Dapat ang hardware wallets na maging ang vault, hindi ang vulnerability. Ngunit isang bagong natuklasang firmware defect sa mga device na Coldcard Mk3 ay nagbalik-balik sa palagay na iyon, kasama ang pagpapatotoo ng Galaxy Research na ang 1,367.05 BTC, na may halagang humigit-kumulang $88.6M, ay tinanggal sa pamamagitan ng tatlong pinagsasamang hamong tumutok sa 4,585 na naapektuhang address.
Ang sukat ng pagkakawala ay nakakalito. Ang mga nakaraang pagtataya ay nagpapahiwatig ng mga pagkawala na humigit-kumulang sa 594 BTC mula sa humigit-kumulang 500 na address. Ang on-chain analysis ni Galaxy ay higit sa dalawang beses ang nagdami ng numerong iyon, na nagpapakita ng isang mas malawak at mas sistematikong pag-atake kaysa sa unang nauunawaan.
Ano ang nangyari, at gaano kalakas
Ang pinakamalaking hiwa ng isang alon ay nangyari noong Hulyo 30, 2026, at ito ay epektibo sa pinakamasamang paraan. Sinakop ng mga mananakop ang 1,082.65 BTC, halos $70.2M, sa loob ng 41 minuto lamang.
Nakita ng pagsusuri ng Galaxy na ang unang dalawang alon ay may magkakaparehong mga fingerprint ng transaksyon, partikular ang hardcoded na bayarin na 30 sat/vB at parehong mga batching pattern. Ang antas na ito ng konsistensya ay nagpapahiwatig ng isang single operator, o kung hindi man ay isang single toolkit. Ang ikatlong alon ay nagbago sa pattern na ito, na nagpapahiwatig ng isang iba’t ibang actor o isang sadyang tactical shift.
Ang mga nakuha na pondo ay nanatili sa karamihan. Ang BTC ay hindi malaki ang galaw mula pa noong pagkakastig, at nakaupo sa isang maliit na bilang ng mga address na kontrolado ng mga mambabala.
Ang pangunahing sanhi: makikita ang pagkakasunduan
Ang kakulangan sa firmware ng Coldcard Mk3, na present sa mga bersyon 4.0.1 at higit pa, na ipinakilala noong Marso 2021, ay nagdulot ng mahina at makikita ang mga output ng random number generator ng device. Ang mga seed na nilikha nito ay hindi totoong random, kaya ang isang attacker na may sapat na computing power ay maaaring listahan ang mga posibleng seed nang offline at i-match sila sa totoong address sa blockchain, at kunin ang pera mula sa mga single-signature address nang hindi kailangang magkaroon ng pisikal na pagkakataon sa device.
Ang koponan ng inhinyeriya ng Block ang kilala bilang unang nagpalabas ng problema sa RNG sa publiko. Ang Coinkite, ang kumpanya sa likod ng Coldcard, ay naglabas ng abiso nang humigit-kumulang 30 oras pagkatapos magsimula ang mga unang pagtatanggal.
Hindi tila naaapektuhan ng parehong kamalian ang mga device na Coldcard Mk4, Q, at Mk5. Hinihikayat ang mga gumagamit na may pera sa na-compromise na Mk3 wallet na gumawa ng mga bagong seed sa mas bagong modelo, kaysa maglipat lang ng balanse sa loob ng parehong henerasyon ng hardware.
Ano ang ibig sabihin nito para sa seguridad ng hardware wallet at mga investor
Ang pag-uugali ng bayarin sa mga pag-atake ay kailangang tandaan din. Ang hardcoded na rate na 30 sat/vB na ginamit sa mga unang dalawang alon ay nasa pagitan ng 30 hanggang 75 beses ang median bayarin noong panahong iyon, ayon sa mga natuklasan ng Galaxy. Malinaw na handa ang mga attacker na magbayad ng premium upang siguraduhin ang mabilis na pagkumpirma.
Para sa mga aktibong tagapag-angkat ng bitcoin, ang agad na tanong ay ang eksposur. Lahat ng gumagamit ng Coldcard Mk3 na may firmware mula sa bersyon 4.0.1 pataas ay dapat ituring ang kanilang kasalukuyang seed bilang posibleng napapahamak at ilipat ang mga pondo sa isang bagong nabuong wallet sa hindi naapektuhang hardware. Ang pagsusuri sa kasaysayan ng firmware at pagkukumpara ito sa abiso ng Coinkite ay ang unang praktikal na hakbang.

