- कोल्डकार्ड हैक के बाद, दीर्घकालिक धारकों ने 210,000 BTC स्थानांतरित किए।
- वॉलेट हमला 2026 में सबसे बड़ा में से एक था।
- एक पांच साल पुरानी गलती ने बिटकॉइन धारकों को कम से कम $116 मिलियन का नुकसान किया।
लेट जुलाई 2026 में कोल्डकार्ड हार्डवेयर वॉलेट्स के एक बड़े हैक के बाद, बिटकॉइन नेटवर्क पर लंबी अवधि के होल्डर्स से अभूतपूर्व गतिविधि देखी गई। Glassnode के अनुसार, पिछले सप्ताह के दौरान 155 दिनों से अधिक समय तक फंड नहीं हिलाए गए वॉलेट्स से लगभग 210,000 BTC स्थानांतरित किए गए।
इस पृष्ठभूमि के खिलाफ, TRM Labs ने वर्ष के तीसरे सबसे बड़े हैक से $116 मिलियन की हानि का अनुमान लगाया, Chainalysis ने कनाडाई उपयोगकर्ताओं के बीच महत्वपूर्ण हानियों की रिपोर्ट की, और शोधकर्ताओं ने जोर देकर कहा कि यह अधिकतर संपत्तियों के नए पतों पर द्रव्यमान स्थानांतरण के बारे में है, भय से बेचने के बजाय।

कोल्डकार्ड हैक ने 2024 के बाद से "पुराने" बिटकॉइन की सबसे बड़ी चलन शुरू कर दी
ग्लासनोड विश्लेषकों ने रिपोर्ट किया कि पिछले सप्ताह के दौरान, दीर्घकालिक धारक (LTH) ने लगभग 210,000 BTC स्थानांतरित किए।
यह इस निवेशक समूह के लिए दिसंबर 2024 के बाद से सबसे बड़ा होल्डिंग ड्रॉडाउन है, जब बिटकॉइन पहली बार $100,000 के स्तर की ओर बढ़ा।

ग्लासनोड पर, दीर्घकालिक धारकों को उन पतों के रूप में परिभाषित किया गया है जिनके सिक्के कम से कम 155 दिनों तक अचल रहे हैं। इस समूह को पारंपरिक रूप से “स्मार्ट मनी” माना जाता है, क्योंकि यह आमतौर पर अल्पकालिक अस्थिरता को नजरअंदाज करता है।
कोल्डकार्ड घटना से पहले, उनके पास लगभग 15 मिलियन BTC थे। जब ये कॉइन्स ले जाए गए, तो यह संख्या लगभग 14.7 मिलियन BTC रह गई।
पिछले चक्रों के विपरीत, इस बार बड़े पैमाने पर सिक्कों का आंदोलन सर्वोच्च स्तर पर नहीं हुआ, CoinDesk ने नोट किया।
ऐतिहासिक रूप से, बड़े LTH ट्रांसफ़र मार्केट टॉप्स के पास देखे गए थे — मार्च 2021, मार्च 2024 और दिसंबर 2024 में — जब अनुभवी निवेशकों ने लाभ लिया।
अब स्थिति अलग है: TradingView के अनुसार, बिटकॉइन $64,000 के पास व्यापार कर रहा है — अक्टूबर 2025 के सर्वोच्च स्तर से लगभग 50% नीचे। इसलिए विश्लेषक मानते हैं कि अधिकांश ट्रांसफ़र बिक्री से नहीं, बल्कि एक महत्वपूर्ण कमजोरी की खोज के बाद संपत्तियों के भंडारण स्थान में बदलाव से जुड़े हैं।
एक पांच साल पुरानी बग ने इस साल के सबसे बड़े हैक में से एक का कारण बना
TRM Labs के अनुसार, कोल्डकार्ड पर हमला 2026 का तीसरा सबसे बड़ा क्रिप्टो हैक था।
कंपनी के अनुसार, 30 जुलाई से शुरू होकर, हमलावरों ने चार अलग-अलग हमलों के दौरान 5,200 से अधिक पतों से लगभग 1,816 BTC (लगभग $116 मिलियन) चुरा लिए। इसी समय, गैलेक्सी रिसर्च estimated लगभग 2,055 BTC, या लगभग $130 मिलियन की संभावित हानि।
कारण मार्च 2021 तक का एक फर्मवेयर बग था।
