W czwartek firma Coinkite opublikowała komunikat dotyczący bezpieczeństwa, w którym ostrzegła właścicieli portfeli sprzętowych Coldcard Mk3, że środki powiązane z niektórymi wersjami oprogramowania układowego mogą być zagrożone.
Coinkite ostrzega właścicieli Coldcard Mk3 po doniesieniach o stracie bitcoinów o wartości 38 mln dolarów

Najważniejsze informacje
- 30 lipca 2026 r. firma Coinkite opublikowała komunikat dotyczący bezpieczeństwa skierowany do użytkowników Coldcard Mk3.
- Z raportów wynika, że około 594 BTC, czyli blisko 38 milionów dolarów, opuściło około 500 nieaktywnych portfeli.
- Komunikat Coinkite dotyczy oprogramowania Mk3 w wersjach od 4.0.1 do 5.0.3, czyli ostatniej obsługiwanej wersji.
Incydenty związane z portfelami sprzętowymi rzadko mają charakter odosobnionych zdarzeń. Gdy długo nieaktywne adresy zaczynają wykazywać ściśle skoordynowaną aktywność, sam moment wystąpienia takich zdarzeń zasługuje na dokładną analizę. Tak było 30 lipca 2026 r., kiedy to rzekomo 594 BTC, o wartości około 38 mln dolarów, zostało przetransferowane z około 500 adresów z pojedynczym podpisem w ciągu zaledwie około 25 minut.
Wiele z tych portfeli pozostawało nieaktywnych od lat, a ich salda wynosiły zazwyczaj od 0,15 do 0,26 BTC. W chwili pisania tego artykułu, pomimo szeroko zakrojonych dyskusji w sieci, firma nie potwierdziła, czy transfer prawie 600 BTC jest bezpośrednio powiązany z komunikatem dotyczącym bezpieczeństwa Coldcard.
Co mówi Coinkite
Dyrektor generalny Coinkite, Rodolfo Novak, znany w branży jako NVK, powiedział, że firma traktuje te doniesienia z najwyższą powagą. „Wszyscy jesteśmy zaangażowani w dogłębną analizę całej sytuacji, wkrótce opublikujemy wpis techniczny” – napisał Novak na X. Dodał, że po pojawieniu się doniesień kanały komunikacyjne firmy zostały „zasypane” zapytaniami. W osobnej aktualizacji Novak podkreślił: „Przeprowadziliśmy szeroko zakrojone dochodzenie w sprawie doniesień dotyczących COLDCARD, wkrótce pojawi się wpis na blogu”.
W opublikowanym na blogu komunikacie dotyczącym bezpieczeństwa firma wymienia konkretną gamę urządzeń, których dotyczy problem. Problem może dotyczyć każdego, kto wygenerował seed na urządzeniu Mk3 z oprogramowaniem sprzętowym w wersji od 4.0.1 (wydanej w marcu 2021 r.) do wersji 5.0.3, która jest ostatnią wersją obsługującą model Mk3. Coinkite wyjaśniło, że wstępna analiza wskazuje, iż modele Mk4, Q i Mk5 nie są narażone na ten problem.
Coinkite opisało komunikat jako odzwierciedlający wstępne ustalenia i poinformowało, że w miarę postępów dochodzenia zostanie przeprowadzona formalna analiza techniczna. Badacze ze społeczności analizują aktywność w łańcuchu bloków powiązaną z zgłoszeniami. Dyskusja koncentruje się raczej na możliwości słabej losowości podczas generowania frazy początkowej w niektórych starszych wersjach oprogramowania sprzętowego modeli Mk2 i Mk3, a nie na naruszeniu bezpieczeństwa łańcucha dostaw. W momencie publikacji firma Coinkite nie potwierdziła jeszcze pierwotnej przyczyny.
Użytkownicy haseł frazowych narażeni na mniejsze ryzyko
Zgodnie z komunikatem, portfele chronione hasłem BIP-39 – frazą dodaną przez użytkownika, odrębną od kodu PIN urządzenia – wydają się w świetle wstępnej analizy Coinkite wiązać się z minimalnym ryzykiem. Firma zaleciła użytkownikom korzystającym z hasła, aby nadal chronili tę frazę i unikali wpisywania jej na niezaufanych urządzeniach lub stronach internetowych.
Właścicielom urządzeń Mk3, którzy nie korzystali z hasła, firma Coinkite zaleciła migrację do nowego klucza początkowego wygenerowanego na urządzeniu, które nie zostało dotknięte problemem. Firma zaznaczyła, że nie należy przyspieszać tego procesu. Zaleca, aby najpierw wysłać niewielką transakcję testową, zweryfikować nowy portfel i adres odbiorczy na ekranie urządzenia oraz zachować starą kopię zapasową do czasu potwierdzenia migracji.
Rozwiązania tymczasowe
Coinkite przedstawiło dwa tymczasowe kroki dla właścicieli, dla których Mk3 jest jedynym urządzeniem:
- Dodaj silne, unikalne hasło zgodne ze standardem BIP-39 i przenieś środki do nowo zabezpieczonego portfela.
- Wygenerować zastępczy seed, korzystając ze ścieżki importu „dice-roll” w Mk3, która nie opiera się na generatorze liczb losowych urządzenia, choć firma Coinkite opisała to jako zaawansowaną procedurę wymagającą starannej weryfikacji.
Coinkite opublikowało pełną instrukcję techniczną w swoim komunikacie, dostępnym na blogu firmy. Firma wyjaśniła, że dochodzenie jest w toku i że wkrótce pojawią się dodatkowe szczegóły. Od momentu wprowadzenia na rynek Coldcard zyskał reputację portfela sprzętowego z izolacją fizyczną (air-gap), skupiającego się na bezpieczeństwie, a doniesienia te wzbudziły szerokie zainteresowanie w społeczności Bitcoin, ponieważ właściciele sprawdzają swoje urządzenia.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.

















