W skrócie

  • Exploit oprogramowania układowego Coldcard wypompował około 2100 BTC, a straty szacuje się na blisko 130 milionów dolarów w wielu falach ataków.
  • Dane onchain z Checkonchain pokazują, że 233 000 BTC opuściło portfele długoterminowych posiadaczy w dniach wokół naruszenia.
  • CEO Casa, Nick Neuman, powołując się na rzeczywiste rozmowy z klientami, mówi, że część z tych 233 000 BTC pochodzi od użytkowników Ledger i Trezor – nie właścicieli Coldcard – którzy przeszli na multisig po obserwowaniu przebiegu hacka.

W dniach po najgorszym exploicie portfela sprzętowego w Bitcoin w najnowszej historii, CEO Casa, Nick Neuman, zaczął liczyć więcej niż tylko BTC wypompowywane z podatnych na ataki portfeli Coldcard.

Podczas gdy atakujący opróżniali portfele Coldcard adres po adresie, 233 000 BTC – warte około 15 miliardów dolarów przy dzisiejszych cenach – cicho przemieszczało się w poszukiwaniu bezpieczeństwa.

Myriad: Bitcoin's next move? Click the image to place your prediction.
Myriad: Jaki będzie następny ruch Bitcoina? Kliknij, aby dokonać swojej prognozy.

Ogromny i trwający wyciek, który rozpoczął się 30 lipca, doprowadził już do kradzieży blisko 130 milionów dolarów w Bitcoinie z portfeli sprzętowych Coldcard — fizycznych urządzeń, które przechowują klucze prywatne całkowicie offline, nigdy nie łącząc się z internetem, i są produkowane przez kanadyjską firmę Coinkite.

Błąd oprogramowania układowego wprowadzony w marcu 2021 roku spowodował, że generowanie kluczy odbywało się przez słaby programowy generator liczb losowych zamiast przez dedykowany układ sprzętowy urządzenia. Klucze prywatne (tajne kody, które potwierdzają własność Bitcoina i autoryzują każdą transakcję) stały się możliwe do odgadnięcia, a bezpieczeństwo spadło ze 128 bitów do około 40 — kryptograficzny odpowiednik skarbca bankowego, który okazuje się mieć czterocyfrowy PIN.

Galaxy Research prześledziło skutki trzech potwierdzonych fal ataków, a straty osiągnęły około 1596 BTC na ponad 5200 adresach.

Neuman z Casa, wcześniej w tym tygodniu, opublikował dane on-chain od analityka Jamesa Checka z Checkonchain, aby przedstawić argument na rzecz odporności Bitcoina. Samodzielne przechowywanie, trzymanie własnych kluczy prywatnych zamiast pozostawiania Bitcoina u giełdy lub depozytariusza, nie ugięło się pod presją, ale się przystosowało – argumentował.

„Metryki on-chain dotyczące incydentu Coldcard wzmacniają, jak ważne jest samodzielne przechowywanie dla odporności Bitcoina jako klasy aktywów” – napisał Neuman na X.

Zestawienie, które Neuman przytoczył w swoim poście, opierając się na danych on-chain Checkonchain: 2100 BTC skradzionych (więcej niż w wyliczeniach Galaxy) i 22 000 BTC przeniesionych na giełdy. Oraz 233 000 BTC przeniesionych z portfeli długoterminowych posiadaczy – adresów uśpionych przez co najmniej 155 dni, grupy obserwowanej przez analityków jako wskaźnik poważnych, cierpliwych inwestorów – w bezpieczne miejsce. To ponad 100 razy więcej niż to, co zabrali atakujący.

Część z tego pochodziła od użytkowników Coldcard migrujących do portfeli multisig (konfiguracje wymagające wielu niezależnych kluczy do zatwierdzenia dowolnej transakcji, więc żadne pojedyncze skompromitowane urządzenie nie może opróżnić wszystkiego). Część pochodziła od posiadaczy na Ledger i Trezor – całkowicie innego sprzętu – którzy potraktowali włamanie jako sygnał ostrzegawczy.

Casa potwierdziło oba wzorce na podstawie rzeczywistych rozmów z klientami. „Więc gdzieś pomiędzy ~10x-100x ilości skradzionego bitcoina zostało przeniesione w bezpieczne miejsce, gdy ludzie podnieśli alarm” – napisał Neuman.

Gdy scentralizowana giełda zostanie naruszona, wszystko znika na raz. Tutaj atakujący musiał łamać adresy indywidualnie, zdobywając kroplę po kropli, podczas gdy reszta sieci miała czas na reakcję. „To gigantyczny świecący neonowy znak pokazujący odporność, jaką samodzielne przechowywanie dodaje sieci” – napisał Neuman. „Gdyby cały ten BTC był przechowywany u depozytariusza i to depozytariusz został zhakowany, te liczby byłyby odwrócone”.

Dane z firmy analitycznej Glassnode potwierdzają skalę: podaż długoterminowych posiadaczy spadła z prawie 15 milionów BTC do około 14,7 miliona – największy tygodniowy spadek od grudnia 2024 r. Stało się to, gdy Bitcoin handlował około 50% poniżej swojego historycznego maksimum wynoszącego 126 000 USD, ustanowionego w październiku 2025 r.

Firma Coinkite wezwała wszystkich, którzy wygenerowali ziarno (seed) w wersjach oprogramowania układowego od 4.0.1 do 4.1.9 — obejmujących okres od marca 2021 do lipca 2026 — do potraktowania tych portfeli jako zagrożonych i natychmiastowego przeniesienia środków na nowe ziarno.