จุดน่ากังวลคือ แฮ็กเกอร์ไม่จำเป็นต้องขโมยอุปกรณ์หรือแอบเข้าไปแตะกระเป๋าเงินของเหยื่อเลย ช่องโหว่อยู่ในกระบวนการสร้างวลีสำรอง หรือ seed phrase ซึ่งเป็นกุญแจหลักสำหรับกู้คืนกระเป๋า Bitcoin
ต้นตอของปัญหาย้อนไปถึงการเปลี่ยนแปลงในโค้ดที่ลงวันที่ 1 มีนาคม 2021 และถูกนำไปใช้ในเฟิร์มแวร์ Coldcard Mk3 รุ่น 4.0.1
อุปกรณ์ Coldcard มี TRNG หรือเครื่องสร้างตัวเลขสุ่มจริงจากฮาร์ดแวร์ ซึ่งควรทำหน้าที่สร้าง entropy หรือข้อมูลสุ่มสำหรับ seed ด้วยระดับความปลอดภัยที่เหมาะสมกับกระเป๋าคริปโต แต่เฟิร์มแวร์ที่มีปัญหากลับทำให้อุปกรณ์ ข้ามการใช้งาน TRNG และเปลี่ยนไปใช้ตัวสร้างเลขสุ่มเทียมจากซอฟต์แวร์แทน
ระบบสำรองดังกล่าวอาศัยข้อมูลที่คาดเดาได้ เช่น
ผลลัพธ์คือ entropy ที่ควรมีความแข็งแกร่งระดับ 256 บิต ถูกลดทอนลงจนเหลือพื้นที่ค้นหาขนาดเล็กและสามารถไล่ตรวจสอบได้ วลี seed 12 หรือ 24 คำที่สร้างบนเฟิร์มแวร์ที่ได้รับผลกระทบจึงไม่ได้มีความสุ่มอย่างที่ผู้ใช้คาดหวัง
หากผู้โจมตีคาดเดาหรือไล่ลองค่าหมายเลขประจำชิปและเวลาที่เกี่ยวข้องได้ ก็สามารถสร้าง seed ที่เป็นไปได้ขึ้นมาใหม่ แล้วคำนวณคีย์ส่วนตัวและที่อยู่ Bitcoin ของกระเป๋าแต่ละใบ โดยไม่ต้องมีอุปกรณ์จริงอยู่ในมือ
ภาพรวมของการโจมตีคือการทำ seed enumeration หรือการไล่คำนวณ seed ที่เป็นไปได้ทั้งหมดสำหรับเฟิร์มแวร์ช่วงที่มีช่องโหว่ จากนั้นผู้โจมตีจะดำเนินการเป็นขั้นตอน ได้แก่
Galaxy Research บริษัทวิเคราะห์ข้อมูลบนบล็อกเชน ระบุว่าสามารถเชื่อมโยงการขโมยหลักเข้ากับกลุ่มผู้โจมตีอย่างน้อย 3 กลุ่ม
มีรายงานหลายชิ้นระบุว่า อาจมีการใช้เครื่องมือช่วยตรวจโค้ดด้วย AI เพื่อค้นพบข้อผิดพลาดดังกล่าว แม้รายละเอียดเรื่องผู้ค้นพบยังไม่เป็นที่ยืนยันทั้งหมด ขณะเดียวกัน AI น่าจะช่วยให้การไล่ตรวจ seed และสแกนยอดเงินจำนวนมหาศาลแบบออฟไลน์ทำได้ในระดับที่เอื้อต่อการโจมตีครั้งใหญ่ เหตุการณ์นี้จึงกลายเป็นกรณีสำคัญในข้อถกเถียงว่า AI อาจเร่งทั้งการค้นหาช่องโหว่และการนำช่องโหว่ไปใช้จริงได้อย่างไร
ข้อมูลจากคำแนะนำด้านความปลอดภัยและการวิเคราะห์ของบริษัทต่าง ๆ มีรายละเอียดช่วงรุ่นและเฟิร์มแวร์แตกต่างกันบางส่วน แต่กลุ่มที่ถูกระบุว่าเสี่ยงอย่างชัดเจนประกอบด้วยผู้ใช้ที่สร้าง seed บนอุปกรณ์ Coldcard รุ่นเก่า โดยเฉพาะ Mk2 และ Mk3 ที่ใช้เฟิร์มแวร์ในช่วงที่มีปัญหา
