Coldcard, біткоїн-гаманець канадського виробника Coinkite, вважався одним із найбезпечніших варіантів холодного зберігання. Вада сягала версії мікропрограми 4.0.1, випущеної в березні 2021 року .
Під час міграції коду Coldcard помилково спрямував генерацію seed-фраз гаманця на програмний псевдовипадковий генератор чисел (PRNG) Yasmarang від MicroPython замість апаратного генератора випадкових чисел (RNG) STM32 . Зазвичай апаратний RNG забезпечує 128 бітів справжньої ентропії, що робить обчислювально неможливим вгадування seed-фрази. Програмний резервний варіант використовував детермінований PRNG, ініціалізований передбачуваними значеннями, такими як UID пристрою та внутрішній стан таймера .
На пристроях Mk3 ефективна ентропія впала зі 128 бітів до лише 40 бітів — простір пошуку, достатньо малий для брутфорсу за допомогою загальнодоступних інструментів . На моделях Mk4, Mk5 та Q ентропія знизилася приблизно до 72 бітів, що все одно було значно нижче бажаного рівня безпеки .
Coinkite визнала, що помилка вплинула на seed-фрази, створені на пристроях Mk2 та Mk3 з версіями мікропрограми від 4.0.1 до 5.0.3 . Вразливість була не зламом мережі Біткоїна чи серверів Coinkite — це була вада в тому, як сам пристрій генерував випадковість .
Зрозумівши слабкість, зловмисники діяли швидко.
Станом на 7 серпня Galaxy Research ідентифікувала щонайменше 15 окремих зловмисників, які самостійно експлуатували вразливість, порівняно з початковою невеликою групою скоординованих операторів . TRM Labs задокументувала крадіжку приблизно 1816 BTC ($116 млн) із понад 5200 адрес у чотири хвилі . Інші джерела, включаючи пізніше оновлення Galaxy та CBC, повідомили про приблизно 1596 BTC, викрадених із приблизно 7300 адрес у три підтверджені хвилі плюс 14 менших інцидентів .
Злам спричинив негайні, видимі наслідки в екосистемі Біткоїна.
Рекордна активність у мережі. Кількість активних адрес Біткоїна зросла приблизно до 980 000 на день — найвищий показник із грудня 2024 року — оскільки користувачі поспішали перемістити кошти зі скомпрометованих пристроїв . Glassnode повідомила, що експлойт був безпосередньою причиною цього сплеску . Після інциденту було створено понад 330 000 нових біткоїн-адрес .
Дискусія про самозбереження загострилася. Протягом багатьох років крипто-мантра безпеки була: "не ваші ключі — не ваші монети". Злам Coldcard переформулював це в складніше питання: навіть правильне самозбереження нічого не варте, якщо реалізація апаратного модуля безпеки є дефектною . Користувачі, які зробили все правильно — купили надійний апаратний гаманець, зберігали seed-фразу офлайн, ніколи не натискали на фішингові посилання — все одно втратили все через помилку прапорця збірки, зроблену за роки до того, як вони взагалі купили пристрій .
Поновлені заклики до аудиту мікропрограм та регулювання. Той факт, що одна помилка конфігурації збірки могла залишатися прихованою п'ять років, а потім призвести до крадіжки $130 млн, викликав широкомасштабні вимоги щодо обов'язкових аудитів безпеки мікропрограм та потенційного регуляторного нагляду за виробництвом апаратних гаманців . Фірма з безпеки блокчейну REKT повідомила, що лише злам Coldcard склав приблизно 10% від загальних збитків від крипто-хаків у 2026 році .
Занепокоєння щодо хакінгу з використанням ШІ. Forbes та інші видання зазначили, що зловмисники використовували інструменти брутфорсу на основі ШІ для прискорення пошуку seed-простору, знижуючи бар'єр для виконання експлойту та піднімаючи ширші тривоги про загрози з боку виконавців, посилених ШІ, які атакують криптоінфраструктуру .
Через кілька днів після інциденту з Coldcard, 7–8 серпня 2026 року, критична вразливість у відкритому BTCPay Server була активно експлуатована .
Версії BTCPay Server до 2.4.2 дозволяли неавторизованому віддаленому зловмиснику отримувати файли облікових даних LND (Lightning Network Daemon) .macaroon — токени-носії, які авторизують команди проти вузла Lightning . Отримавши макарун, зловмисник міг контролювати вузол і спустошити його біткоїни без необхідності пароля, сесії чи будь-якої іншої точки входу на машину .
Підтверджені жертви включали виробника апаратних гаманців Foundation та біткоїн-видання Citadel21, чиї Lightning-канали були примусово закриті, а кошти виведені . BTCPay випустив версію 2.4.2 як екстрений патч, закликав усіх операторів негайно оновитися або вимкнути свої сервери та тимчасово обмежив віддалений доступ до Lightning . Пізніше прихильники запропонували винагороду за відновлення до 3 BTC за допомогу у поверненні вкрадених коштів .
Експлойт BTCPay, хоч і значно менший за масштабами, посилив відчуття кризи в безпеці інфраструктури Біткоїна. Як зазначив Forbes, ситуація була "надзвичайно поганою" .
Інцидент з Coldcard стався не у вакуумі. Згідно з трекерами безпеки, 2026 рік був на шляху стати одним із найгірших років для крипто-хаків за всю історію.
Незважаючи на різні методології, консенсус був чітким: частота атак була на історичному максимумі, а злам апаратного гаманця Coldcard, який становив приблизно 10% загальних збитків року лише за кілька днів, був найпомітнішим прикладом ширшої вразливості інфраструктури .
Coinkite випустила екстрений патч мікропрограми для всіх уражених моделей та оприлюднила термінові інструкції . Критичне застереження: встановлення оновлення мікропрограми не виправляє вже скомпрометований seed . Користувачі, які створили seed-фрази на вразливій мікропрограмі (версії від 4.0.1 до 5.0.3 на Mk2 та Mk3), повинні були:
Coinkite підтвердила, що seed-фрази, створені на моделях Mk4, Q та Mk5, не були уражені тією самою вадою . Однак ширший урок застосовувався універсально: апаратний гаманець настільки ж безпечний, наскільки безпечна реалізація його мікропрограми.
Злам Coldcard не був фішинговою атакою, зламом сервера чи кампанією соціальної інженерії. Це був збій у ланцюзі постачання та реалізації мікропрограми, який зробив п'ять років виробництва апаратних гаманців небезпечними для рішучого зловмисника з ноутбуком і загальнодоступними інструментами брутфорсу.
Для спільноти Біткоїна інцидент змусив до незручної еволюції мантри самозбереження: "Твої ключі, твої монети" — це правда лише в тому випадку, якщо пристрій, який згенерував ці ключі, дійсно зробив це зі справжньою випадковістю. Коли єдиний прапорець збірки висмоктує 88 бітів ентропії з вашого гаманця, ні сталева пластина для seed-фрази, ні багатопідписна схема не врятують вас.
Як сказав один постраждалий користувач Forbes: "Я зробив все правильно" — і все одно втратив понад $116 млн у біткоїнах .