Coldcard hack: 1.367 BTC furați din 4.585 de adrese
Atacul Coldcard este unul dintre cele mai grave incidente recente pentru utilizatorii de hardware wallet-uri Bitcoin. Un defect introdus în firmware în martie 2021 a direcționat generarea unor secrete către un generator software predictibil, în locul sursei hardware de aleatoriu pentru care fusese proiectat dispozitivul.
La 1 august 2026, monitorizarea on-chain citată de CoinDesk ajunsese la trei valuri, 1.367 BTC — aproximativ 89 de milioane USD la prețurile relatate atunci — și 4.585 de adrese. Acestea sunt estimări ale fluxurilor blockchain, nu un bilanț final al Coinkite și nici un număr de persoane unice.
Ce s-a defectat în generarea cheilor
Analiza Block descrie o eroare de integrare: configurația Coldcard dezactiva implementarea RNG hardware din MicroPython deoarece proiectul avea propriul wrapper, dar biblioteca libngu verifica doar dacă opțiunea exista, nu dacă era activată. Execuția ajungea astfel la Yasmarang, un generator software necriptografic inițializat din identificatorul cipului și registre de timp.
Rezultatul putea arăta aleatoriu, dar provenea dintr-un spațiu mult mai mic și reproductibil. Hash-uirea rezultatului sau adăugarea checksum-ului BIP-39 nu poate crea entropie care nu exista la intrare.
Ce dispozitive și versiuni sunt afectate
Conform avertismentului Coinkite actualizat la 1 august, sunt afectate seed-urile generate pe Mk2 și Mk3 cu firmware 4.0.1–4.1.9, pe Mk4 și Mk5 înainte de versiunea standard 5.6.0 sau Edge 6.6.0X și pe Q înainte de versiunea standard 1.5.0Q sau Edge 6.6.0QX. Riscul depinde de firmware-ul folosit când a fost creat secretul, nu de data cumpărării dispozitivului.
Coinkite spune că seed-urile Mk4, Q și Mk5 generate înainte de versiunile corectate aveau aproximativ 72 de biți de entropie, nu cei 128 așteptați. Block descrie o limită de cel mult 2^32 fluxuri diferențiate criptografic atunci când starea fallback și istoricul apelurilor sunt fixate. Ambele analize erau declarate preliminare; detaliile pot fi rafinate, dar necesitatea migrării este clară.
TAPSIGNER, OPENDIME și SATSCARD nu sunt afectate de acest defect, deoarece folosesc alte baze de cod.
Cum au fost identificate pierderile
Prima relatare CoinDesk a urmărit aproximativ 594 BTC retrași din circa 500 de wallet-uri single-signature într-un interval de 25 de minute. Actualizarea bazată pe Galaxy Research a descris trei valuri și a ridicat totalul observat la 1.367 BTC din 4.585 de adrese.
Blockchain-ul arată tranzacțiile, dar nu dezvăluie singur cine controlează fiecare adresă sau dacă valurile provin de la același atacator. Cifrele sunt o estimare on-chain la un moment dat, nu o valoare finală auditată.
Update-ul nu repară seed-ul vechi
Firmware-ul corectat repară generarea viitoare, dar nu poate adăuga entropie unui seed creat deja. Importarea aceluiași seed într-un alt wallet, schimbarea PIN-ului sau mutarea dispozitivului într-un seif nu elimină riscul: cheia de bază rămâne aceeași.
O parolă BIP-39 puternică și unică adaugă o barieră independentă, dar Coinkite recomandă și acestor utilizatori migrarea. PIN-ul Coldcard nu este o parolă BIP-39. Excepția oficială privește seed-urile la care utilizatorul a adăugat cel puțin 50 de aruncări corecte, independente și private de zar; dacă există incertitudine, recomandarea este migrarea.
Pașii recomandați utilizatorilor Coldcard
- ▸Nu introduce seed-ul, PIN-ul sau parola BIP-39 pe un site care pretinde că verifică vulnerabilitatea; nu există un test online sigur care necesită aceste secrete.
- ▸Instalează numai firmware-ul oficial corectat: Mk2/Mk3 4.2.0+, Mk4/Mk5 standard 5.6.0+, Q standard 1.5.0Q+ sau variantele Edge 6.6.0X/6.6.0QX+.
- ▸Generează un seed complet nou după actualizare și notează/verifică backup-ul și fingerprint-ul înainte de a muta fonduri.
- ▸Verifică pe ecranul dispozitivului o adresă de primire și trimite mai întâi o tranzacție mică de test.
- ▸Mută restul fondurilor numai după confirmarea testului și păstrează backup-ul vechi până când migrarea este completă.
- ▸Nu te grăbi și nu răspunde mesajelor private care oferă recuperare; o migrare greșită poate pierde fondurile chiar înaintea atacatorului.
Lecția de securitate: air gap nu repară entropia
Un hardware wallet poate rămâne complet offline și totuși să fie vulnerabil dacă secretul inițial a fost generat predictibil. Atacatorul nu trebuie să atingă dispozitivul: poate produce candidați offline și valida rezultatul folosind o adresă publică sau un xpub.
Pentru producătorii de produse de securitate, cazul arată că testele trebuie să demonstreze traseul complet al entropiei, nu doar faptul că output-ul arată aleatoriu. Pentru utilizatori, actualizarea firmware-ului și migrarea cheilor sunt operațiuni diferite.
Surse
- ▸Coinkite (actualizat 01.08.2026) — avertismentul oficial, versiunile afectate și migrarea
- ▸Block Engineering (30.07.2026) — analiza tehnică a fallback-ului RNG și reseed-ului de 32 de biți
- ▸CoinDesk (01.08.2026) — estimarea on-chain de 1.367 BTC și 4.585 de adrese
- ▸Coldcard Downloads — versiunile oficiale curente de firmware
Urmărește vulnerabilitățile care schimbă modelul de risc
Awarely Monitor corelează NVD, CISA KEV, EUVD și GitHub Security Advisories cu produsele urmărite, astfel încât o actualizare critică să nu rămână doar o știre.
