- Pagkatapos ng pag-hack sa Coldcard, ang mga tagapag-iiwan ng matagal na panahon ay naglipat ng 210,000 BTC.
- Ang wallet attack ay isa sa mga pinakamalaki noong 2026.
- Isang pagkakamali na limang taon ang nakalipas ay nagkost ng higit sa $116 milyon sa mga tagapag-angkat ng bitcoin.
Pagkatapos ng malaking paghakot sa mga hardware wallet ng Coldcard noong huling bahagi ng Hulyo 2026, nakita ng network ng bitcoin ang walang katulad na aktibidad mula sa mga matagal nang tagapagmaneho. Ayon sa Glassnode, sa nakaraang linggo ay hinila ng higit sa 210,000 BTC ang mga wallet na hindi naglipat ng pera sa loob ng hindi bababa sa 155 na araw.
Sa ilalim ng ganitong konteksto, inaasahang ang mga pagkawala mula sa ika-tatlong pinakamalaking hack taon ay $116 milyon ayon sa TRM Labs, sinabi ng Chainalysis na may malaking pagkawala sa mga gumagamit sa Canada, at pinapahalagahan ng mga mananaliksik na mas tungkol ito sa malawakang paglipat ng mga asset sa mga bagong address kaysa sa pagbebenta sa panik.

Ang pag-atake sa Coldcard ang nag-trigger sa pinakamalaking paggalaw ng “Kunwari” Bitcoin mula noong 2024
Ipinagkamot ng mga analyst ng Glassnode na sa nakaraang linggo, hinawakan ng mga matagal nang tagapag-iiwan (LTH) ang halos 210,000 BTC.
Ito ang pinakamalaking pagbaba sa mga panatilihang pondo para sa grupo ng investor na ito mula noong Disyembre 2024, nang unang makarating ang bitcoin sa marka ng $100,000.

Sa Glassnode, ang mga matagal nang tagapagtaguyod ay inilalarawan bilang mga address kung saan ang mga coin ay nanatiling hindi ginalaw sa loob ng hindi bababa sa 155 araw. Ang grupo na ito ay karaniwang itinuturing na “smart money,” dahil karaniwang iniisip ang volatility sa maikling panahon.
Bago ang insidente sa Coldcard, kontrolado nila ang halos 15 milyong BTC. Pagkatapos ma-move ang mga coin, bumaba ang bilang sa halos 14.7 milyong BTC.
Hindi tulad ng mga nakaraang siklo, sa pagkakataong ito ay hindi nagkaroon ng malawakang paglipat ng mga coin sa mga pinakamataas na antas, CoinDesk ay nagtala.
Noong nakaraan, nakita ang malalaking pag-transfer ng LTH malapit sa mga tuktok ng merkado — noong Marso 2021, Marso 2024, at Disyembre 2024 — nang kuha ang mga karanasan na investor ang kanilang kita.
Nagkakaroon ng iba’t ibang sitwasyon ngayon: ang bitcoin ay nakikibilya malapit sa $64,000, ayon sa TradingView — humigit-kumulang 50% sa ilalim ng all-time high noong Oktubre 2025. Dahil dito, naniniwala ang mga analista na karamihan sa mga pag-transfer ay may kinalaman hindi sa pagbebenta, kundi sa pagbabago ng lokasyon kung saan nakaimbak ang mga asset pagkatapos makita ang isang mahalagang vulnerability.
Isang bug na limang taon na ang nakalipas ang nagdulot sa isa sa mga pinakamalaking hack taong ito
Ayon sa TRM Labs, ang pag-atake sa Coldcard ay ang ikatlong pinakamalaking crypto hack sa 2026.
Ayon sa kompanya, mula sa July 30, ang mga attacker ay nakuha ang halos 1,816 BTC (halos $116 milyon) mula sa higit sa 5,200 na address sa apat na hiwalay na alon ng pag-atake. Samantala, ang Galaxy Research estimated ang halos 2,055 BTC, o halos $130 milyon, sa posibleng pagkawala.