सॉफ्टवेयर बिल्ड प्रक्रिया के दौरान एक गलत कॉन्फ़िगरेशन के कारण, सीड फ्रेज जनरेशन भागतः हार्डवेयर रैंडम नंबर जनरेटर के बजाय सॉफ्टवेयर प्सीडोरैंडम नंबर जनरेटर पर निर्भर करता था। परिणामस्वरूप, पुराने डिवाइसों पर कुंजियों की क्रिप्टोग्राफिक शक्ति 128 बिट से घटकर लगभग 40 बिट हो सकती है, जिससे वॉलेट तक शारीरिक पहुँच के बिना उन्हें ब्रूट-फोर्स करना संभव हो जाता है।
लुकऑनचेन ने रिपोर्ट किया कि हैकर अभी भी चोरी की गई राशि को स्थानांतरित कर रहा है। नवीनतम डेटा के अनुसार, उन्होंने एक नए पते पर अन्य 30.185 BTC (लगभग $1.94 मिलियन) का स्थानांतरण किया।
#Coldcard हैकर, जिसने 2,055 BTC (130M) चुराए, फिर से सक्रिय है।
— Lookonchain (@lookonchain) 7 अगस्त, 2026
एक घंटे पहले, हैकर ने 30.185 BTC (1.94M) एक नए वॉलेट में स्थानांतरित किया।https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3gpic.twitter.com/VTL5UB9xgH
TRM ने नोट किया कि अभी के लिए, चोरी हुए धन का अधिकांश हिस्सा कुछ ही हमलावर नियंत्रित पतों पर केंद्रित है।
अनुसंधानकर्ताओं के अनुसार, अब तक उन्होंने केवल एक डिपॉज़िट Wasabi Wallet में और एक Tornado Cash में दर्ज किया है, जिसका अर्थ है कि बड़े पैमाने पर धोधोखला अभी तक नहीं हुआ है।
एक ही समय पर, विभिन्न हमलों के दौरान लेनदेन की संरचना कई स्वतंत्र हैकर्स की संभावित भागीदारी को इंगित करती है।
“लेनदेन के पैटर्न से लगता है कि कई हमलावर शामिल हो सकते हैं, इसलिए TRM अभी चोरी को किसी विशिष्ट पात्र को नहीं दे रहा है,” TRM Labs ने कहा।
कोइनकाइट ने दुर्बलता का कारण समझाया, और विशेषज्ञ पीड़ितों की मदद कर रहे हैं
घटना के बाद व्यापक ध्यान आकर्षित होने के बाद, कोइनकाइट ने एक तकनीकी स्पष्टीकरण प्रकाशित किया और जोर देकर कहा कि “कमजोर फॉलबैक रैंडम नंबर जनरेटर” के बारे में सामान्य वाक्यांश अशुद्ध है।
अत्यंत महत्वपूर्ण सुधार।@jackmallers कोई कमजोर एंट्रॉपी फॉलबैक नहीं था। मुझे लगता है कि यह स्पष्ट करना महत्वपूर्ण है कि वास्तव में क्या हुआ।
— COLDCARD (@COLDCARDwallet) 7 अगस्त, 2026
कमजोर PRNG (Yasmarang) Coinkite का बैकअप नहीं था—यह MicroPython का अंतर्निहित सामान्य उद्देश्य RNG था, जो अपस्ट्रीम में… https://t.co/z1Z7u3au8f में पेश किया गया था
विकासकों के अनुसार, कमजोर Yasmarang जनरेटर एक अलग Coldcard बैकअप सिस्टम नहीं था, लेकिन 2018 से MicroPython की मानक पुस्तकालय का हिस्सा रहा है।
मूल डिज़ाइन में केवल हार्डवेयर ट्रू रैंडम नंबर जनरेटर (TRNG) का उपयोग करने की योजना थी, लेकिन सॉफ्टवेयर बिल्ड प्रक्रिया के दौरान एक त्रुटि के कारण, सिस्टम अप्रत्याशित रूप से रनटाइम के कार्यान्वयन का उपयोग करना शुरू कर दिया।
"जिसे लोग 'फॉलबैक' के रूप में वर्णित कर रहे हैं, वह बीज-जनरेशन लॉजिक में एक जानबूझकर डिजाइन निर्णय या शॉर्टकट नहीं था—यह नीचे के प्लेटफॉर्म से विरासत में मिली व्यवहार थी, जो लिंक-टाइम त्रुटि के कारण सक्रिय हो गई," कोइंकाइट ने समझाया।
कंपनी ने अलग से जोर देकर कहा कि फर्मवेयर अपडेट पहले से बनाए गए वॉलेट्स को सुरक्षित नहीं करता है।
