Ang Coldcard Hack noong 2026 ay Nagdulot ng $116M na Pagkawala at Paggalaw ng 210,000 BTC

iconIncrypted
I-share
AI summary iconSummary
Ang isang pag-hack sa Coldcard hardware wallet noong huling bahagi ng Hulyo 2026 ay nagdulot ng pagkawala ng $116 milyon, kung saan ang 210,000 BTC ay napalitan mula sa mga tagapag-imbak ng matagal. Tinawag ng TRM Labs ito bilang ikatlong pinakamalaking crypto hack noong 2026, na may kinalaman sa isang firmware flaw na nagsimula noong Marso 2021. Ang vulnerability ay nagbigay-daan sa mga brute-force attacks sa seed phrase, na nagresulta sa pagkawala ng 1,816 BTC mula sa higit sa 5,200 addresses. Tiningnan ng Glassnode na ang paggalaw na ito ng BTC ay ang pinakamalaking pagbaba mula noong Disyembre 2024. Natuklasan ng Chainalysis na ang mga gumagamit sa Canada ang nagsisilbing 25% ng mga pagkawala, kasama ang malaking epekto sa Australia, U.S., at Thailand. Ang insidente ay nagtatanim ng mga tanong tungkol sa katatagan ng presyo ng BTC at dominance ng BTC sa gitna ng patuloy na pagtaas ng mga alalahanin sa seguridad.
  • Pagkatapos ng pag-hack sa Coldcard, ang mga tagapag-iiwan ng matagal na panahon ay naglipat ng 210,000 BTC.
  • Ang wallet attack ay isa sa mga pinakamalaki noong 2026.
  • Isang pagkakamali na limang taon ang nakalipas ay nagkost ng higit sa $116 milyon sa mga tagapag-angkat ng bitcoin.

Pagkatapos ng malaking paghakot sa mga hardware wallet ng Coldcard noong huling bahagi ng Hulyo 2026, nakita ng network ng bitcoin ang walang katulad na aktibidad mula sa mga matagal nang tagapagmaneho. Ayon sa Glassnode, sa nakaraang linggo ay hinila ng higit sa 210,000 BTC ang mga wallet na hindi naglipat ng pera sa loob ng hindi bababa sa 155 na araw.

Sa ilalim ng ganitong konteksto, inaasahang ang mga pagkawala mula sa ika-tatlong pinakamalaking hack taon ay $116 milyon ayon sa TRM Labs, sinabi ng Chainalysis na may malaking pagkawala sa mga gumagamit sa Canada, at pinapahalagahan ng mga mananaliksik na mas tungkol ito sa malawakang paglipat ng mga asset sa mga bagong address kaysa sa pagbebenta sa panik.

Infografikong Incrypted.

Ang pag-atake sa Coldcard ang nag-trigger sa pinakamalaking paggalaw ng “Kunwari” Bitcoin mula noong 2024

Ipinagkamot ng mga analyst ng Glassnode na sa nakaraang linggo, hinawakan ng mga matagal nang tagapag-iiwan (LTH) ang halos 210,000 BTC.

Ito ang pinakamalaking pagbaba sa mga panatilihang pondo para sa grupo ng investor na ito mula noong Disyembre 2024, nang unang makarating ang bitcoin sa marka ng $100,000.

Ang kabuuang suplay na hawak ng mga matagal nang tagapag-iiwan ng bitcoin sa nakaraang taon. Pinagmulan: Glassnode.

Sa Glassnode, ang mga matagal nang tagapagtaguyod ay inilalarawan bilang mga address kung saan ang mga coin ay nanatiling hindi ginalaw sa loob ng hindi bababa sa 155 araw. Ang grupo na ito ay karaniwang itinuturing na “smart money,” dahil karaniwang iniisip ang volatility sa maikling panahon.

Bago ang insidente sa Coldcard, kontrolado nila ang halos 15 milyong BTC. Pagkatapos ma-move ang mga coin, bumaba ang bilang sa halos 14.7 milyong BTC.