Ang sanhi ay isang firmware bug na nagsimula noong Marso 2021.
Dahil sa maling konfigurasyon sa proseso ng pagbuo ng software, ang paggawa ng seed phrase ay bahagyang nakabatay sa isang software na pseudorandom number generator kesa sa hardware random number generator. Bilang resulta, ang cryptographic strength ng mga key ay maaaring bumaba mula sa 128 bits patungo sa halos 40 bits sa mga mas lumang device, na nagiging posible ang pag-brute-force nito nang walang pisikal na pagka-access sa wallet.
I-report ng Lookonchain na patuloy na hinaharap ng hacker ang mga pinagkakakitaang pondo. Ayon sa pinakabagong data, isinapindot nila ang karagdagang 30.185 BTC (halos $1.94 milyon) sa isang bagong address.
Ang #Coldcard hacker, na kumuha ng 2,055 BTC(130M), ay aktibo muli.
— Lookonchain (@lookonchain) Agosto 7, 2026
Isang oras na ang nakalipas, ang hacker ay naglipat ng 30.185 BTC(1.94M) sa isang bagong wallet.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3gpic.twitter.com/VTL5UB9xgH
Tandaan ng TRM na, sa kasalukuyan, ang mga nakuha na pondo ay karamihan ay nakakonsentrado sa ilang mga address na kontrolado ng attacker.
Ayon sa mga mananaliksik, hanggang sa ngayon ay nakarekord lamang sila ng isang pag-deposito sa Wasabi Wallet at isang pag-deposito sa Tornado Cash, na nangangahulugan na ang malawakang paglilinis ay hindi pa nangyari.
Sabay nito, ang istruktura ng transaksyon sa iba’t ibang alon ng pag-atake ay nagtuturo sa posibleng pagkakaimpluwensya ng ilang mandirigma na independiyente.
“Ang mga pattern ng transaksyon ay nagmumungkahi na maraming manggagawa ang involved, kaya hindi pa pinagmumulan ng TRM ang pagkakawala sa isang tiyak na aktor,” ayon sa TRM Labs.
Nilinaw ng Coinkite ang sanhi ng vulnerability, at tumutulong ang mga eksperto sa mga biktima
Pagkatapos makatanggap ng malawak na atensyon ang insidente, ipinahayag ni Coinkite ang teknikal na paliwanag at sinikat na hindi tama ang karaniwang pahayag tungkol sa “mahina ang fallback random number generator”.
Sobrang mahalagang pagkakatotoo.@jackmallers wala pong weak entropy fallback. Mahalaga na maging tumpak sa kung ano talaga ang nangyari.
— COLDCARD (@COLDCARDwallet) Agosto 7, 2026
Ang mahinang PRNG (Yasmarang) ay hindi ang fallback ni Coinkite—ito ay ang built-in general-purpose RNG ng MicroPython, na ipinakilala sa upstream sa… https://t.co/z1Z7u3au8f
Ayon sa mga developer, ang mahinang Yasmarang generator ay hindi isang espesyal na fallback system ng Coldcard, kundi bahagi na ng standard library ng MicroPython noong 2018.
Ang orihinal na disenyo ay nagsasabing gagamitin lamang ang hardware true random number generator (TRNG), ngunit dahil sa isang pagkakamali sa proseso ng pagbuo ng software, nagsimula ang sistema na gamitin ang implementation ng runtime nang hindi inaasahan.
“Iyon na tinatawag ng mga tao na ‘fallback’ ay hindi isang sinadyang desisyon o shortcut sa lohika ng seed-generation—ito ay isang inherited behavior mula sa ilalim na platform na naging aktibo dahil sa isang link-time error,” ipinaliwanag ni Coinkite.
Ipinahiwatig ng kumpanya nang hihiwalay na ang pag-update ng firmware ay hindi nagpaprotekta sa mga wallet na nai-stab na.
