Додаткова помилка в бібліотеці підтримки ускладнила виявлення проблеми: перевірка встановлювала лише наявність відповідного параметра, але не з’ясовувала, чи був він увімкнений . Через це пристрій не сигналізував про збій і роками створював seed-фрази, які виглядали нормально, але були значно легшими для відновлення.
Замість очікуваних 128 бітів ентропії — міри непередбачуваності ключа — у вразливих пристроях використовувалося приблизно 72 біти . Для генерації випадкових значень застосовувалися, зокрема, не секретні дані чипа: серійний номер і регістри внутрішнього годинника . Цього було достатньо, щоб атакер міг перебрати можливі варіанти офлайн і відновити приватні ключі.
За даними, наведеними в повідомленнях про вразливість, потенційно небезпечними були такі конфігурації:
Потенційно скомпрометованою вважалася будь-яка seed-фраза, створена на уразливому пристрої після березня 2021 року . Самого оновлення прошивки недостатньо, якщо seed-фраза була згенерована в період дії дефекту: користувачам рекомендували створити новий гаманець і перевести туди активи.
Перші хвилі виведення коштів почалися приблизно 30 липня 2026 року. Загалом дослідники зафіксували щонайменше три хвилі атак, що охопили понад 4 500 адрес . Під час однієї з найінтенсивніших атак за 25 хвилин було викрадено 594 BTC .
Початкові оцінки Galaxy Research становили близько $70 млн, однак у міру виявлення нових скомпрометованих адрес оцінки зросли. Різні звіти називали суму від приблизно $89 млн до $116 млн — залежно від ціни Bitcoin у момент підрахунку .
Важливо, що зловмиснику не потрібні були фізичний доступ до Coldcard, фішингові повідомлення або шкідливе програмне забезпечення. Приватні ключі відновлювалися дистанційно завдяки передбачуваності seed-фраз .
Інцидент збігся з помітним розходженням у поведінці різних груп інвесторів. За ончейн-даними Santiment, гаманці з балансом від 10 до 10 000 BTC у період від 29 липня до початку серпня збільшили сукупні запаси на 19 610 BTC — приблизно на $1,25 млрд за тодішніми цінами. Це відповідало зростанню на 0,14% . Інші оцінки за восьмиденний період називали 19 696–19 700 BTC .
Натомість гаманці з менш ніж 0,01 BTC скоротили свої баланси на 0,55% . Обсяг спотової торгівлі Bitcoin зменшився на 75%, оскільки дрібні учасники ринку втратили готовність купувати актив після падіння . Панічні продажі серед малих власників сягнули рівнів, яких, за описами аналітиків, не спостерігали від краху FTX у листопаді 2022 року .
Ця різниця не доводить, що великі власники точно вважали зниження ціни можливістю для купівлі. Однак ончейн-картина показала: великі гаманці накопичували Bitcoin, тоді як дрібні інвестори скорочували позиції на тлі страху за безпеку власних коштів.
Вразливість Coldcard проявилася на тлі складного першого півріччя для криптовалютної безпеки. За даними TRM Labs та Immunefi, у січні–червні 2026 року сталося 207 зламів і експлойтів — рекордний показник для будь-якого шестимісячного періоду, більш ніж удвічі вищий за 85 інцидентів у першій половині 2025 року .
Сумарні збитки становили приблизно $972 млн — менш ніж половину від $2,3 млрд, викрадених за аналогічний період 2025 року . Водночас частота атак різко зросла:
Coldcard вважався еталонним рішенням для «холодного» зберігання Bitcoin, тому багаторічний дефект у самому процесі генерації ключів завдав удару по довірі до апаратних гаманців загалом. Дослідники безпеки та криптовалютні платформи закликали користувачів уразливих пристроїв негайно змінити seed-фрази й перевести кошти на нові гаманці .
Головний висновок інциденту стосується не лише Coldcard: офлайн-зберігання захищає від багатьох типів атак, але не усуває ризики помилок у прошивці, ланцюгу постачання та процесі генерації ключів. Один непомітний дефект у коді може звести нанівець переваги навіть фізично ізольованого пристрою.