2026. július 30-án egy támadó szisztematikusan elkezdte kiszivattyúzni a Bitcoint a Coldcard hardveres pénztárcákból, kihasználva egy évek óta a kódban rejlő firmware-entrópiahibát. A támadás első hulláma 1082,65 BTC-t mozgatott meg, amely még mindig érintetlenül áll a támadó címén, és a megerősített veszteségek már meghaladják a 118 millió dollárt, több mint 5000 címről.
A támadás hullámokban
Az első hullám sebészi volt. Az on-chain elemzők, köztük Alex Thorn a Galaxy Research-től, mintaelemzéssel és önkéntes áldozati jelentésekkel követték nyomon a tevékenységet. Thorn szerint a bűnüldöző szervek már ismerhetik az 1. hullám támadójának kilétét.
A későbbi hullámok máshogy néznek ki. Kisebbek, gyorsabbak, és eltérő működési mintákat mutatnak, ami arra utal, hogy más szereplők visszafejtették a gyenge seed-teret, miután a sebezhetőség nyilvánosságra került. Az önkéntes bejelentett megerősített kifizetések augusztus 6. után erősen lecsökkentek, de ez nem jelenti azt, hogy a veszély elmúlt. A sérülékeny firmware-rel generált, potenciálisan sebezhető seed-ek sokasága továbbra is kockázatban van.
Nyomok a nyomozásból
Clay Garrett, a Block (Bitkey) mérnöki vezetője, azt jelentette, hogy a támadó fizetős fiókot használt egy blokklánc-szolgáltatónál. A belső naplók 'rendkívüli pontossággal' megegyeztek a lopási mintával – mondta Garrett –, és az információt megosztották a hatóságokkal. Ez a részlet szűkíti a kört – aki ezt végrehajtotta, az digitális nyomot hagyott, ami egy valódi személyazonosságra mutat.
Ennek ellenére a teljes kiterjedés homályos. A megerősített és becsült veszteségek meghaladják az 1800 BTC-t több mint 5000 címről, a teljes becsült veszteség pedig meghaladja a 2000 BTC-t. A megerősített és becsült közötti különbség arra emlékeztet, hogy sok áldozat még nem jelentkezett.
Egy hiba, amiről a Coinkite tudott
Ez nem egy új támadási vektor. 2021 októberében a Coinkite már tárgyalt a 'nyugdíjazási támadásról' – egy forgatókönyvről, ahol a projekt készítői egy entrópia-generálási hibát ültethetnek el a későbbi visszaszerzéshez. Ez a leírás szinte pontosan megegyezik a 2026-os sebezhetőséggel. A cég nyilvánosan beszélt a kockázatról, de a hiba mégis bekerült a firmware-be, és évekig ott is maradt.
Ki áll mögötte?
A Bitcoin közösség egyes tagjai belső emberre gyanakszanak a Coinkite-nél. Az eddigi bizonyítékok közvetettek – nincs végleges kapcsolat. De a hosszú ideje fennálló entrópiahiba, a támadó látszólagos hozzáférése fizetős blockchain szolgáltatásokhoz, és a Coldcard eszközök pontos célzása nyitva hagyja a kérdést.
A következő konkrét lépés valószínűleg törvényszéki jellegű: hogy a bűnüldöző szervek lépnek-e a Thorn és Garrett által mutatott azonosítási nyomokra, és a Coinkite kiad-e egy firmware-frissítést, amely arra kényszeríti a felhasználókat, hogy seed-eket cseréljenek. Addig is, mindenki, aki régebbi firmware-rel generált Coldcard-pénztárcán tart Bitcoint, döntés előtt áll.