กลุ่มที่ควรตรวจสอบเป็นพิเศษ ได้แก่
ผู้ใช้ที่สร้าง seed ด้วย การทอยลูกเต๋า ใช้ BIP39 passphrase หรือใช้เฟิร์มแวร์ 4.2.0 ขึ้นไป ถูกระบุว่าไม่อยู่ในกลุ่มเสี่ยงเดียวกัน ส่วนอุปกรณ์ Mk4 ไม่ได้รับผลกระทบตามข้อมูลในคำแนะนำที่อ้างถึง
ขนาดความเสียหายที่ตรวจพบมีมากกว่า 5,200 ที่อยู่ Bitcoin และกระเป๋ามากกว่า 4,500 ใบ เหตุการณ์ที่รุนแรงที่สุดครั้งหนึ่งเกิดขึ้นในช่วงเช้ามืดของวันที่ 30 กรกฎาคม เมื่อผู้โจมตีระบายเงินจาก 1,196 ที่อยู่ รวม 1,082.65 BTC หรือประมาณ 70.2 ล้านดอลลาร์ ภายในเวลาเพียง 41 นาที
Coinkite ผู้ผลิต Coldcard ออกคำแนะนำด้านความปลอดภัยต่อสาธารณะเมื่อวันที่ 30 กรกฎาคม 2026 โดยเตือนผู้ใช้ Mk2 และ Mk3 ว่าเงินในกระเป๋าที่สร้าง seed ด้วยเฟิร์มแวร์ที่มีความเสี่ยงอาจถูกขโมยได้
บริษัทแนะนำให้ผู้ใช้ที่เข้าข่าย ย้ายเงินทันที ไปยังกระเป๋าใบใหม่ ซึ่งสร้างบนเฟิร์มแวร์ที่แก้ไขแล้วหรือใช้ entropy จากการทอยลูกเต๋า นอกจากนี้ยังออกเฟิร์มแวร์ที่แก้ไขแล้ว รุ่น 5.0.4 ขึ้นไป เพื่อให้กลับมาใช้ TRNG จากฮาร์ดแวร์อย่างถูกต้อง
ประเด็นสำคัญคือ การอัปเดตเฟิร์มแวร์ ไม่ได้ทำให้ seed เดิมปลอดภัยขึ้น หาก seed ถูกสร้างขึ้นในช่วงที่มีช่องโหว่ ผู้ใช้ยังต้องสร้างกระเป๋าใหม่และโอนเงินไปยังที่อยู่ใหม่
Coinkite ยังเผยแพร่ไทม์ไลน์ที่เชื่อมโยงปัญหากลับไปยัง commit ในเดือนมีนาคม 2021 และประสานงานกับบริษัทวิเคราะห์บล็อกเชน เช่น Galaxy Research และ Block เพื่อติดตามเงินที่ถูกขโมย
ปฏิกิริยาของผู้ใช้เป็นไปอย่างโกลาหล หลายคนเพิ่งทราบเรื่องช่องโหว่หลังพบว่าเงินในกระเป๋าถูกโอนไปแล้ว ขณะที่โซเชียลมีเดียเต็มไปด้วยรายงานกระเป๋าถูกถอนเงินจนหมดในช่วงบ่ายของวันที่ 30 กรกฎาคม
เว็บไซต์สำหรับตรวจสอบว่าที่อยู่ได้รับผลกระทบหรือไม่ปรากฏขึ้นหลายแห่ง แต่บางเว็บไซต์ถูกตั้งข้อสงสัยว่าเป็นหน้า phishing ที่อาจหลอกขอ seed phrase ของผู้ใช้ซ้ำเติมอีกชั้นหนึ่ง ผู้ใช้จึงไม่ควรกรอกวลีสำรองลงในเว็บไซต์ใด ๆ เพียงเพื่อตรวจสอบสถานะกระเป๋า
สำหรับการโจมตีที่สร้าง seed กลับขึ้นมาใหม่โดยไม่ต้องเข้าถึงอุปกรณ์จริง ช่องทางเยียวยามีจำกัด เพราะไม่มีผู้ดูแลส่วนกลางที่สามารถยกเลิกธุรกรรม Bitcoin หรือดึงเงินกลับคืนได้