Lahat ng mga user na nag-generate ng seed phrase sa Coldcard pagkatapos ng Marso 2021 at bago ang fix ay ipinakilala ay dapat lumikha ng bagong wallet at mag-transfer ng pera sa bagong seed phrase.
Tinatawag ng mga siyentipiko ang pag-atake bilang trahedya para sa komunidad ng bitcoin
Si James Thorne, puno ng pananaliksik sa Galaxy Digital, ay sinabi sa Bloomberg na kanyang nagsalita na sa higit sa 100 na naapektadong gumagamit.
Nagco-coordinate siya sa pagkolekta ng impormasyon tungkol sa mga biktima, nag-aanalis ng galaw ng mga pinakawalang bitcoin, at nagpapasa ng mga materyales sa mga awtoridad.
Ayon sa kaniya, maraming biktima ang nawalan ng lahat ng kanilang savings.
Ito ay mga karaniwang tao na nag-aalaga ng kanilang pera sa bitcoin. Sila ay mga totoong mananampalataya.
Dinagdag ng mananaliksik na ilang biktima ang sinabi sa kanya na nasa malubhang psikolohikal na kalagayan.
Nasugatan ng pinakamalaking pagkawala ang Canada, at isinakop ng Ledger ang insidente sa Trust Wallet
Ayon sa mga pagtataya ng Chainalysis, ang mga gumagamit mula sa Canada ang pinakasiraan ng hack.
Ang paghakot sa Coldcard ay lalo na nakakasira sa mga Canadian bitcoiners. Ang aming pagsusuri sa mga manggagawa at biktima ay nagpapakita na ang mga tagapag-angkat ng BTC sa Canada ay nagdadasal ng 25% ng mga nasabing pagkawala.
— Chainalysis (@chainalysis) Agosto 4, 2026
Sa pamamagitan ng mga pagtataya na umaabot hanggang sa $110M, ayon sa dataset ng Galaxy Research, sinuri namin ang… pic.twitter.com/AyxfHCcOrY
Ang mga taga-Canada na may bitcoin ay bumubuo ng halos 25% ng lahat ng kumpirmadong pagkawala. Mga malaking pagkawala rin ang narekord sa Australia, United States, at Thailand.
Si Charles Guillemet, ang CTO ng Ledger, inihambing ang insidente sa kilalang vulnerability ng Trust Wallet noong 2023.
Ayon sa kanya, ang problema ay ipinakita muli na ang pagkakasundong-pantay sa pagbuo ng seed phrase ay isang pangunahing pundasyon ng seguridad ng crypto wallet.
Ang bawat private key na iyong may-ari ay nagmumula sa isang numero: ang seed. Kung ang numero na iyon ay makikita, ang lahat ng natatanggap nito ay makikita rin.
Hiwalay sa iyan, ang mga mananaliksik ay nagbigay din pansin sa mga epekto sa privacy para sa network ng bitcoin.
Lalo na, isang X user na may handle na Cole ay tinitiyak na ang pagkakasira ng seed phrase ay nagpapahintulot sa mga attacker na muling bumuo ng buong kasaysayan ng transaksyon ng mga apektadong wallet kahit na ang mga pondo ay naihahatid na.
Ayon sa kanya, ito ay nagpapadali rin para sa mga kumpanya ng blockchain analytics, dahil mas maaring klasipikahan nang tama ang mga address na nakakonekta sa iisang owner.
Samantala, ang kilalang investigator ng blockchain na si ZachXBT ay sinabi na hindi siya plano na sumali sa imbestigasyon sa insidente na ito.
Bilang paalala, ang mga eksperto natuklasan ang record level ng negatibong sentiment tungkol sa unang cryptocurrency pagkatapos ng Coldcard exploit.
Ang mensahe One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior ay lumabas muna sa INCRYPTED.




