Coldcard ฮาร์ดแวร์วอลเล็ทที่รองรับเฉพาะ Bitcoin จากผู้ผลิตชาวแคนาดาอย่าง Coinkite ถูกมองว่าเป็นหนึ่งในตัวเลือกการจัดเก็บแบบเย็น (cold-storage) ที่ปลอดภัยที่สุด แต่จุดอ่อนนี้สามารถสืบย้อนกลับไปถึง เฟิร์มแวร์เวอร์ชัน 4.0.1 ที่ปล่อยออกมาในเดือนมีนาคม 2021
ในระหว่างการย้ายโค้ด (code migration) Coldcard นำการสร้าง 'seed' ของกระเป๋าเงินไปที่ MicroPython's Yasmarang ซึ่งเป็นซอฟต์แวร์สร้างเลขสุ่มเทียม (PRNG) แทนที่จะเป็น STM32 hardware random number generator (RNG) ของอุปกรณ์ โดยปกติแล้ว ฮาร์ดแวร์ RNG จะให้เอนโทรปีที่แท้จริง 128 บิต ซึ่งทำให้การเดา seed phrase เป็นไปไม่ได้ในทางปฏิบัติ แต่ซอฟต์แวร์ PRNG กลับเป็นตัวกำหนด (deterministic) และอาศัยค่าที่เดาได้ เช่น UID ของอุปกรณ์และสถานะของตัวจับเวลาภายใน
บน อุปกรณ์ Mk3 เอนโทรปีที่มีประสิทธิผลลดลงจาก 128 บิต เหลือเพียง 40 บิต ซึ่งเป็นขนาดที่เล็กพอที่จะถูกโจมตีแบบ Brute-force ด้วยเครื่องมือที่เปิดเผยต่อสาธารณะ ส่วนบน Mk4, Mk5 และ Q รุ่น เอนโทรปีลดลงเหลือประมาณ 72 บิต ซึ่งยังคงต่ำกว่าระดับความปลอดภัยที่ตั้งใจไว้มาก
Coinkite ยอมรับว่าจุดบกพร่องนี้ส่งผลกระทบต่อ seed ที่สร้างขึ้นบนอุปกรณ์ Mk2 และ Mk3 ที่ใช้เฟิร์มแวร์เวอร์ชัน 4.0.1 ถึง 5.0.3 ทั้งนี้ ช่องโหว่ดังกล่าว ไม่ใช่การเจาะระบบเครือข่าย Bitcoin หรือเซิร์ฟเวอร์ของ Coinkite แต่เป็นข้อบกพร่องในกระบวนการสร้างค่าสุ่มของตัวอุปกรณ์เอง
เมื่อผู้โจมตีเข้าใจจุดอ่อนแล้ว พวกเขาก็ลงมืออย่างรวดเร็ว
เมื่อถึงวันที่ 7 สิงหาคม Galaxy Research ระบุว่า มีผู้โจมตีอย่างน้อย 15 ราย ที่ใช้จุดอ่อนนี้อย่างอิสระ เพิ่มขึ้นจากผู้ประสานงานกลุ่มเล็กๆ ในตอนแรก TRM Labs บันทึกว่ามี Bitcoin ประมาณ 1,816 BTC (116 ล้านดอลลาร์) ถูกขโมยจากกว่า 5,200 ที่อยู่ จากการโจมตี 4 ระลอก แหล่งข่าวอื่น ๆ รวมถึงรายงานอัปเดตของ Galaxy และ CBC รายงานว่า มี Bitcoin ประมาณ 1,596 BTC ถูกขโมยจากที่อยู่ประมาณ 7,300 แห่ง จากการโจมตีที่ยืนยันแล้ว 3 ระลอก และอีก 14 เหตุการณ์เล็ก ๆ
แฮ็กครั้งนี้ก่อให้เกิดผลกระทบที่มองเห็นได้ชัดเจนในระบบนิเวศของ Bitcoin
กิจกรรมบนเครือข่าย (On-chain) สูงเป็นประวัติการณ์ จำนวนที่อยู่ Bitcoin ที่ใช้งานอยู่ (Active Addresses) พุ่งสูงถึงประมาณ 980,000 ที่อยู่ต่อวัน ซึ่งสูงที่สุดนับตั้งแต่เดือนธันวาคม 2024 ขณะที่ผู้ใช้ต่างพากันย้ายเงินออกจากอุปกรณ์ที่ถูกบุกรุก Glassnode รายงานว่าการใช้ประโยชน์จากช่องโหว่นี้เป็นตัวขับเคลื่อนโดยตรงของกิจกรรมที่เพิ่มขึ้นนี้ นอกจากนี้ ยังมีการสร้างที่อยู่ Bitcoin ใหม่มากกว่า 330,000 ที่อยู่ ในช่วงเวลาดังกล่าว
