Kradzież z Coldcard rośnie do 1816 bitcoinów i ponad 5200 adresów
TRM Labs liczy już około 1816 bitcoinów, czyli mniej więcej 116 milionów dolarów (około 101,5 miliona euro), rozproszonych na ponad 5200 adresach. Coinkite wstrzymało wysyłkę i zniszczyło pozostałe zapasy z podatnym firmware.
Straty z luki w Coldcard są znacznie większe, niż zakładano tydzień temu. 5 sierpnia 2026 roku TRM Labs opublikowało analizę on-chain, która szacuje całość na około 1816 bitcoinów, czyli mniej więcej 116 milionów dolarów, około 101,5 miliona euro. Liczba dotkniętych adresów przekracza 5200. Wcześniejsze szacunki wahały się od 38 do 130 milionów dolarów; dane TRM jako pierwsze opierają się na pełnym klastrowaniu adresów i zastępują rozproszone wyliczenia z zeszłego tygodnia.
Gdzie powstał błąd
Przyczyna leży w kompilacji, nie w układzie scalonym. W wersji firmware 4.0.1 z marca 2021 roku konfiguracja kierowała generowanie seeda do programowego generatora pseudolosowego MicroPythona zamiast do sprzętowego RNG w urządzeniu. Projekt zakładał 128 bitów entropii. W praktyce, jak wynika z analizy, starsze urządzenia zachowywały czasem nie więcej niż 40 bitów. Przestrzeń kluczy tej wielkości da się po prostu przejść przy dzisiejszej mocy obliczeniowej.
To tłumaczy również przebieg kradzieży. Pierwsza fala 30 lipca opróżniła w około 25 minut prawie 594 bitcoiny z mniej więcej 500 portfeli. Kolejne trzy fale przyszły w ciągu czterech dni. Część ostatnich transakcji w chwili pisania tego tekstu wciąż znajdowała się w mempoolu.
Zaskakująco mało prania pieniędzy
Kto kradnie 1816 bitcoinów, zwykle pojawia się w mikserach. Tutaj prawie tego nie było. TRM widzi jedną wpłatę 64,9 bitcoina do Wasabi i 200 etherów do Tornado Cash 4 sierpnia oraz jeden krok konsolidacji. Prawdziwego warstwowania brak. Może to oznaczać, że sprawca jeszcze nie skończył, albo że mało go obchodzi wykrywalność.
Co robi Coinkite
3 sierpnia Coinkite poinformowało, że wstrzymało wszystkie wysyłki i zniszczyło pozostałe zapasy z podatnym firmware. Klienci są kontaktowani bezpośrednio, z ostrzeżeniem i krokami migracji. Firma deklaruje, że cała uwaga skupia się teraz na bezpiecznej migracji poszkodowanych użytkowników.
Co z tego masz
Jeśli masz Coldcard uruchomiony w marcu 2021 roku lub później, przyjmij, że seed jest niebezpieczny, dopóki nie ustalisz inaczej. Wygeneruj nowy seed na urządzeniu z aktualnym firmware albo sięgnij po inną hardware wallet i przenieś tam saldo. Sama aktualizacja firmware niczego nie naprawia: klucz utworzony przy zbyt małej entropii pozostaje słaby, choćby oprogramowanie nad nim było najnowsze. Sprawdź też, czy passphrase przechowujesz osobno, bo w tym przypadku to jedyna pozostała dodatkowa warstwa.
Źródła: TRM Labs (analiza on-chain, 5 sierpnia 2026 roku), Benzinga (reakcja Coinkite, 3 sierpnia 2026 roku). Ostatnio sprawdzono: 6 sierpnia 2026 roku.
