Útočníci kvůli chybě Coldcardu vybrali z peněženek přes 1 800 BTC

Útočníci 30. července 2026 začali vybírat bitcoiny z peněženek Coldcard, jejichž firmware od března 2021 generoval seedy s nedostatečnou náhodností, a výrobce Coinkite téhož dne zveřejnil bezpečnostní upozornění. Podle TRM Labs odčerpali útočníci do 5. srpna zhruba 1 816 BTC v hodnotě blízké 116 mil. USD z více než 5 200 adres.

CTO, Coinero
4 min čtení
Otevřená hardwarová peněženka s prasklým čipem na bílém stole, z trhliny se sype řada zlatých bitcoinových mincí, vedle lupa a pinzeta
Ilustrační obrázek, vytvořeno AI

Stručně

  • Coinkite 30. července 2026 upozornil, že firmware peněženek Coldcard generoval seedy se sníženou náhodností.
  • Chyba vznikla v březnu 2021 a týká se modelů Mk2, Mk3, Mk4, Mk5 a Q se starším firmwarem.
  • Podle TRM Labs útočníci ve čtyřech vlnách do 5. srpna 2026 vybrali zhruba 1 816 BTC z více než 5 200 adres.
  • Opravený firmware vyšel 31. července 2026, už vygenerovaný seed ale nezachrání.
  • Coinkite doporučuje převést prostředky ze seedu vytvořeného na chybném firmwaru na nový seed.

Co se stalo

Firma Coinkite, výrobce hardwarových peněženek Coldcard pro bitcoin, zveřejnila 30. července 2026 bezpečnostní upozornění. Chyba ve firmwaru podle něj způsobila, že zařízení vytvářela seedy (obnovovací fráze, ze kterých se odvozují soukromé klíče) se sníženou náhodností.

Téhož dne začaly z postižených adres mizet bitcoiny. Podle serveru The Hacker News útočník 30. července během 41 minut vybral 1 082,65 BTC z 1 196 adres, tehdy v hodnotě přibližně 70,2 mil. USD. Částka dál rostla. Podle průběžného součtu Galaxy Research, který k 5. srpnu cituje analytická firma TRM Labs, útočníci ve čtyřech vlnách odčerpali zhruba 1 816 BTC v hodnotě blízké 116 mil. USD z více než 5 200 adres.

Podle TRM Labs rozdíly ve stavbě transakcí naznačují, že se výběrů mohl účastnit víc než jeden útočník. Konkrétnímu aktérovi firma krádež nepřipsala.

Nešlo o chybu bitcoinu

Chyba nebyla v protokolu Bitcoin, ale ve firmwaru Coldcardu. Útočníci nepotřebovali ani fyzický přístup k peněženkám: slabé seedy dokázali dopočítat a prostředky z adres převést běžnými transakcemi.

Proč byly seedy slabé

Podle technického vysvětlení Coinkite vznikla chyba při úpravě firmwaru v březnu 2021 (verze 4.0.1). Podmínka v kódu kontrolovala jen to, zda je nastavení hardwarového generátoru náhodných čísel definované, ne jeho hodnotu. Zařízení proto při tvorbě seedu místo hardwarového generátoru použilo slabší softwarový generátor.

Místo zamýšlených 128 bitů náhodnosti měly postižené seedy podle Coinkite u modelů Mk2 a Mk3 zhruba 40 bitů a u modelů Mk4, Mk5 a Q zhruba 72 bitů. Čím méně bitů, tím méně možností musí útočník vyzkoušet, aby seed uhodl.

Postižené verze firmwaru a opravy (zdroj: Coinkite, bezpečnostní upozornění z 30. 7. 2026)
ModelPostižený firmwareOpravená verze
Mk2, Mk34.0.1 až 4.1.94.2.0
Mk4, Mk5před 5.6.0 (Edge před 6.6.0X)5.6.0 (Edge 6.6.0X)
Qpřed 1.5.0Q (Edge před 6.6.0QX)1.5.0Q (Edge 6.6.0QX)

Koho se chyba týká a co dělat

Ohrožení jsou majitelé, kteří si seed nechali vygenerovat přímo v zařízení Coldcard s chybným firmwarem. Coinkite vydal opravený firmware 31. července 2026. Samotná aktualizace ale nezmění seed, který už vznikl.

Kdo seed vytvořil na postiženém firmwaru bez aspoň 50 nezávislých hodů kostkou a bez silného vlastního hesla BIP-39, má podle Coinkite prostředky považovat za ohrožené.

  1. Zjistěte verzi firmwaru

    Porovnejte model a verzi firmwaru, na které jste seed vytvořili, s tabulkou výše.

  2. Aktualizujte firmware

    Nainstalujte opravenou verzi podle návodu výrobce na blogu Coinkite.

  3. Vytvořte nový seed

    Na opraveném firmwaru vygenerujte nový seed a prostředky na něj převeďte.

Pozor na podvodníky

Seed nikdy nikomu neposílejte a nezadávejte ho na webové stránky, ani když se odvolávají na tento incident. Jak rozpoznat podvod, popisuje průvodce Podvody s kryptoměnami.