Hindi tulad ng mga nakaraang siklo, sa pagkakataong ito ay hindi nagkaroon ng malawakang paglipat ng mga coin sa mga pinakamataas na antas, CoinDesk ay nagtala.

Noong nakaraan, nakita ang malalaking pag-transfer ng LTH malapit sa mga tuktok ng merkado — noong Marso 2021, Marso 2024, at Disyembre 2024 — nang kuha ang mga karanasan na investor ang kanilang kita.

Nagkakaroon ng iba’t ibang sitwasyon ngayon: ang bitcoin ay nakikibilya malapit sa $64,000, ayon sa TradingView — humigit-kumulang 50% sa ilalim ng all-time high noong Oktubre 2025. Dahil dito, naniniwala ang mga analista na karamihan sa mga pag-transfer ay may kinalaman hindi sa pagbebenta, kundi sa pagbabago ng lokasyon kung saan nakaimbak ang mga asset pagkatapos makita ang isang mahalagang vulnerability.

Isang bug na limang taon na ang nakalipas ang nagdulot sa isa sa mga pinakamalaking hack taong ito

Ayon sa TRM Labs, ang pag-atake sa Coldcard ay ang ikatlong pinakamalaking crypto hack sa 2026.

Ayon sa kompanya, mula sa July 30, ang mga attacker ay nakuha ang halos 1,816 BTC (halos $116 milyon) mula sa higit sa 5,200 na address sa apat na hiwalay na alon ng pag-atake. Samantala, ang Galaxy Research estimated ang halos 2,055 BTC, o halos $130 milyon, sa posibleng pagkawala.

Ang sanhi ay isang firmware bug na nagsimula noong Marso 2021.

Dahil sa maling konfigurasyon sa proseso ng pagbuo ng software, ang paggawa ng seed phrase ay bahagyang nakabatay sa isang software na pseudorandom number generator kesa sa hardware random number generator. Bilang resulta, ang cryptographic strength ng mga key ay maaaring bumaba mula sa 128 bits patungo sa halos 40 bits sa mga mas lumang device, na nagiging posible ang pag-brute-force nito nang walang pisikal na pagka-access sa wallet.

I-report ng Lookonchain na patuloy na hinaharap ng hacker ang mga pinagkakakitaang pondo. Ayon sa pinakabagong data, isinapindot nila ang karagdagang 30.185 BTC (halos $1.94 milyon) sa isang bagong address.

Tandaan ng TRM na, sa kasalukuyan, ang mga nakuha na pondo ay karamihan ay nakakonsentrado sa ilang mga address na kontrolado ng attacker.

Ayon sa mga mananaliksik, hanggang sa ngayon ay nakarekord lamang sila ng isang pag-deposito sa Wasabi Wallet at isang pag-deposito sa Tornado Cash, na nangangahulugan na ang malawakang paglilinis ay hindi pa nangyari.

Sabay nito, ang istruktura ng transaksyon sa iba’t ibang alon ng pag-atake ay nagtuturo sa posibleng pagkakaimpluwensya ng ilang mandirigma na independiyente.

“Ang mga pattern ng transaksyon ay nagmumungkahi na maraming manggagawa ang involved, kaya hindi pa pinagmumulan ng TRM ang pagkakawala sa isang tiyak na aktor,” ayon sa TRM Labs.

Nilinaw ng Coinkite ang sanhi ng vulnerability, at tumutulong ang mga eksperto sa mga biktima

Pagkatapos makatanggap ng malawak na atensyon ang insidente, ipinahayag ni Coinkite ang teknikal na paliwanag at sinikat na hindi tama ang karaniwang pahayag tungkol sa “mahina ang fallback random number generator”.

Ayon sa mga developer, ang mahinang Yasmarang generator ay hindi isang espesyal na fallback system ng Coldcard, kundi bahagi na ng standard library ng MicroPython noong 2018.

