Coldcard, portfel sprzętowy przeznaczony wyłącznie dla Bitcoinów produkowany przez kanadyjską firmę Coinkite, był powszechnie uważany za jedną z najbezpieczniejszych opcji zimnego przechowywania kryptowalut. Luka sięga wersji oprogramowania 4.0.1, wydanej w marcu 2021 roku .
Podczas migracji kodu Coldcard omyłkowo skierował generowanie frazy nasiennej portfela do programowego pseudolosowego generatora liczb (PRNG) MicroPython Yasmarang zamiast do sprzętowego generatora liczb losowych (RNG) STM32 . Normalnie sprzętowy RNG dostarcza 128 bitów prawdziwej entropii, co czyni odgadnięcie frazy nasiennej praktycznie niemożliwym. Programowy substytut używał deterministycznego PRNG opartego na przewidywalnych wartościach, takich jak identyfikator urządzenia i stan wewnętrznego timera .
Na urządzeniach Mk3 efektywna entropia spadła ze 128 bitów do zaledwie 40 bitów — przestrzeń wyszukiwania tak mała, że można ją było przełamać przy użyciu publicznie dostępnych narzędzi . W modelach Mk4, Mk5 i Q entropia spadła do około 72 bitów, co wciąż było dalekie od zamierzonego poziomu bezpieczeństwa .
Coinkite potwierdziło, że błąd dotyczył fraz nasiennych wygenerowanych na urządzeniach Mk2 i Mk3 z wersjami oprogramowania 4.0.1 do 5.0.3 . Podatność nie była naruszeniem sieci Bitcoin ani serwerów Coinkite — była to wada w sposobie, w jaki urządzenie samo generowało losowość .
Gdy atakujący zrozumieli słabość, działali szybko.
Do 7 sierpnia Galaxy Research zidentyfikowało co najmniej 15 oddzielnych atakujących niezależnie wykorzystujących podatność, w porównaniu z początkową garstką skoordynowanych operatorów . TRM Labs udokumentowało kradzież około 1816 BTC (116 milionów dolarów) z ponad 5200 adresów w czterech falach . Inne źródła, w tym późniejsza aktualizacja Galaxy i CBC, podały około 1596 BTC skradzionych z około 7300 adresów w trzech potwierdzonych falach plus 14 mniejszych incydentów .
Hak wywołał natychmiastowe, widoczne konsekwencje w ekosystemie Bitcoin.
Rekordowa aktywność w sieci. Liczba aktywnych adresów Bitcoin wzrosła do około 980 000 dziennie — najwięcej od grudnia 2024 roku — gdy użytkownicy spieszyli się z przenoszeniem środków ze skompromitowanych urządzeń . Glassnode poinformowało, że exploit był bezpośrednią przyczyną tego wzrostu . W następstwie włamania utworzono ponad 330 000 nowych adresów Bitcoin .
Nasilenie debaty o samodzielnym przechowywaniu. Od lat mantra bezpieczeństwa kryptowalut brzmiała: "nie twoje klucze, nie twoje monety". Hak na Coldcard przeformułował to w trudniejsze pytanie: nawet właściwe samodzielne przechowywanie jest bezwartościowe, jeśli implementacja modułu bezpieczeństwa sprzętowego jest wadliwa . Użytkownicy, którzy postępowali prawidłowo — kupili renomowany portfel sprzętowy, przechowywali frazę nasienną offline, nigdy nie klikali w linki phishingowe — i tak stracili wszystko z powodu błędu w konfiguracji, popełnionego lata przed zakupem urządzenia .
Odnowione wezwania do audytu oprogramowania i regulacji. Fakt, że pojedynczy błąd w konfiguracji mógł pozostać uśpiony przez pięć lat, a następnie doprowadzić do kradzieży 130 milionów dolarów, wywołał powszechne żądania obowiązkowych audytów bezpieczeństwa oprogramowania i potencjalnego nadzoru regulacyjnego nad produkcją portfeli sprzętowych . Firma zajmująca się bezpieczeństwem blockchain, REKT, podała, że samo naruszenie Coldcarda odpowiadało za około 10% całkowitych strat spowodowanych hakami kryptowalut w 2026 roku .
