Sa loob ng limang taon, ang ilang mga Coldcard hardware wallet ay nagpapagawa ng Bitcoin keys na may cryptographic na katumbas ng mahinang padlock. Ang bug, na ipinakilala noong isang firmware rewrite noong Marso 2021 sa bersyon 4.0.1, ay nagpalit sa hardware random number generator ng device gamit ang software-based pseudorandom number generator. Ang resulta: mga seed phrase na tila ligtas ngunit mas madaling sirain kaysa sa anumang inakala.
Nakita ng mga attacker ito noong huling bahagi ng Hulyo 2026, nagpapatupad ng mga pinagsasamang pag-aabuso na nagbawas ng halos 594 BTC, humigit-kumulang $38 milyon, mula sa halos 500 na wallet sa loob ng mas mababa sa 30 minuto. Ang ilang mga estimasyon ay naglalagay ng kabuuang pagkawala sa lahat ng apektadong user sa higit sa 1,300 BTC, higit sa $80 milyon.
Ano ang nangyari sa entropy
Narito ang tungkol sa seguridad ng Bitcoin: lahat ay nakasalalay sa randomness. Kapag gumagawa ang hardware wallet ng iyong seed phrase, kailangan itong kumuha mula sa isang pinagkukunan ng entropy, totoong hindi maipagpalagay, na gawing halos imposible na malaman ang iyong mga private key. Ang istandard ng industriya ay 128 bits ng entropy, na nagtatampok ng isang numero na sobrang malaki na ang pagbrute-force nito ay magkakaroon ng higit pa sa edad ng uniberso.
Binago ng firmware na bersyon 4.0.1 ng Coldcard ang pangako na iyon. Sa halip na gamitin ang dedicated hardware RNG ng device, isang physical chip na disenyo para mag-produce ng totoong random numbers mula sa electrical noise, ang updated code ay nag-default sa software-based PRNG.
Bumaba ang epektibong seed entropy sa halos 40 bits para sa mga modelo ng Mk3. Para sa Mk4, Mk5, at Q models, ito ay halos 72 bits. Ang parehong mga numero ay mas mababa kaysa sa 128-bit na layunin. Para maipaliwanag ang 40 bits, ito ay halos isang trilyon na posibleng kombinasyon. Maraming tila ito hanggang sa malaman mong ang modernong kompyuter ay maaaring masolusyunan ang espasyo ng paghahanap na ito sa ilang oras, hindi sa mga siglo.
Ang pag-atake at ang kanyang mga epekto
Ang mga pinagsamang wallet sweeps ay nagsimula noong July 30-31, 2026. Hindi kailangan ng mga attacker na hackin ang anumang device nang malayo. Hindi sila kailangan ng phishing emails o malware. Simple lang nilang pinag exploit ang matematikal na kahinaan na nakabuilt sa proseso ng seed generation, at ginawa nilang grind ang reduced keyspace upang mabuo ang mga private key.
Isang sweep lamang ay nagpapalabas ng halos 500 na wallet, at inalis ang halos 594 BTC sa loob ng higit sa kalahating oras. Ang bilis at kumpiyansa ay nagpapakita na may pre-computed na malaking set ng vulnerable seeds ang mga attacker bago isagawa ang mga pag-transfer nang sabay-sabay.
Ang Coinkite, ang kumpanya sa likod ng Coldcard, ay sumagot sa pamamagitan ng paglalabas ng patched firmware upang harapin ang kakulangan. Ngunit ang pagpapabuti ng firmware ay hindi nagpapabuti sa mga seed na nai-generate na may mahinang entropy. Kailangan ng mga gumagamit na gumawa ng kanilang wallet sa mga bersyon ng firmware na apektado na mag-generate ng buong bagong seed phrase gamit ang ligtas na paraan at i-migrate ang kanilang pera. Espesyal na inirerekomenda ng Coinkite ang paggamit ng physical dice rolls upang siguraduhin ang mataas na entropy habang nag-generate ng bagong seed. Binedi rin ng kumpanya ang mga gumagamit na huwag mag-generate ng bagong seed sa mga di-patch na device.
Muling nagiging aktibo ang debate tungkol sa self-custody
Ang epekto ay nagbuhay muli sa isa sa pinakamatandang pagtalakay sa crypto: mas ligtas ba talaga ang self-custody kaysa magtiwala sa isang exchange? Ang agad na reaksyon ng maraming naapektong gumagamit ay ang paglipat ng kanilang natitirang Bitcoin sa mga exchange.
Hindi ito isang komplikadong zero-day exploit o isang pagsalakay ng isang bansa. Ito ay isang regression bug sa isang firmware update. Ang katotohanan na ito ay patuloy mula noong Marso 2021 hanggang mid-2026 ay nagtataglay ng mga seryosong tanong tungkol sa mga proseso ng audit at pagsubok sa Coinkite at, sa pamamagitan nito, sa buong industriya ng hardware wallet.

