
Július 31-én, pénteken a kanadai Coinkite, a Coldcard hardveres bitcoin-tárcák gyártója sürgős figyelmeztetést adott ki, miszerint a felhasználóknak haladéktalanul át kell helyezniük eszközeiket egy másik tárcára egy feltárt sebezhetőség miatt. Bár a figyelmeztetés időben jött, 40 millió dollárnyi bitcoint loptak el rosszindulatú felhasználók kevesebb mint félóra alatt.
A kriptovaluta-közösség természetesen fellázadt a Coldcard ellen, akikről kiderült, hogy öt éven át hibás véletlenszám-generálással állították elő a felhasználói seed-eket. A privát kulcsok tárolásáról szóló alapelv most azzal is kiegészítésre került, hogy semmit sem ér a kulcs, ha rosszul generálták le – mutatjuk a közösségi reakciókat.
Ahogyan arról tegnap beszámoltunk, a Coldcard-probléma 2020 nyarán indult, amikor a Foundation Devices bejelentette az első Passport hardvertárcáját, és nyilvánosan elmondta, hogy a Coldcard akkori nyílt forráskódú – GPLv3-as – firmware-ére építenek. Ezt követte 2021 májusában egy Reddit-felhasználó állítása, akit megloptak a hibának köszönhetően, és bár akkor még nem indítottak vizsgálatot egyetlen incidens miatt, most 1324 különálló esetben, összesen közel 595 BTC-t loptak el a tárcákból.
Természetesen a közösségi médián azonnal végigsöpört a hír, ugyanakkor az első reakciók még bizonytalanok voltak: Kevin Loaec, a Wizardsdine társalapítója hamar jelezte követőinek, hogy most nemcsak egy gyakorlatról van szó, miközben sorra jelentkeztek az újabb és újabb károsultak – ekkor már tudni lehetett, hogy nem egy célzott személyt vertek át, hanem egy rendszerszintű problémáról van szó.
A Coinkite vezérigazgatója, Rodolfo Novak nyilvánosan bocsánatot követőitől az X-felületén: azt állítja, hogy teljesen összetört a hír hallatán, csapata pedig azonnali nyomozásba kezdett. Ennek ellenére, egy már törölt posztban azt állította, hogy nincs ok a pánikra, csak adatszivárgásról van szó.
I don't want wrong information out now that i have more updates, i don't want people to be at risk. Blog incoming.
That post is wrong. https://t.co/R3Etyd9iLF
— nvk (@nvk) July 30, 2026
Az X-en és a Redditen azonban nem vették ennyire könnyen a történteket. Sokan a cég bezárását és teljes kártalanítást követelnek, míg mások szerint a Bitcoin modellje miatt a jogi felelősség kérdése egyáltalán nem egyértelmű.

Forrás: Reddit
A helyzet súlyosságát jól mutatja, hogy Guy Swann szerint ez volt minden idők legsúlyosabb csapása a hardveres bitcoin-védelem tekintetében, aminek most a teljes hitelessége megkérdőjeleződik.
Első körben a legfontosabb a teljes pánik elkerülése: a ColdCard esetétől többek között a Trezor és a Ledger is igyekszik elhatárolódni, és várhatóan minden más hardvertárca-gyártó felül fogja vizsgálni saját modelljét, hogy biztosan kizárhassák az ilyen jellegű hibák előfordulását. Az előbb említett szereplők azonnal hangsúlyozták, hogy eltérő forrást használnak, mint a ColdCard – vagyis náluk ilyen jellegű hiba nem állhat fenn.

Forrás: Reddit
Novak egyik, már nem elérhető X-bejegyzésében arra utalt, hogy számolniuk kell azzal az eshetőséggel, hogy valaki fejlett mesterséges intelligencia-modell használatával vizsgálta át a nyílt forráskódot, és emiatt könnyen beléphetünk abba a korba, amikor az AI miatt már nincs egyetlen egy platform sem biztonságban.
Megjelent a BitcoinBázis oldalon.