Obawy przed hakowaniem wspomaganym AI. Forbes i inne media zauważyły, że atakujący używali narzędzi do brute-forcing wspomaganych AI, aby przyspieszyć wyszukiwanie w przestrzeni fraz nasiennych, obniżając barierę wejścia do przeprowadzenia exploitu i podnosząc ogólne alarmy dotyczące zagrożeń ze strony aktorów wykorzystujących sztuczną inteligencję do atakowania infrastruktury kryptowalut .
Kilka dni po ujawnieniu incydentu Coldcard, w dniach 7–8 sierpnia 2026 roku, aktywnie wykorzystano krytyczną podatność w otwartoźródłowym BTCPay Server .
Wersje BTCPay Server wcześniejsze niż 2.4.2 umożliwiały nieuwierzytelnionemu zdalnemu atakującemu uzyskanie plików poświadczeń LND (Lightning Network Daemon) .macaroon — tokenów okaziciela, które autoryzują polecenia przeciwko węzłowi Lightning . Gdy atakujący zdobył macaroon, mógł kontrolować węzeł i opróżnić go z Bitcoinów bez potrzeby hasła, sesji czy jakiejkolwiek innej stopy na maszynie .
Potwierdzone ofiary to producent portfeli sprzętowych Foundation i publikacja Bitcoin Citadel21, których kanały Lightning zostały zamknięte siłą, a środki przejęte . BTCPay wydało wersję 2.4.2 jako awaryjną łatkę, wezwało wszystkich operatorów do natychmiastowej aktualizacji lub wyłączenia serwerów oraz tymczasowo ograniczyło zdalny dostęp do Lightning . Zwolennicy później zaoferowali nagrodę za odzyskanie środków w wysokości do 3 BTC za pomoc w odzyskaniu skradzionych funduszy .
Exploit BTCPay, choć znacznie mniejszy w skali, spotęgował poczucie kryzysu w bezpieczeństwie infrastruktury Bitcoin. Jak ujął to Forbes, sytuacja była "wyjątkowo zła" .
Incydent Coldcard nie wydarzył się w próżni. Według trackerów bezpieczeństwa rok 2026 zapowiadał się jako jeden z najgorszych w historii pod względem liczby włamań do kryptowalut.
Pomimo różnych metodologii konsensus był jasny: częstotliwość ataków była najwyższa w historii, a naruszenie portfela sprzętowego Coldcard – stanowiące około 10% całkowitych strat w ciągu zaledwie kilku dni – było najbardziej widocznym przykładem szerszej podatności infrastruktury .
Coinkite wydało awaryjną łatkę oprogramowania dla wszystkich dotkniętych modeli i opublikowało pilne wytyczne . Kluczowe zastrzeżenie: instalacja aktualizacji nie naprawia już skompromitowanej frazy nasiennej . Użytkownicy, którzy wygenerowali frazy nasienne na podatnym na ataki oprogramowaniu (wersje 4.0.1 do 5.0.3 na urządzeniach Mk2 i Mk3), musieli:
Coinkite potwierdziło, że frazy nasienne wygenerowane na modelach Mk4, Q i Mk5 nie zostały dotknięte tą samą wadą . Jednak szersza lekcja miała uniwersalne zastosowanie: portfel sprzętowy jest tak bezpieczny, jak bezpieczna jest implementacja jego oprogramowania.
Hak na Coldcard nie był atakiem phishingowym, naruszeniem serwera ani kampanią inżynierii społecznej. Była to awaria łańcucha dostaw i implementacji oprogramowania, która sprawiła, że portfele sprzętowe z pięciu lat były niebezpieczne wobec zdeterminowanego atakującego z laptopem i publicznie dostępnymi narzędziami do brute-forcing.
Dla społeczności Bitcoin incydent wymusił niewygodną ewolucję mantry samodzielnego przechowywania: "Twoje klucze, twoje monety" jest prawdziwe tylko wtedy, gdy urządzenie, które wygenerowało te klucze, faktycznie zrobiło to z prawdziwą losowością. Gdy pojedyncza flaga w konfiguracji wysysa 88 bitów entropii z twojego portfela, ani stalowa płyta na frazę nasienną, ani konfiguracja multi-sig nie są w stanie cię uratować.
Jak jeden z dotkniętych użytkowników powiedział Forbes: "Zrobiłem wszystko dobrze" – i i tak stracił bitcoiny warte ponad 116 milionów dolarów .