Co případ ukazuje o cold peněženkách

Hardwarová peněženka drží soukromé klíče offline a proto patří mezi cold peněženky. Případ Coldcardu ukazuje, že bezpečnost záleží i na kvalitě náhodnosti, ze které klíče vznikají. Chyba zůstala pět let bez povšimnutí a útočníci ji zneužili bez přístupu k jedinému zařízení.

Rozdíly mezi typy peněženek vysvětluje průvodce Bitcoinová peněženka, možnosti uchování bitcoinu srovnává průvodce Jak uchovat bitcoin. Vývoj ceny ukazuje graf níže, podrobnosti najdete na stránce bitcoin v Coineru.

Časté dotazy

Co se stalo s peněženkami Coldcard?
Firmware peněženek Coldcard od března 2021 vytvářel seedy s nedostatečnou náhodností. Útočníci 30. července 2026 začali slabé seedy dopočítávat a vybírat z nich bitcoiny, výrobce Coinkite téhož dne zveřejnil bezpečnostní upozornění. Podle TRM Labs odčerpali útočníci do 5. srpna 2026 zhruba 1 816 BTC.
Stačí aktualizovat firmware Coldcardu?
Ne. Opravený firmware z 31. července 2026 zajistí, že nové seedy budou mít plnou náhodnost. Seed, který už vznikl na chybném firmwaru, ale zůstává slabý. Coinkite proto doporučuje vytvořit na opraveném firmwaru nový seed a prostředky na něj převést.
Kterých modelů Coldcard se chyba týká?
Podle Coinkite modelů Mk2 a Mk3 s firmwarem 4.0.1 až 4.1.9, modelů Mk4 a Mk5 s firmwarem před verzí 5.6.0 a modelu Q s firmwarem před verzí 1.5.0Q. Ohrožené jsou jen seedy vygenerované přímo v zařízení bez dostatečné vlastní náhodnosti a zároveň bez silného hesla BIP-39.

Zdroje

  1. Coinkite: Coldcard Security Advisory (anglicky)
  2. Coinkite: Entropy Technical Backgrounder (anglicky)
  3. TRM Labs: The Largest Hardware Wallet Exploit of 2026: Inside the USD 116 Million Coldcard Hack (anglicky)
  4. The Hacker News: Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes (anglicky)
Autor
Tomáš Michal
CTO, Coinero

Tomáš Michal vede jako technický ředitel (CTO) vývoj a provoz platformy Coinero: napojení na burzu, zpracování vkladů a výběrů i zabezpečení klientských účtů. V průvodcích popisuje nákup, uchování a převody kryptoměn tak, jak na Coineru skutečně probíhají.

Byl pro vás článek užitečný?

Propagační sdělení. Článek slouží k obecné informaci o kryptoaktivech a službách Coinero. Není investičním doporučením ani daňovým nebo právním poradenstvím. Hodnota kryptoaktiv může výrazně kolísat a vložené prostředky můžete ztratit zčásti i zcela. Kryptoaktiva nejsou bankovními vklady a nevztahuje se na ně systém pojištění vkladů. Přehled poplatků najdete na stránce Poplatky a limity, informace o službách a jejich rizicích na stránce Informace pro klienty.

Provozovatel: MipSoftware s.r.o., Na příkopě 848/6, Nové Město, 110 00 Praha 1, Česká republika, IČO 24667021. Držitel povolení České národní banky k poskytování služeb souvisejících s kryptoaktivy podle nařízení MiCA.

Další zprávy

Mince Solany se symbolem tří šikmých pruhů stojí na serverové skříni, mezi řadami serverů v pozadí se táhnou fialové a tyrkysové světelné stopy

Solana spustila nový konsenzus Alpenglow v testovacích sítích

Vývojářská firma Anza spustila 24. září 2026 na testnetu a o den později na devnetu Solany nový konsenzus Alpenglow. Ten má zkrátit čas, za který je transakce nevratně potvrzená, ze zhruba 12,8 sekundy na přibližně 150 milisekund. Termín spuštění v hlavní síti Anza k 27. září neoznámila.

Tomáš Michal ·
Stříbrná mince etheru zalitá v bloku čirého krystalu, za ní se do mlžné dálky vine světelná cesta s několika zastávkami

Nová roadmapa Etherea staví dopředu kvantovou odolnost a soukromí

Spoluzakladatel Etherea Vitalik Buterin 10. srpna 2026 na síti X zveřejnil srovnání své roadmapy protokolu z roku 2023 s aktuálním plánem Strawmap. Odolnost proti kvantovým počítačům se posunula mezi hlavní cíle a nově přibylo soukromí uživatelů, které v plánu z roku 2023 nebylo. Jde o víceletý pracovní návrh, ne o hotové upgrady.

Tomáš Michal ·

Další krok je účet na Coineru

Založení je zdarma, ověření totožnosti proběhne online a koruny vložíte běžným bankovním převodem.