Ledger ซึ่งเป็นผู้ผลิตกระเป๋าฮาร์ดแวร์คู่แข่ง ระบุว่าอุปกรณ์ของบริษัทไม่ได้รับผลกระทบจากช่องโหว่ Coldcard โดยอ้างว่าใช้ TRNG ที่ผ่านการรับรองและติดตั้งอยู่ในชิป secure element เพื่อสร้าง entropy ระดับ 256 บิตสำหรับวลีสำรอง
คำชี้แจงดังกล่าวไม่ได้หมายความว่ากระเป๋าฮาร์ดแวร์ทุกยี่ห้อจะปลอดภัยจากช่องโหว่ทุกประเภท แต่สะท้อนว่าความปลอดภัยของการสร้าง seed และการตรวจสอบเฟิร์มแวร์มีความสำคัญไม่แพ้การเก็บคีย์ไว้แยกจากอินเทอร์เน็ต
เหตุการณ์นี้ไม่ได้ทำให้ราคา Bitcoin ร่วงลงอย่างรุนแรง แต่เพิ่มแรงกดดันต่อบรรยากาศตลาดที่มีความผันผวนและเป็นลบอยู่แล้ว
ผลกระทบที่ใหญ่กว่าคือความเชื่อมั่นต่อแนวคิด self-custody หรือการที่ผู้ใช้ถือครองสินทรัพย์ดิจิทัลด้วยตนเอง Coldcard เคยถูกมองว่าเป็นหนึ่งในตัวเลือกสำหรับผู้ใช้ที่ต้องการความปลอดภัยในระดับสูงมาก แต่บั๊กที่ทำลายความสุ่มของ seed ได้โดยไม่แสดงอาการ ทำให้เกิดคำถามสำคัญว่า
กระเป๋าแบบ air-gapped จะปลอดภัยเพียงใด หากเฟิร์มแวร์สามารถสร้าง seed ที่คาดเดาได้ตั้งแต่ต้นทาง
วงการจึงกลับมาให้ความสนใจกับแนวทางลดความเสี่ยง เช่น
กรณีนี้ยังถูกมองว่าเป็นจุดเปลี่ยนของการรักษาความปลอดภัยซอฟต์แวร์โอเพนซอร์ส เพราะ AI-assisted auditing อาจกลายเป็นทั้งเครื่องมือของนักวิจัยและภัยคุกคามต่อเฟิร์มแวร์กระเป๋าฮาร์ดแวร์ในอนาคต
แม้เงินบางส่วนเริ่มถูกเคลื่อนย้าย แต่เงินส่วนใหญ่ยังคงอยู่ในที่อยู่ที่นักวิเคราะห์ติดตามได้แบบเรียลไทม์ และยังไม่ได้ถูกแลกออกเป็นเงินผ่านตลาดซื้อขายที่ระบุได้
เนื่องจากธุรกรรม Bitcoin บันทึกอยู่บนบัญชีแยกประเภทสาธารณะ เงินเหล่านี้จึงยังถูกติดตามโดย Galaxy Research, Block และหน่วยงานบังคับใช้กฎหมาย การส่งเงินจำนวนมากออกเป็นเงินสดโดยไม่ถูกตรวจพบทำได้ยากขึ้น โดยเฉพาะเมื่อที่อยู่ปลายทางถูกทำเครื่องหมายเฝ้าระวังโดยบริษัทวิเคราะห์บล็อกเชนและตลาดซื้อขาย
อย่างไรก็ตาม คำว่า “ถูกแช่แข็ง” ในกรณีนี้หมายถึงเงินยังเคลื่อนย้ายและนำไปใช้ได้ยากเพราะถูกติดตาม ไม่ได้หมายความว่าเงินถูกยึดหรือถูกคืนให้ผู้เสียหายแล้ว และ ณ รายงานล่าสุดยังไม่มีการยืนยันต่อสาธารณะว่าหน่วยงานบังคับใช้กฎหมายยึดเงินก้อนดังกล่าวได้