Coinkite a emis joi un aviz de securitate prin care îi avertizează pe deținătorii portofelului hardware Coldcard Mk3 că fondurile asociate anumitor versiuni de firmware ar putea fi expuse riscului.
Coinkite avertizează proprietarii de Coldcard Mk3 în urma unor rapoarte privind o pierdere de 38 de milioane de dolari în Bitcoin

Puncte cheie
- Coinkite a emis un aviz de securitate pentru utilizatorii Coldcard Mk3 pe 30 iulie 2026.
- Rapoartele arată că aproximativ 594 BTC, echivalentul a aproape 38 de milioane de dolari, au părăsit aproximativ 500 de portofele inactive.
- Avizul Coinkite vizează versiunile de firmware Mk3 de la 4.0.1 până la 5.0.3, aceasta din urmă fiind ultima versiune suportată.
Incidentele legate de portofelele hardware se desfășoară rareori ca evenimente izolate. Atunci când adresele inactive de mult timp încep să se miște într-un mod strâns coordonat, doar momentul ales justifică o analiză atentă. Acesta a fost cazul pe 30 iulie 2026, când o sumă estimată la 594 BTC, în valoare de aproximativ 38 de milioane de dolari, a fost transferată de la aproximativ 500 de adrese cu semnătură unică în decurs de aproximativ 25 de minute.
Multe dintre portofele rămăseseră inactive de ani de zile, soldurile variind de obicei între 0,15 și 0,26 BTC. La momentul redactării acestui articol, în ciuda discuțiilor ample de pe internet, compania nu a confirmat dacă transferul a aproape 600 BTC are o legătură directă cu avizul de securitate privind Coldcard.
Ce spune Coinkite
Rodolfo Novak, CEO-ul Coinkite, cunoscut în industrie sub numele de NVK, a declarat că firma tratează aceste rapoarte cu urgență. „Toți suntem mobilizați să analizăm în detaliu fiecare aspect; vom publica în curând un articol tehnic”, a spus Novak pe X. El a adăugat că canalele de comunicare ale companiei au fost „bombardate” cu întrebări în urma apariției acestor rapoarte. Într-o actualizare separată, Novak a subliniat: „Am efectuat numeroase investigații cu privire la rapoartele referitoare la COLDCARD; urmează o postare pe blog.”
Postarea de pe blogul companiei, care conține recomandări de securitate, menționează o gamă specifică de dispozitive afectate. Orice persoană care a generat o frază de inițializare pe un dispozitiv Mk3 care rulează versiunea de firmware 4.0.1, lansată în martie 2021, până la versiunea 5.0.3, ultima versiune care suportă modelul Mk3, ar putea fi afectată. Coinkite a explicat că analiza sa preliminară arată că modelele Mk4, Q și Mk5 nu sunt afectate.
Coinkite a descris avizul ca reflectând concluziile preliminare și a precizat că va urma o analiză tehnică formală pe măsură ce investigația continuă. Cercetătorii din comunitate au analizat activitatea on-chain legată de aceste rapoarte. Discuțiile s-au concentrat mai degrabă pe posibilitatea unei aleatorietăți slabe în generarea seed-urilor pe anumite versiuni mai vechi de firmware Mk2 și Mk3, decât pe o compromitere a lanțului de aprovizionare. La momentul publicării, Coinkite nu a confirmat cauza principală.
Utilizatorii frazelor de acces se confruntă cu un risc mai redus
Conform avizului, portofelele protejate cu o frază de acces BIP-39 – o frază adăugată de utilizator, distinctă de codul PIN al dispozitivului – par să prezinte un risc minim, conform analizei preliminare a Coinkite. Compania a recomandat utilizatorilor care folosesc fraze de acces să continue să protejeze acea frază și să evite introducerea ei pe dispozitive sau site-uri web neîncredere.
Pentru proprietarii de Mk3 care nu au folosit o frază de acces, Coinkite a recomandat migrarea către o nouă sămânță generată pe un dispozitiv neafectat. Compania a precizat că procesul nu trebuie grăbit. A recomandat efectuarea mai întâi a unei tranzacții de test de mică valoare, verificarea noului portofel și a adresei de primire pe ecranul dispozitivului, precum și păstrarea vechii copii de rezervă până la confirmarea migrării.
Opțiuni provizorii
Coinkite a prezentat două măsuri provizorii pentru proprietarii al căror Mk3 este singurul lor dispozitiv:
- Adăugarea unei fraze de acces puternice și unice, conform standardului BIP-39, și transferarea fondurilor în portofelul nou protejat.
- Generați o sămânță de înlocuire folosind calea de import „dice-roll” a dispozitivului Mk3, care nu se bazează pe generatorul de numere aleatorii al dispozitivului, deși Coinkite a descris această procedură ca fiind una avansată, care necesită o verificare atentă.
Coinkite a publicat pașii tehnici completi în avizul său, disponibil pe blogul companiei. Compania a explicat că investigația sa este în curs de desfășurare și că vor urma detalii suplimentare. Coldcard și-a construit o reputație de portofel hardware axat pe securitate și izolat fizic încă de la lansare, iar rapoartele au atras o atenție largă în întreaga comunitate Bitcoin, pe măsură ce proprietarii își evaluează propriile dispozitive.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

















