Isang bahid sa hardware wallet na Coldcard ang nagbigay-daan sa mga umaatake na manakaw ang mahigit 1,596 Bitcoin na may halagang lumagpas sa $100 million (USD). Ipinapakita ng bug na ito kung gaano pala delikado ang proseso ng paggawa ng private key — kahit sa mga device na partikular na idinisenyo para protektahan ito.
Ano talaga ang nangyari
Inilathala ng Coinkite, ang kumpanyang gumagawa ng Coldcard, ang isang entropy-generation flaw noong 31 Hulyo 2026, ayon sa ulat ng Cointelegraph. Sinabi ng mga researcher mula sa Galaxy Digital na ginamit ng mga umaatake ang bahid na ito sa mga coordinated attack para manakaw ang mahigit 1,596 Bitcoin, na may halagang hindi bababa sa $100 million (USD). Naglabas na ang Coinkite ng firmware fixes at hiniling sa mga apektadong user na ilipat ang kanilang pondo sa mga bagong-buong wallet. Ayon sa Core Lightning developer na si Dustin Dettmer, maaaring nag-ugat ang bug mula sa mga pagbabago sa firmware noong 2021 na nag-disable sa hardware random number generator, kaya napilitan ang mga wallet na umasa sa mas mahinang Yasmarang pseudo-random number generator ng MicroPython. Hindi pa kinumpirma ng Coinkite ang eksaktong sunod-sunod na pangyayaring ito, pero sinabi ng isang spokesperson ng kumpanya sa Cointelegraph na may mga bersyon ng firmware na may fallback path sa seed generation na posibleng magbunga ng mahinang entropy sa device mismo. Hindi apektado ang mga device na gumamit ng manual na paraan ng entropy generation, tulad ng dice rolls.
Paano tayo napunta rito
Nagsisimula ang bawat Bitcoin wallet sa isang seed phrase na kinuha mula sa isang pool ng random data. Sinusukat ng entropy kung gaano hindi mahulaan ang datos na ito. Kapag humina ang entropy, mas madaling paliitin ng mga umaatake ang posibleng private keys hanggang sa mabuo nila ito. Ayon sa CEO ng Foundation na si Zach Herbert, higit limang taon na natago ang bahid na ito bago ito matuklasan. Hindi bago ang problema ng mahinang random number generation. Nadokumento na ng crypto security expert na si Jameson Lopp ang mga katulad na bahid sa mga naunang wallet at library, kasama na ang Android wallet ng Blockchain.com at ang Trust Wallet. Iba-iba ang entropy strategy na ginagamit ng Ledger, Trezor, at Foundation — mula sa certified secure hardware hanggang sa pagsasama-sama ng maraming independent source — pero walang kahit isa sa kanila ang makakagarantiyang hindi maaaring magkaroon ng single point of failure.
Bakit mahalaga ito sa iyo
Para sa mga gumagamit ng Coldcard, ang pinakaunang hakbang ay sundin ang gabay ng Coinkite sa paglipat ng mga wallet na nabuo gamit ang apektadong firmware. Para sa buong industriya, itinutulak ng insidenteng ito ang mga manufacturer tungo sa mas matibay at ma-verify na entropy standards, tulad ng iminungkahi ni Nick Percoco, chief security officer ng Kraken. Malamang na maramdaman ng mga developer ang presyon na maglabas ng reproducible firmware o magpatawag ng third-party audit, kasunod ng open-source model ng Foundation. Para sa mga ordinaryong holder, ipinapakita nito ang mas malaking tradeoff sa self-custody: pinagtutuunan ng hardware wallet ang panganib sa isang tanging seed-generation event, samantalang ang mga alternatibong modelo tulad ng mga MPC-based wallet — kabilang na ang bonuz — ay pinaghihiwa-hiwalay ang private keys sa isang network at pinapayagan ang mga user na mag-login gamit ang social login sa halip na mag-imbak ng seed phrase.
Ang mas malaking tanong
Kung maaaring biglang mabigo ang randomness sa loob mismo ng mga device na partikular na idinisenyo para dito, gaano ba katiyak ang sapat bago ipagkatiwala ang isang wallet na may laman na kayang magbago ng buhay? Dapat bang atasan ng industriya ang third-party certification sa bawat bersyon ng firmware, o nakasalalay ba talaga ang seguridad sa kung gaano naiintindihan ng mga user ang proseso mismo? Hindi sinasagot ng insidente sa Coldcard ang tanong na ito. Ipinapakita lamang nito kung gaano bihira itong itanong.
Ano ang bantayan
Ayon sa Coinkite, maglalabas sila ng kumpletong technical postmortem tungkol sa bahid sa lalong madaling panahon, bagama't hindi pa nabibigyan ng tumpak na petsa. Dapat maghintay ang mga user ng Coldcard na may wallet na ginawa gamit ang apektadong firmware ng direktang gabay sa paglipat mula sa Coinkite. Ang iminungkahing industry assurance standard ni Nick Percoco — na sasaklaw sa entropy validation at firmware certification — ay nananatiling paksa ng talakayan sa ngayon at hindi pa opisyal na regulasyon. Asahan ang mas mainit na pagsusuri sa mga entropy practice ng Ledger, Trezor, at Foundation sa mga susunod na buwan.