การถกเถียงเรื่อง 'การดูแลตนเอง' (Self-Custody) รุนแรงขึ้น เป็นเวลาหลายปีมาแล้วที่คำขวัญด้านความปลอดภัยของคริปโตคือ "ไม่ใช่คีย์ของคุณ ก็ไม่ใช่เหรียญของคุณ" (Not your keys, not your coins) แต่การแฮ็ก Coldcard ครั้งนี้ได้เปลี่ยนมุมมองดังกล่าวให้เป็นคำถามที่ยากขึ้น: แม้แต่การดูแลตนเองที่ถูกต้องก็ไร้ค่าหาก การใช้งานโมดูลความปลอดภัยของฮาร์ดแวร์นั้นมีข้อบกพร่อง ผู้ใช้ที่ทำทุกอย่างถูกต้องแล้ว ซื้อฮาร์ดแวร์วอลเล็ทที่มีชื่อเสียง เก็บ seed phrase แบบออฟไลน์ ไม่เคยคลิกลิงก์ฟิชชิ่ง แต่สุดท้ายก็สูญเสียทุกอย่างเพราะข้อผิดพลาดในการตั้งค่า build flag ที่เกิดขึ้นหลายปีก่อนที่พวกเขาจะซื้ออุปกรณ์นั้นเสียอีก
เสียงเรียกร้องให้มีการตรวจสอบเฟิร์มแวร์และกฎระเบียบ ข้อเท็จจริงที่ว่าข้อผิดพลาดในการกำหนดค่า build flag เพียงครั้งเดียวสามารถแฝงตัวอยู่นานถึงห้าปี แล้วคร่าชีวิตเงิน 130 ล้านดอลลาร์ ได้จุดชนวนให้เกิดกระแสเรียกร้องให้มีการตรวจสอบความปลอดภัยของเฟิร์มแวร์ภาคบังคับ และการควบคุมดูแลการผลิตฮาร์ดแวร์วอลเล็ทจากหน่วยงานกำกับดูแล REKT บริษัทด้านความปลอดภัยของบล็อกเชน รายงานว่าการเจาะระบบ Coldcard ครั้งเดียวนี้ คิดเป็นสัดส่วนประมาณ 10% ของความเสียหายจากการแฮ็กคริปโตทั้งหมดในปี 2026
ข้อกังวลเรื่องการแฮ็กด้วยความช่วยเหลือของ AI ฟอร์บส์และสำนักข่าวอื่น ๆ ชี้ให้เห็นว่าผู้โจมตีใช้เครื่องมือ Brute-force ที่ขับเคลื่อนด้วย AI เพื่อเร่งความเร็วในการค้นหา seed phrase ซึ่งช่วยลดอุปสรรคในการใช้ประโยชน์จากช่องโหว่นี้ และทำให้เกิดความกังวลในวงกว้างเกี่ยวกับภัยคุกคามที่เสริมด้วย AI ที่มุ่งเป้าไปที่โครงสร้างพื้นฐานของคริปโต
หลังจากเหตุการณ์ Coldcard ได้ไม่นาน ในระหว่าง วันที่ 7–8 สิงหาคม 2026 ก็มีการใช้ประโยชน์จากช่องโหว่สำคัญในโอเพ่นซอร์ส BTCPay Server อย่างจริงจัง
BTCPay Server เวอร์ชันก่อน 2.4.2 อนุญาตให้ ผู้โจมตีระยะไกลที่ไม่ผ่านการยืนยันตัวตน สามารถรับไฟล์ .macaroon credential สำหรับ LND (Lightning Network Daemon) ซึ่งเป็นโทเค็นที่ให้สิทธิ์ในการสั่งการกับโหนด Lightning เมื่อผู้โจมตีได้ macaroon ไปแล้ว พวกเขาสามารถควบคุมโหนดและขโมย Bitcoin ได้โดยไม่ต้องใช้รหัสผ่าน เซสชัน หรือการเข้าถึงเครื่องอื่น ๆ