मार्च 2021 के बाद और फिक्स जारी होने से पहले Coldcard पर सीड फ्रेज बनाने वाले सभी उपयोगकर्ताओं को एक नया वॉलेट बनाना चाहिए और धनराशि को एक नए सीड फ्रेज पर ट्रांसफ़र करना चाहिए।
शोधकर्ता इस हमले को बिटकॉइन समुदाय के लिए एक त्रासदी कहते हैं
जेम्स थॉर्न, गैलेक्सी डिजिटल के शोध प्रमुख, ने Bloomberg को बताया कि उन्होंने पहले ही 100 से अधिक प्रभावित उपयोगकर्ताओं के साथ बातचीत कर ली है।
वह पीड़ितों के बारे में जानकारी एकत्र करने का समन्वय कर रहा है, चोरी हुए बिटकॉइन की गतिविधि का विश्लेषण कर रहा है, और सामग्री को कानून प्रवर्तन अधिकारियों को सौंप रहा है।
उनके अनुसार, कई पीड़ितों ने अपनी सारी बचत खो दी।
ये औसत आम लोग हैं जो अपना पैसा बिटकॉइन में बचा रहे हैं। वे सच्चे विश्वासी थे।
शोधकर्ता ने यह भी जोड़ा कि कुछ पीड़ितों ने उन्हें बताया कि वे एक गंभीर मानसिक अवस्था में थे।
कनाडा को सबसे बड़ी हानि हुई, और लेजर ने इस घटना की तुलना ट्रस्ट वॉलेट से की
चेनैलिसिस के अनुमान के अनुसार, कनाडा के उपयोगकर्ता इस हैक से सबसे अधिक प्रभावित हुए।
कोल्डकार्ड हैक कनेडियन बिटकॉइनर्स के लिए विशेष रूप से क्षतिकारक है। हमारे हमलावरों और पीड़ितों के विश्लेषण से पता चलता है कि कनेडा में BTC धारक 25% दायित्वपूर्ण नुकसान उठा रहे हैं।
— Chainalysis (@chainalysis) 4 अगस्त, 2026
गैलेक्सी रिसर्च के डेटासेट के अनुसार, अनुमानों की सीमा $110M तक है, हमने विश्लेषण किया… pic.twitter.com/AyxfHCcOrY
कनाडाई बिटकॉइन धारक लगभग 25% सभी पुष्टि किए गए नुकसान के लिए जिम्मेदार हैं। ऑस्ट्रेलिया, संयुक्त राज्य अमेरिका और थाइलैंड में भी महत्वपूर्ण नुकसान दर्ज किए गए।
चार्ल्स गिल्लेमे, लेजर के सीटीओ, ने इस घटना की तुलना जाने-माने 2023 ट्रस्ट वॉलेट दुर्बलता से की।
उनके अनुसार, यह समस्या फिर से दर्शाती है कि सीड फ्रेज जनरेशन में यादृच्छिकता क्रिप्टो वॉलेट सुरक्षा का एक मूलभूत आधार है।
आपके द्वारा अधिकृत प्रत्येक निजी कुंजी एक संख्या से उत्पन्न होती है: बीज। यदि वह संख्या भविष्यवाणीयोग्य है, तो इससे उत्पन्न सब कुछ भी ऐसा ही होगा।
अलग से, शोधकर्ताओं ने बिटकॉइन नेटवर्क के लिए गोपनीयता के प्रभावों पर ध्यान आकर्षित किया।
विशेष रूप से, कोल नामक एक X उपयोगकर्ता ने नोट किया कि सीड फ्रेज के घुसपैठ से हमलावर प्रभावित वॉलेट की पूरी लेनदेन इतिहास को धन स्थानांतरित होने के बाद भी पुनः बना सकते हैं।
उनके अनुसार, इससे ब्लॉकचेन विश्लेषण कंपनियों के लिए भी चीजें आसान हो जाती हैं, क्योंकि वे एक ही मालिक के संबंधित पतों को अधिक सटीकता से समूहित कर सकते हैं।
इस बीच, प्रसिद्ध ब्लॉकचेन जांचकर्ता जैक्सएक्सबीटी ने कहा कि वह इस घटना की जांच में शामिल नहीं होने की योजना बना रहे हैं।
एक याद दिलाने के लिए, विशेषज्ञों ने कोल्डकार्ड दुर्घटना के बाद पहली क्रिप्टोकरेंसी के बारे में नकारात्मक भावना का रिकॉर्ड स्तर पाया।
संदेश One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior सबसे पहले INCRYPTED पर दिखाई दिया।




