Wada oprogramowania Coldcard z 2021 roku wciąż opróżnia portfele Bitcoin
Galaxy Research zgłosiło czwartą falę kradzieży, która dotknęła portfele sprzętowe Coldcard, z około 389 Bitcoinami skradzionymi z 462 adresów w ciągu kilku godzin. Wada oprogramowania z 2021 roku, która osłabiła losowość nasion, sprawiła, że prywatne klucze stały się łatwe do odgadnięcia, a całkowite straty przekraczają teraz 88 milionów dolarów.

Galaxy zgłasza czwartą falę kradzieży Coldcard
Galaxy Research, zespół analityczny kierowany przez szefa badań Alexa Thorna, zgłosił czwartą falę kradzieży, która dotknęła Bitcoin przechowywany na portfelach sprzętowych Coldcard. W ciągu około dwóch i pół godziny, około 388.93 Bitcoin (BTC) przeszło przez 218 transakcji, według Galaxy Research. Monety opuściły 462 adresy ofiar i trafiły do 216 nowo utworzonych adresów. Galaxy stwierdziło, że dotknięte portfele odpowiadały kształtowi sald Coldcard ujawnionych przez wadę. Coldcard to portfel sprzętowy produkowany przez Coinkite, który przechowuje klucze Bitcoin offline.
Dane on-chain pokazują zautomatyzowane opróżnienie
Wypłaty wyglądały na mechaniczne, a nie ręczne. Galaxy Research zmierzyło około 13.8 opróżnień na blok podczas fali, co stanowiło około 45 razy wyższy wskaźnik niż w spokojnym oknie kontrolnym przed incydentem. Napastnicy stworzyli nowy adres docelowy dla każdej ofiary, zamiast gromadzić skradzione monety. Thorn stwierdził, że operacja wyglądała na celową i programową, sugerując, że prawdopodobnie była zorganizowana przy użyciu dużego modelu językowego (LLM). Takie podejście pozwoliło napastnikom skanować i opróżniać wiele portfeli jednocześnie.
Wada oprogramowania z 2021 roku osłabiła losowość portfela
Kradzieże mają swoje źródło w błędzie budowy oprogramowania wprowadzonym w urządzeniach Coldcard firmy Coinkite w marcu 2021 roku. Błąd skierował generację nasion do programowego generatora liczb pseudolosowych (PRNG) zamiast do dedykowanego sprzętowego generatora liczb losowych (RNG) urządzenia. Wytworzył nasiona portfela zbyt małą entropią, losowością, która utrzymuje prywatny klucz w tajemnicy, i pozostawił wiele kluczy do odgadnięcia. Każde pojedyncze nasiono podpisu wygenerowane na dotkniętym oprogramowaniu od tej aktualizacji ma tę samą słabość. Dotknięte oprogramowanie obejmowało modele Coldcard wydane w tym okresie, a nawet późniejsze urządzenia miały mniej losowości niż zamierzane 128 bitów. Coinkite wydało poprawki i poinformowało narażonych użytkowników o konieczności migracji swoich funduszy.
Całkowite straty przekroczyły 88 milionów dolarów
Straty narastały w kolejnych falach od momentu, gdy exploit pojawił się pod koniec lipca. Galaxy Research śledziło łączną kwotę przekraczającą 75 milionów dolarów, a następnie blisko 89 milionów, zanim ta czwarta fala dodała więcej. Wczesne opróżnienie pod koniec lipca opróżniło ponad tysiąc adresów w ciągu około 40 minut. W sumie z tysiąca adresów wyciekło ponad 1,360 Bitcoinów, warte około 88 milionów dolarów, gdy monety zostały przeniesione. Galaxy ostrzegło, że adresy Coldcard utworzone po aktualizacji w 2021 roku pozostają narażone, dopóki posiadacze nie przeniosą funduszy.
Bitcoin handlowany blisko 62,700 dolarów w momencie publikacji
Bitcoin handlowany był po około 62,725 dolarów w momencie publikacji, co oznacza spadek o 1.1% w ciągu ostatnich 24 godzin w porównaniu do poprzedniego zamknięcia (CoinPaprika, 3 sierpnia 2026). Jego wartość rynkowa wynosiła blisko 1.26 biliona dolarów. Bitcoin był również około 50% poniżej swojego rekordowego poziomu blisko 126,000 dolarów osiągniętego w październiku 2025 roku (CoinPaprika, 3 sierpnia 2026). Skradzione monety stanowią niewielką część tej kwoty. Dla dotkniętych posiadaczy straty są jednak poważne, ponieważ opróżnione portfele z pojedynczym podpisem nie mogą być odzyskane.
Dotknięci posiadacze są wzywani do szybkiego przeniesienia funduszy
Galaxy Research stwierdziło, że posiadacze, którzy wciąż kontrolują swoje klucze, mogą zareagować. Zauważyło, że mogą być w stanie nadać konkurencyjną transakcję z wyższą opłatą, przenosząc monety do bezpiecznego portfela, zanim napastnik je opróżni. Nasiona stworzone z dodatkową frazą hasła lub wystarczającą liczbą rzutów kośćmi nie są uważane za narażone. Coinkite wezwało wszystkich dotkniętych użytkowników do działania bez zwłoki. Galaxy określiło reakcję jako pilną, ponieważ zautomatyzowane opróżnienia wciąż przenosiły fundusze, gdy to raportowano.
Kryptowaluty są wysoce zmienne i wiążą się z istotnym ryzykiem. Możesz stracić część lub całość swojej inwestycji.
Wszystkie informacje na Coinpaprika są podawane wyłącznie w celach informacyjnych i nie stanowią porady finansowej ani inwestycyjnej. Zawsze przeprowadzaj własne badania (DYOR) i skonsultuj się z wykwalifikowanym doradcą finansowym przed podjęciem decyzji inwestycyjnych.
Coinpaprika nie ponosi odpowiedzialności za jakiekolwiek straty wynikające z korzystania z tych informacji.