Anchetatorul specializat în tehnologia blockchain, ZachXBT, afirmă că nu are de gând să investigheze atacul cibernetic asupra Coldcard, în valoare de 88,6 milioane de dolari, spunându-le urmăritorilor săi că comunitatea Bitcoin i-a oferit foarte puțin sprijin în schimbul muncii depuse de el în anii trecuți.
ZachXBT refuză să facă urmărirea atacului cibernetic asupra Coldcard, în valoare de 88 de milioane de dolari

Concluzii cheie
- ZachXBT a refuzat să investigheze atacul asupra Coldcard, invocând sprijinul insuficient din partea deținătorilor de Bitcoin.
- Breșă de securitate de la Coldcard, aparținând Coinkite, a dus la sustragerea a 1.367 BTC de la 4.585 de adrese începând cu 30 iulie 2026.
- Galaxy Research continuă să urmărească fondurile furate, în timp ce politica Coinkite privind păstrarea e-mailurilor stârnește noi reacții negative.
ZachXBT afirmă că are „mai puține obligații” de a ajuta
Prolificul investigator on-chain, cunoscut pentru demascarea hackerilor din spatele unora dintre cele mai mari furturi din lumea criptomonedelor, a postat pe X că nu are în prezent intenția de a monitoriza sau urmări incidentul Coldcard. El a spus că își concentrează timpul pe ecosistemele care îi apreciază munca, adăugând că susținătorii Bitcoin „maxi” nu sunt donatori sau susținători ai investigațiilor sale, așa că are mai puține obligații de a ajuta.

Remarca a fost făcută în momentul în care breșa de securitate de la Coldcard a intrat în a cincea zi, iar suma totală a pierderilor a continuat să crească. ZachXBT a lucrat anterior pro bono la cazuri majore, iar postarea sa sugerează că există o discrepanță majoră între bunăvoința pe care comunitatea Bitcoin i-a arătat-o și efortul pe care i se cere să îl depună atunci când lucrurile merg prost.
Breșa de securitate Coldcard până în prezent
Vulnerabilitatea se datorează unei defecte de firmware în portofelele hardware produse de fabricantul canadian Coinkite. Bug-ul a afectat dispozitivele Coldcard Mk3 care rulau versiunile 4.0.1 până la 4.1.9, determinând unele portofele să genereze entropia seed-ului prin intermediul unui generator software de numere aleatorii, în loc să utilizeze cipul dedicat al hardware-ului – un defect care a făcut ca anumite seed-uri să poată fi ghicite.
Primul val a lovit pe 30 iulie, când aproximativ 594 BTC, în valoare de circa 38 de milioane de dolari la momentul respectiv, au fost sustrase din aproape 500 de adrese inactive în mai puțin de 30 de minute. Coinkite a lansat un firmware corectat în termen de două zile, dar pagubele au continuat să se extindă și, până pe 2 august, Galaxy Research a înregistrat un total cumulativ de 1.367 BTC, în valoare de 88,6 milioane de dolari, sustrase din 4.585 de adrese în cadrul a trei valuri separate de atacuri.
Ritmul și precizia furturilor au alimentat speculațiile conform cărora unelte automatizate, posibil asistate de IA, l-au ajutat pe atacator să identifice și să golească adresele vulnerabile în câteva minute de la fiecare atac. Furtul a continuat să crească exponențial chiar și pe măsură ce depozitele pe platformele de schimb din fondurile furate au crescut brusc, iar BTC mai vechi, anterior inactive, legate de acest caz, au început să se miște din nou.
Păstrarea datelor agravează reacțiile negative
Modul în care Coinkite a gestionat consecințele a devenit o controversă în sine, având în vedere că compania a trimis e-mailuri către toate adresele clienților pe care le-a putut identifica din înregistrările magazinului și ale buletinului informativ, unele datând încă din 2019, pentru a-i avertiza cu privire la vulnerabilitate.
Acest lucru a contrazis afirmațiile anterioare ale CEO-ului Rodolfo Novak, potrivit cărora Coinkite ștergea datele clienților la 90 de zile după o achiziție și oferea opțiuni de cumpărare anonime. Coinkite a recunoscut ulterior că păstrează adresele de e-mail ale cumpărătorilor pe termen nelimitat și a admis că nu dispune de o politică de ștergere a acestor date, o dezvăluire care a atras un val de critici separat de atacul cibernetic în sine.
Novak a apărat bilanțul general al companiei în materie de securitate, subliniind că și concurenții se confruntă regulat cu încălcări de securitate și că Coinkite tratează problema cu maximă seriozitate. Cu toate acestea, incidentul a început deja să erodeze încrederea în auto-custodie și ar putea determina investitorii mai prudenți să se reorienteze către fondurile tranzacționate la bursă, în loc să-și gestioneze singuri cheile.
Saga s-a extins și la un dramă on-chain, dincolo de furtul în sine. O ofertă sfidătoare de spălare de bitcoin, adresată hackerului, a fost postată direct pe blockchain-ul Bitcoin, transformând cazul într-un spectacol public care se desfășoară în timp real pe rețelele sociale și în datele on-chain.
Odată cu retragerea unor personalități importante precum ZachXBT, povara urmăririi celor 1.367 BTC furați cade acum mai puternic pe umerii unor firme precum Galaxy Research, care a publicat actualizări pe măsură ce activitatea portofelului atacatorului evoluează. Au apărut rapoarte conform cărora bug-ul de entropie care afectează dispozitivele Coldcard Mk3 datează dintr-o versiune de firmware din martie 2021, ceea ce înseamnă că orice seed de portofel generat pe acea versiune în ultimii peste patru ani ar putea fi încă expus până când proprietarii trec la un seed nou pe firmware-ul actualizat.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.















