
Naniniwala ang Coinkite na ginamit ng isang umaatake ang AI upang makahanap ng depekto na nagkakahalaga sa mga may-ari ng kanilang Coldcard hardware wallet ng sampu-sampung milyong dolyar sa Bitcoin, at sinabi nilang walang nakita ang sarili nilang pagsusuri ng AI sa parehong code ilang linggo bago nito.
Naglabas ang gumagawa ng hardware wallet ng isang advisory para sa kanilang Mk3 at isang technical breakdown noong Huwebes, matapos malaman na ang mga seed na ginawa ng kanilang mga device ay mas madaling hulaan kaysa sa inaasahan.
COLDCARD Mk3 Security Advisory
If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk.
Mk4, Q and Mk5 are not affected based on our early analysis.
Read the advisory and migrate carefully:https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) July 30, 2026
Ang mga pagkalugi dahil sa depekto, na sinamantala noong Biyernes ng umaga, ay tinatayang 594 BTC, humigit-kumulang $38 milyon. Nakuha ang pondo mula sa humigit-kumulang 500 wallet sa loob ng 25 minuto, na may 562 BTC na naisama sa isang solong address.
Sinabi ng Coinkite na kailangan nilang ipagpalagay na "may gumamit ng AI upang suriin ang mga nakaraang bersyon ng aming firmware" upang matuklasan ang depekto. Sinabi ng kumpanya na pinatakbo nila ang isa sa mga pinakamahusay na modelong available sa kanilang sariling code ilang linggo bago nito, at ang modelo ay "hindi nakahanap ng bug na ito o anumang seryoso." Ang mga umaatake at nagtatanggol ay may parehong mga tool, isinulat nila, ngunit sa pagkakataong ito "hindi ito nakatulong sa amin, at nakatulong lamang sa masasamang tao."
Tinatawag ng firmware ng Coldcard ang isang function upang kumuha ng randomness, at dalawang implementasyon nito ang naroon sa codebase na may magkatulad na signature: ang hardware generator na isinulat ng Coinkite, at isang software fallback na minana mula sa MicroPython. Isang preprocessor guard lamang ang nagsuri kung tinukoy ang isang setting, nang hindi sinusubukan ang halaga nito, kaya natapos ang build laban sa fallback nang walang reklamo. Ginagamit na nito ang paggawa ng seed mula pa noong migration noong Marso 2021.
Ang bawat kasalukuyang modelo ay apektado sa ilang antas. Tinatantya ng Coinkite na ang epektibong search space para sa isang Mk3 seed ay humigit-kumulang 40 bits, laban sa 128 na dapat na mayroon ang isang seed. Ang karagdagang entropy mula sa mga secure na elemento sa Mk4, Q at Mk5 ay nagpapataas sa kanila sa humigit-kumulang 72 bits, na sinasabi ng kumpanya na makabuluhang nagpapabuti sa posisyon nang hindi nararating ang target. Ang Tapsigner, Opendime at Satscard ay gumagamit ng iba't ibang code at hindi apektado.
Nagpadala ang Coinkite ng isang emergency hotfix, bersyon 5.6.0 para sa Mk4 at Mk5 at 1.5.0Q para sa Q. Ang pag-update ay hindi nagkukumpuni ng seed na nailikha na sa apektadong firmware. Kailangan ng mga may-ari ng bagong seed na ginawa sa patched hardware, at inirerekomenda ng kumpanya ang isang matibay na BIP-39 passphrase, hindi bababa sa 99 na pagulong ng dice, o pareho. Ang mga may-ari ng Mk3, na ang modelo ay wala na sa suporta, ay ituturo sa isang hiwalay na paraan ng migration.
1/ Earlier today, our Bitcoin engineering and security teams at Block began investigating reports of non-Bitkey wallets being drained. To proactively protect our customers, we began investigating immediately. Here’s what we found 🧵
— Max Guise (@max_guise) July 31, 2026
Ang isang seed na nilikha sa isang apektadong Coldcard ay nananatiling mahina pagkatapos maibalik sa device ng ibang brand, isang punto na sinabi ng kalabang gumagawa ng hardware wallet na Trezor habang sinasabi sa kanilang sariling mga user na ligtas ang kanilang pondo. Sinabi ng Block, na naglabas ng isang independent analysis noong Biyernes, na wala sa kanilang mga produkto ang apektado, at hinimok ng kanilang hardware lead na si Max Guise ang sinumang nalantad na ilipat ang pondo sa lalong madaling panahon.