Tujuan utama dompet sejuk ialah ia sejuk. Offline. Terpisah secara udara. Tidak dapat dicapai. Sebuah kelemahan pada dompet sejuk Coldcard baru-baru ini membuktikan bahawa premis ini mempunyai asterisk.
Pencuri siber mengeksploitasi kelemahan firmware pada peranti Coldcard yang dihasilkan oleh pembuat Kanada Coinkite, menguras kira-kira 1,367 BTC, bernilai hampir $89 juta, dari 4,585 alamat melalui beberapa gelombang serangan yang bermula pada 30 Julai 2026.
Apa yang sebenarnya berlaku
Kerentanan ini berasal daripada pembinaan firmware Mac 2021 yang mempengaruhi versi Coldcard Mk3 4.0.1 hingga 4.1.9 dan rilis sebelumnya.
Cacatnya terletak pada cara peranti-peranti tersebut menghasilkan benih dompet. Alih-alih mengarahkan entropi melalui penghasil nombor rawak peranti keras, satu ralat mendorong proses tersebut melalui RNG perisian. Dalam bahasa Inggeris: kerawakan yang digunakan untuk mencipta kunci peribadi anda jauh kurang rawak daripada yang diiklankan, menjadikannya secara matematik mungkin untuk mengembalikan semula kunci secara luar talian tanpa sekali pun menyentuh peranti fizikal.
Gelombang pertama melanda pada 30 Julai 2026. Sekitar 594 BTC, sekitar $38 juta pada masa itu, telah ditarik daripada kira-kira 500 alamat tidak aktif dalam masa kurang daripada 30 minit. Itu bukan serangan perlahan dan berhati-hati. Itu adalah serangan terkoordinasi.
Gelombang seterusnya mendorong kerugian keseluruhan kepada 1,367 BTC merentas 4,585 alamat pada awal Ogos 2026. Galaxy Research memantau insiden ini dan mencatat taktik penyerang berkembang setiap gelombang, khususnya untuk mengelakkan pelacakan sambil menargetkan baki yang lebih kecil. Galaxy Research juga menilai bahawa setiap gelombang kemungkinan dijalankan oleh seorang operator tunggal.
Pola alamat tidak aktif penting di sini. Dompet yang tidak berpindah dana selama bertahun-tahun sedang dikosongkan, menunjukkan bahawa penyerang telah mengira terlebih dahulu sekumpulan besar kunci yang rentan dan melaksanakan penarikan sistematik, bukan bertindak balas kepada aktiviti semasa.
Tanggapan Coinkite dan siapa yang terkesan
Coinkite mengeluarkan amaran keselamatan dan merilis firmware yang telah diperbaiki pada 1 Ogos 2026, kira-kira dua hari selepas gelombang pertama bermula.
Syarikat menasihati pengguna yang frasa benihnya dihasilkan pada versi firmware yang terkesan untuk memindahkan dana ke frasa benih baharu segera, kecuali mereka telah menambahkan entropi dompet dengan sumber bebas atau menggunakan kata laluan BIP-39 yang kuat. Kata laluan BIP-39 bertindak sebagai perkataan ke-25 di atas frasa benih 24 perkataan biasa, dan yang kuat akan menjadikan rekonstruksi kunci luar talian jauh lebih sukar walaupun terdapat kelemahan entropi yang berkurang.
Coinkite mengesahkan bahawa beberapa produk lain dalam jajaran mereka, termasuk TAPSIGNER, OPENDIME, dan SATSCARD, tidak terjejas oleh serangan tersebut. Lingkungan kesan adalah khusus kepada versi firmware yang berkaitan.
Apa yang ini maksudkan untuk penyimpanan sendiri
Kejadian ini memperumit naratif penyimpanan sendiri tanpa benar-benar menghancurkannya. Apa yang ditunjukkan oleh eksploit Coldcard ialah bahawa dompet keras membawa kategori risiko sendiri, khususnya integriti firmware dan kepercayaan rantai bekalan, yang boleh sama-sama bencana.
Laporan selepas serangan menunjukkan beberapa pengguna telah mula memindahkan bitcoin kembali ke bursa terpusat, menganggapnya lebih selamat dalam jangka pendek.
Bagi pelabur yang memegang bitcoin dalam penyimpanan sejuk, soalan-soalan segera adalah praktikal: versi firmware mana yang digunakan untuk menghasilkan benih, sama ada sumber entropi bebas atau kata laluan BIP-39 digunakan, dan sama ada pemindahan ke benih baharu pada firmware yang diperbaiki telah berlaku. Peranti yang menjalankan firmware yang tidak terjejas atau dilengkapi dengan kata laluan yang kuat tidak termasuk dalam set sasaran penyerang.