Ang orihinal na disenyo ay nagsasabing gagamitin lamang ang hardware true random number generator (TRNG), ngunit dahil sa isang pagkakamali sa proseso ng pagbuo ng software, nagsimula ang sistema na gamitin ang implementation ng runtime nang hindi inaasahan.

“Iyon na tinatawag ng mga tao na ‘fallback’ ay hindi isang sinadyang desisyon o shortcut sa lohika ng seed-generation—ito ay isang inherited behavior mula sa ilalim na platform na naging aktibo dahil sa isang link-time error,” ipinaliwanag ni Coinkite.

Ipinahiwatig ng kumpanya nang hihiwalay na ang pag-update ng firmware ay hindi nagpaprotekta sa mga wallet na nai-stab na.

Lahat ng mga user na nag-generate ng seed phrase sa Coldcard pagkatapos ng Marso 2021 at bago ang fix ay ipinakilala ay dapat lumikha ng bagong wallet at mag-transfer ng pera sa bagong seed phrase.

Tinatawag ng mga siyentipiko ang pag-atake bilang trahedya para sa komunidad ng bitcoin

Si James Thorne, puno ng pananaliksik sa Galaxy Digital, ay sinabi sa Bloomberg na kanyang nagsalita na sa higit sa 100 na naapektadong gumagamit.

Nagco-coordinate siya sa pagkolekta ng impormasyon tungkol sa mga biktima, nag-aanalis ng galaw ng mga pinakawalang bitcoin, at nagpapasa ng mga materyales sa mga awtoridad.

Ayon sa kaniya, maraming biktima ang nawalan ng lahat ng kanilang savings.

Ito ay mga karaniwang tao na nag-aalaga ng kanilang pera sa bitcoin. Sila ay mga totoong mananampalataya.

Dinagdag ng mananaliksik na ilang biktima ang sinabi sa kanya na nasa malubhang psikolohikal na kalagayan.

Nasugatan ng pinakamalaking pagkawala ang Canada, at isinakop ng Ledger ang insidente sa Trust Wallet

Ayon sa mga pagtataya ng Chainalysis, ang mga gumagamit mula sa Canada ang pinakasiraan ng hack.

Ang mga taga-Canada na may bitcoin ay bumubuo ng halos 25% ng lahat ng kumpirmadong pagkawala. Mga malaking pagkawala rin ang narekord sa Australia, United States, at Thailand.

Si Charles Guillemet, ang CTO ng Ledger, inihambing ang insidente sa kilalang vulnerability ng Trust Wallet noong 2023.

Ayon sa kanya, ang problema ay ipinakita muli na ang pagkakasundong-pantay sa pagbuo ng seed phrase ay isang pangunahing pundasyon ng seguridad ng crypto wallet.

Ang bawat private key na iyong may-ari ay nagmumula sa isang numero: ang seed. Kung ang numero na iyon ay makikita, ang lahat ng natatanggap nito ay makikita rin.

Hiwalay sa iyan, ang mga mananaliksik ay nagbigay din pansin sa mga epekto sa privacy para sa network ng bitcoin.

Lalo na, isang X user na may handle na Cole ay tinitiyak na ang pagkakasira ng seed phrase ay nagpapahintulot sa mga attacker na muling bumuo ng buong kasaysayan ng transaksyon ng mga apektadong wallet kahit na ang mga pondo ay naihahatid na.

Ayon sa kanya, ito ay nagpapadali rin para sa mga kumpanya ng blockchain analytics, dahil mas maaring klasipikahan nang tama ang mga address na nakakonekta sa iisang owner.

Samantala, ang kilalang investigator ng blockchain na si ZachXBT ay sinabi na hindi siya plano na sumali sa imbestigasyon sa insidente na ito.

Bilang paalala, ang mga eksperto natuklasan ang record level ng negatibong sentiment tungkol sa unang cryptocurrency pagkatapos ng Coldcard exploit.

Ang mensahe One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior ay lumabas muna sa INCRYPTED.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.