Útočníci kvůli chybě Coldcardu vybrali z peněženek přes 1 800 BTC
Útočníci 30. července 2026 začali vybírat bitcoiny z peněženek Coldcard, jejichž firmware od března 2021 generoval seedy s nedostatečnou náhodností, a výrobce Coinkite téhož dne zveřejnil bezpečnostní upozornění. Podle TRM Labs odčerpali útočníci do 5. srpna zhruba 1 816 BTC v hodnotě blízké 116 mil. USD z více než 5 200 adres.

Stručně
- Coinkite 30. července 2026 upozornil, že firmware peněženek Coldcard generoval seedy se sníženou náhodností.
- Chyba vznikla v březnu 2021 a týká se modelů Mk2, Mk3, Mk4, Mk5 a Q se starším firmwarem.
- Podle TRM Labs útočníci ve čtyřech vlnách do 5. srpna 2026 vybrali zhruba 1 816 BTC z více než 5 200 adres.
- Opravený firmware vyšel 31. července 2026, už vygenerovaný seed ale nezachrání.
- Coinkite doporučuje převést prostředky ze seedu vytvořeného na chybném firmwaru na nový seed.
Obsah článku
Co se stalo
Firma Coinkite, výrobce hardwarových peněženek Coldcard pro bitcoin, zveřejnila 30. července 2026 bezpečnostní upozornění. Chyba ve firmwaru podle něj způsobila, že zařízení vytvářela seedy (obnovovací fráze, ze kterých se odvozují soukromé klíče) se sníženou náhodností.
Téhož dne začaly z postižených adres mizet bitcoiny. Podle serveru The Hacker News útočník 30. července během 41 minut vybral 1 082,65 BTC z 1 196 adres, tehdy v hodnotě přibližně 70,2 mil. USD. Částka dál rostla. Podle průběžného součtu Galaxy Research, který k 5. srpnu cituje analytická firma TRM Labs, útočníci ve čtyřech vlnách odčerpali zhruba 1 816 BTC v hodnotě blízké 116 mil. USD z více než 5 200 adres.
Podle TRM Labs rozdíly ve stavbě transakcí naznačují, že se výběrů mohl účastnit víc než jeden útočník. Konkrétnímu aktérovi firma krádež nepřipsala.
Chyba nebyla v protokolu Bitcoin, ale ve firmwaru Coldcardu. Útočníci nepotřebovali ani fyzický přístup k peněženkám: slabé seedy dokázali dopočítat a prostředky z adres převést běžnými transakcemi.
Proč byly seedy slabé
Podle technického vysvětlení Coinkite vznikla chyba při úpravě firmwaru v březnu 2021 (verze 4.0.1). Podmínka v kódu kontrolovala jen to, zda je nastavení hardwarového generátoru náhodných čísel definované, ne jeho hodnotu. Zařízení proto při tvorbě seedu místo hardwarového generátoru použilo slabší softwarový generátor.
Místo zamýšlených 128 bitů náhodnosti měly postižené seedy podle Coinkite u modelů Mk2 a Mk3 zhruba 40 bitů a u modelů Mk4, Mk5 a Q zhruba 72 bitů. Čím méně bitů, tím méně možností musí útočník vyzkoušet, aby seed uhodl.
| Model | Postižený firmware | Opravená verze |
|---|---|---|
| Mk2, Mk3 | 4.0.1 až 4.1.9 | 4.2.0 |
| Mk4, Mk5 | před 5.6.0 (Edge před 6.6.0X) | 5.6.0 (Edge 6.6.0X) |
| Q | před 1.5.0Q (Edge před 6.6.0QX) | 1.5.0Q (Edge 6.6.0QX) |
Koho se chyba týká a co dělat
Ohrožení jsou majitelé, kteří si seed nechali vygenerovat přímo v zařízení Coldcard s chybným firmwarem. Coinkite vydal opravený firmware 31. července 2026. Samotná aktualizace ale nezmění seed, který už vznikl.
Kdo seed vytvořil na postiženém firmwaru bez aspoň 50 nezávislých hodů kostkou a bez silného vlastního hesla BIP-39, má podle Coinkite prostředky považovat za ohrožené.
Zjistěte verzi firmwaru
Porovnejte model a verzi firmwaru, na které jste seed vytvořili, s tabulkou výše.
Aktualizujte firmware
Nainstalujte opravenou verzi podle návodu výrobce na blogu Coinkite.
Vytvořte nový seed
Na opraveném firmwaru vygenerujte nový seed a prostředky na něj převeďte.
Seed nikdy nikomu neposílejte a nezadávejte ho na webové stránky, ani když se odvolávají na tento incident. Jak rozpoznat podvod, popisuje průvodce Podvody s kryptoměnami.
Co případ ukazuje o cold peněženkách
Hardwarová peněženka drží soukromé klíče offline a proto patří mezi cold peněženky. Případ Coldcardu ukazuje, že bezpečnost záleží i na kvalitě náhodnosti, ze které klíče vznikají. Chyba zůstala pět let bez povšimnutí a útočníci ji zneužili bez přístupu k jedinému zařízení.
Rozdíly mezi typy peněženek vysvětluje průvodce Bitcoinová peněženka, možnosti uchování bitcoinu srovnává průvodce Jak uchovat bitcoin. Vývoj ceny ukazuje graf níže, podrobnosti najdete na stránce bitcoin v Coineru.
Časté dotazy
Co se stalo s peněženkami Coldcard?
Stačí aktualizovat firmware Coldcardu?
Kterých modelů Coldcard se chyba týká?
Zdroje
- Coinkite: Coldcard Security Advisory (anglicky)
- Coinkite: Entropy Technical Backgrounder (anglicky)
- TRM Labs: The Largest Hardware Wallet Exploit of 2026: Inside the USD 116 Million Coldcard Hack (anglicky)
- The Hacker News: Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes (anglicky)
Tomáš Michal vede jako technický ředitel (CTO) vývoj a provoz platformy Coinero: napojení na burzu, zpracování vkladů a výběrů i zabezpečení klientských účtů. V průvodcích popisuje nákup, uchování a převody kryptoměn tak, jak na Coineru skutečně probíhají.