เหยื่อที่ได้รับการยืนยันรวมถึงผู้ผลิตฮาร์ดแวร์วอลเล็ท Foundation และสำนักข่าว Bitcoin Citadel21 ซึ่ง Lightning channel ของพวกเขาถูกปิดโดยบังคับและเงินถูกกวาดออกไป BTCPay ปล่อยเวอร์ชัน 2.4.2 เป็นแพตช์ฉุกเฉิน เรียกร้องให้ผู้ดำเนินการทั้งหมดอัปเดตทันทีหรือปิดเซิร์ฟเวอร์ และจำกัดการเข้าถึง Lightning จากระยะไกลเป็นการชั่วคราว ต่อมา ผู้สนับสนุนเสนอรางวัล Recovery Bounty สูงถึง 3 BTC สำหรับผู้ที่ช่วยเหลือในการกู้คืนเงินที่ถูกขโมย
การโจมตี BTCPay แม้จะมีขนาดเล็กกว่า แต่ก็ยิ่งทำให้วิกฤตความปลอดภัยของโครงสร้างพื้นฐาน Bitcoin รุนแรงขึ้น ดังที่ฟอร์บส์กล่าวไว้ สถานการณ์นี้ "เลวร้ายอย่างยิ่ง" (extremely bad)
เหตุการณ์ Coldcard ไม่ได้เกิดขึ้นโดยลำพัง ตามข้อมูลของหน่วยติดตามความปลอดภัย ปี 2026 กำลังจะกลายเป็นปีที่เลวร้ายที่สุดปีหนึ่งในประวัติศาสตร์สำหรับการแฮ็กคริปโต
แม้จะมีวิธีการที่แตกต่างกัน แต่ก็มีความเห็นพ้องต้องกันว่า ความถี่ของการโจมตีนั้นสูงที่สุดเป็นประวัติการณ์ และการเจาะระบบฮาร์ดแวร์วอลเล็ท Coldcard ซึ่งคิดเป็นสัดส่วนประมาณ 10% ของความเสียหายทั้งหมดในปีนั้น ๆ ภายในเวลาเพียงไม่กี่วัน ก็เป็นตัวอย่างที่ชัดเจนที่สุดของช่องโหว่ของโครงสร้างพื้นฐานในวงกว้าง
Coinkite ปล่อยแพตช์เฟิร์มแวร์ฉุกเฉินสำหรับทุกรุ่นที่ได้รับผลกระทบ และออกคำแนะนำเร่งด่วน ข้อแม้ที่สำคัญคือ: การติดตั้งอัปเดตเฟิร์มแวร์ไม่ได้ช่วยแก้ไข seed ที่ถูกบุกรุกแล้ว ผู้ใช้ที่สร้าง seed บนเฟิร์มแวร์ที่มีช่องโหว่ (เวอร์ชัน 4.0.1 ถึง 5.0.3 บนอุปกรณ์ Mk2 และ Mk3) จำเป็นต้อง:
Coinkite ยืนยันว่า seed ที่สร้างบนรุ่น Mk4, Q และ Mk5 ไม่ได้รับผลกระทบจากช่องโหว่ดังกล่าว อย่างไรก็ตาม บทเรียนที่สำคัญนั้นใช้ได้กับทุกคน: ฮาร์ดแวร์วอลเล็ทจะปลอดภัยก็ต่อเมื่อการใช้งานเฟิร์มแวร์นั้นปลอดภัยเท่านั้น
การแฮ็ก Coldcard ไม่ใช่การโจมตีแบบฟิชชิ่ง การเจาะเซิร์ฟเวอร์ หรือการหลอกลวงทางสังคม มันคือ ความผิดพลาดของซัพพลายเชน (Supply Chain) และการใช้งานเฟิร์มแวร์ ที่ทำให้ฮาร์ดแวร์วอลเล็ทที่ผลิตในช่วงห้าปีไม่ปลอดภัยต่อผู้โจมตีที่มุ่งมั่นซึ่งมีแค่แล็ปท็อปและเครื่องมือ Brute-force สาธารณะ
สำหรับชุมชน Bitcoin เหตุการณ์นี้บีบให้เกิดวิวัฒนาการที่ไม่สบายใจของคติประจำใจในการดูแลตนเอง: "คีย์ของคุณ เหรียญของคุณ" จะเป็นจริงก็ต่อเมื่ออุปกรณ์ที่สร้างคีย์เหล่านั้นใช้การสุ่มที่แท้จริง เมื่อ build flag เพียงอันเดียวสามารถดูดเอนโทรปี 88 บิตออกจากกระเป๋าเงินของคุณ แผ่นเหล็กเก็บ seed หรือการตั้งค่า Multi-sig ก็ไม่สามารถช่วยคุณได้
ดังที่ผู้ใช้รายหนึ่งที่ได้รับผลกระทบกล่าวกับฟอร์บส์: "ฉันทำทุกอย่างถูกต้องแล้ว" แต่ก็ยังสูญเสีย Bitcoin มูลค่ากว่า 116 ล้านดอลลาร์