 1,25 mld dolarów przy ówczesnych cenach . Inne zestawienia mówiły o 19 696–19 700 BTC zgromadzonych w ciągu ośmiu dni .
Mniejsze portfele zachowywały się odwrotnie. Adresy posiadające mniej niż 0,01 BTC zmniejszyły salda o 0,55 proc. w tym samym okresie . Wolumen spotowego handlu bitcoinem spadł o 75 proc., ponieważ drobni inwestorzy ograniczyli zakupy na spadkach . Ich wyprzedaż opisywano jako paniczną — na poziomie niewidzianym od upadku FTX w listopadzie 2022 roku .
Nie oznacza to automatycznie, że duzi posiadacze „wiedzieli”, iż rynek zaraz odbije. Dane pokazują jednak odmienną ocenę ryzyka: część większych inwestorów potraktowała przecenę jako okazję do akumulacji, podczas gdy mniejsi uczestnicy ograniczali ekspozycję w obawie o bezpieczeństwo przechowywania kryptowalut.
Włamanie nastąpiło w wyjątkowo trudnym momencie dla całej branży. W pierwszej połowie 2026 roku odnotowano 207 ataków na projekty kryptowalutowe — najwięcej w jakimkolwiek sześciomiesięcznym okresie i ponad dwa razy więcej niż 85 incydentów w pierwszej połowie 2025 roku .
Łączne straty wyniosły około 972 mln dolarów, według raportów TRM Labs i Immunefi. To mniej niż połowa z 2,3 mld dolarów skradzionych w pierwszej połowie 2025 roku, ale liczba incydentów gwałtownie wzrosła .
Najważniejsze dane z tego okresu:
Coldcard miał chronić klucze dzięki izolacji od internetu. Incydent pokazał jednak, że „offline” nie oznacza automatycznie „bez ryzyka”. Jeśli firmware tworzy klucz z przewidywalnych danych, fizyczna izolacja urządzenia nie wystarczy.
Najważniejsze pytanie dotyczy więc nie tylko samego sprzętu, lecz całego łańcucha zaufania: kodu źródłowego, konfiguracji kompilacji, procesu aktualizacji, testów losowości i komunikacji z użytkownikami. Pojedynczy błąd programistyczny może podważyć ochronę budowaną przez lata — nawet w portfelu uznawanym za wzorzec bezpiecznego przechowywania bitcoina.
Dla użytkowników podatnych urządzeń kluczowy wniosek jest praktyczny: sama aktualizacja firmware'u nie wystarcza, jeśli fraza zalążkowa została wygenerowana w okresie objętym błędem. Należy traktować ją jako potencjalnie ujawnioną, utworzyć nowy portfel zgodnie z oficjalnymi zaleceniami i przenieść środki na nowe adresy .