BlockBeats na mensahe, Agosto 3, ang pinakabagong datos ay nagpapakita na ng 1,359 na Bitcoin ang nakuha sa hacker incident sa hardware wallet na Coldcard, at may mga user na nag-report ng mga problema tulad ng pagkakapit sa maling pahina, pagkakaroon ng hindi makapagsimula, o posibleng nasira ang device pagkatapos i-install ang update. Ang insidente ay naging pinakamalaking pagkakawala ng Bitcoin taong ito, at sinumayos ng BlockBeats ang kronolohiya ng insidente:
Ang pagsusuri ay nagpapakita na ang code ng firmware ng Coldcard na nasakop ay ipinakalabas noong Marso 2021, at ang vulnerability ay umiiral sa open-source code nang higit sa 5 taon, na nakakaapekto sa seed generation ng Mk3 (at ilang Mk2), pati na rin ang susunod na Mk4, Q, at Mk5 bago ang pag-aayos.
Hanggang ika-30 ng Hulyo, 2026, isinagawa ang malawakang pag-atake sa vulnerabilities na ito. Ang mga attacker ay nag-automate ng pag-scan sa mga address na may bilang na sandaanan hanggang libo-libo sa loob ng halos 25–41 minuto. Unang nakikita ang 500 mga single-signature wallet, 1,324 UTXO, at halos 594.5 BTC ang nasakop; ang susunod na on-chain analysis ay lumawak patungo sa halos 1,196 na address at 1,082.65 BTC (halaga na halos $70.2 milyon). Bukod dito, ang pag-atake ay nakatuon sa mga address na may mas malaking balanse, gumamit ng fixed high fee at walang change output, at agad na isinama ang mga pondo sa ilang mga address lamang.
Pagkatapos, ang Coinkite, ang kompanyang nag-develop ng Coldcard, ay naglabas ng security advisory na nagsasabi ng pagkakaroon ng problema sa pagbuo ng seed sa Mk3 (firmware 4.0.1 at higit pa), at inirerekomenda sa mga napepektuhang user na mag-ingat sa paglipat, at inaasahan na maaaring gamitin ng mga attacker ang AI upang suriin ang open-source code at makahanap ng vulnerabilities.
Hanggang Agosto 2, sinabi ni Alex Thorn, pangunahing siyentipiko ng Galaxy, na patuloy pa ring umuunlad ang mga pag-atake sa paligid ng Coldcard wallet, at nakikita na ang mas maraming maliit na attacker at imitador na nagtatarget sa natitirang mnemonic phrases ng Coldcard.
Inilalabas ng maraming bahagi ang pangyayaring ito. Ibinahagi ni Eric Balchunas, senior ETF analyst ng Bloomberg, na ang koponan ng Coldcard ay mayroon lamang 5 na empleyado. Para sa isang mahalagang kumpanya, ang bilang na ito ay sobrang maliit.
Sinabi ni CZ, "Sa self-custody mode, kahit pa ayusin ng mga developer ang vulnerability, hindi nila maaayos ang mga wallet na nai-generate na dati; para sa mga gumagamit ng isolated device, hindi rin sila maaaring direktang makipag-ugnayan at magpaalala. Bago gawin ng user ang aktibong hakbang, maaari pa ring magpatuloy ang pagkakaroon ng panganib sa pag-atake sa mga wallet. Suportado ko ang self-custody, ngunit ibig sabihin nito ay ang responsibilidad sa seguridad ay nasa sariling user."
Dagdag pa, dahil sa pangyayaring ito o maaaring may kinalaman ang AI sa pagbubukas ng mga encrypted device, ang institutional-grade custody platform na BitGo ang unang gumawa ng hakbang upang mabawi ang reputasyon ng industriya. Noong Agosto 1, si Mike Belshe, CEO ng BitGo, ay nag-deposito ng 100 BTC sa isang publikong Bitcoin address at hiniling na subukan ng Claude model mula sa Anthropic na i-transfer ang mga pondo sa address na iyon. Gumagamit ang platform ng multi-signature o multi-party computation technology upang i-distribute ang mga pahintulot sa pag-sign sa iba’t ibang independent keys. Hanggang Agosto 2, hindi pa naglabas ng pormal na tugon si Anthropic sa hamong ito.
Oo nga naman, dahil dito, patuloy na nagkakaroon ng pagbaba ang bitcoin mula sa ika-31, bumaba na ito mula sa $65,000 patungo sa $63,000.

