# Coldcard: jak bez jednego włamania zniknęło 116 milionów dolarów?

> 30 lipca 2026 z portfeli Coldcard zaczęły znikać bitcoiny. Bez wirusa i phishingu — winny był przełącznik ustawiony na zero i klucze o sile 40 bitów.

- Źródło: https://coprzyniesieprzyszlosc.com/artykuly/coldcard-116-milionow/
- Kategoria: Technologia
- Opublikowano: 2026-08-14
- Długość: 7 min czytania
- Odcinek wideo: https://www.youtube.com/watch?v=Uw-erbLwTZ8
- Autor: Co przyniesie przyszłość (https://coprzyniesieprzyszlosc.com)
- Licencja: treść chroniona prawem autorskim; cytowanie z podaniem źródła i linku.

---

## Kradzież bez włamania

Wyobraź sobie urządzenie wielkości kalkulatora, które nigdy w życiu nie widziało internetu. Leży w szufladzie, nie ma Wi-Fi, nie ma Bluetootha, nie da się na nie wysłać maila z linkiem. I właśnie z takich urządzeń w 25 minut zniknęło prawie 600 bitcoinów z 500 portfeli.

30 lipca 2026 ktoś zaczął wyprowadzać środki z portfeli sprzętowych Coldcard. Nie było wirusa. Nie było fałszywej strony. Nikt nawet nie dotknął tych urządzeń.

Najbardziej niesprawiedliwe jest to, kto ucierpiał. Nie ludzie trzymający kryptowaluty na giełdzie — ci akurat wyszli z tego bez szwanku. Ofiarami padli ci najostrożniejsi: osoby, które posłuchały wszystkich dobrych rad, kupiły portfel sprzętowy odcięty od sieci i same pilnowały swoich kluczy.

Sęk w tym, że urządzenie, które miało ich chronić, od pięciu lat nosiło w sobie błąd. I nikt go nie zauważył aż do 30 lipca.

---

## Coldcard, klucz prywatny i dwanaście słów

Coldcard to jeden z najpopularniejszych portfeli sprzętowych do bitcoina, robiony przez kanadyjską firmę Coinkite. Jego jedyne zadanie brzmi: trzymać **klucz prywatny** z dala od świata.

Klucz prywatny to jest to, co naprawdę decyduje, czyje są kryptowaluty. Nie konto, nie hasło, nie aplikacja — klucz. Nigdy nie powinien opuścić urządzenia i nigdy nie powinien zetknąć się z internetem.

Sam klucz powstaje z 12 (albo więcej) wylosowanych słów, które pewnie znasz jako *seed phrase*. Kto zna te słowa, ma cały portfel. Nie część, nie podgląd — całość.

![Rysunek MS Paint: ludzik przy ławce z dwunastoma karteczkami ze słowami, nad nim napis „12 słów”](https://coprzyniesieprzyszlosc.com/_astro/coldcard-dwanascie-slow.CUEjzIrm.png)

I tu dochodzimy do sedna. Całe bezpieczeństwo tego rozwiązania opiera się na jednym założeniu: że tych dwunastu słów nie da się odgadnąć. Powstają one ze **128 bitów losowości**, więc nawet przy miliardzie prób na sekundę prędzej wymrze cała ludzkość, niż ktokolwiek w to trafi.

Żeby ta losowość była prawdziwa, w środku urządzenia siedzi osobny układ, który robi tylko jedno: zbiera entropię z fizycznego świata — szumy, drgania, rzeczy, których nie da się przewidzieć.

Coldcard taki układ miał. Tylko że przez pięć lat go nie używał.

---

## Przełącznik, który nic nie wyłączał

Błąd wjechał do urządzeń w marcu 2021 roku, przy zwykłej aktualizacji oprogramowania.

W kodzie był przełącznik — flaga, która miała wyłączyć zapasowy, programowy generator liczb losowych, bo urządzenie miało korzystać wyłącznie ze swojego sprzętowego układu. Programiści ustawili ten przełącznik na **zero**. W ich głowach: wyłączone.

![Rysunek MS Paint: ludzik przestawia przełącznik, obok wielkie niebieskie zero](https://coprzyniesieprzyszlosc.com/_astro/coldcard-przelacznik-na-zero.DU-1fTB4.png)

Problem w tym, że kod, który wybierał generator, sprawdzał tylko jedną rzecz: **czy ten przełącznik w ogóle istnieje**. Nie patrzył, jaką ma wartość. A zero to też wartość. Przełącznik istniał, test przechodził na zielono, wszystko wyglądało poprawnie — i przez pięć lat każdy klucz powstawał na zapasowym generatorze.

> Kod nie zapytał „czy to jest włączone?”. Zapytał „czy tu coś jest?”. Odpowiedź brzmiała „tak” — i to wystarczyło na pięć lat.

Zapasowy generator nazywał się Yasmarang i sam w sobie nie jest niczym złym. Jest tylko algorytmem, a algorytm w układzie bez systemu operacyjnego nie ma skąd wziąć prawdziwej losowości. Musi ją z czegoś wyliczyć — w tym wypadku z **numeru seryjnego układu** i **stanu wewnętrznego zegara procesora**.

Jedno i drugie da się odtworzyć. To nie jest losowość, to jest przepis.

![Rysunek MS Paint: wieża z klocków opisana 128 obok maleńkiej dwuklockowej wieżyczki opisanej 40](https://coprzyniesieprzyszlosc.com/_astro/coldcard-128-vs-40-bitow.CUIS9BGe.png)

W starszych urządzeniach realna siła klucza spadła ze **128 bitów do około 40**. Brzmi jak zmiana kosmetyczna, a to różnica między „nie zdąży cała ludzkość” a „policzy to jeden komputer w domu”. Wystarczyło przelecieć wszystkie kombinacje numeru seryjnego i zegara, wyliczyć z nich adresy i sprawdzić, na których leżą prawdziwe bitcoiny.

---

## Łatka wyszła, stare klucze zostały spalone

Poprawka pojawiła się następnego dnia. Tylko że aktualizacja oprogramowania nie naprawia tu niczego, co już powstało.

Nowe oprogramowanie chroni wyłącznie klucze **tworzone od zera**, na już poprawionym urządzeniu. Klucza, który raz powstał ze słabej losowości, nie da się „doładować” entropią. On po prostu jest policzalny — i będzie policzalny zawsze.

![Rysunek MS Paint: ludzik wskazuje na płonący złoty klucz z tabliczką „spalony”](https://coprzyniesieprzyszlosc.com/_astro/coldcard-klucz-spalony.DfFXkWi3.png)

Każdy, kto wygenerował klucz na Coldcardzie między marcem 2021 a łatką, musiał uznać swój seed za spalony i jak najszybciej przenieść monety na nowy adres. I tu zaczyna się najbardziej okrutna część tej historii.

---

## Wyścig z botem w mempoolu

Zanim transakcja w bitcoinie trafi do bloku, ląduje w publicznej poczekalni zwanej **mempoolem**. Każdy może tam zajrzeć. Taka jest cena przejrzystości sieci: twój ratunkowy przelew widzi cały świat, zanim się wydarzy.

Złodziej postawił w tej poczekalni bota. Gdy tylko ofiara próbowała ratować swoje środki, bot wysyłał konkurencyjną transakcję — z tego samego, znanego mu już klucza, tylko z **wyższą opłatą**. A w bitcoinie wyższa opłata to pierwszeństwo.

![Rysunek MS Paint: dwie koperty ścigają się do mety, jedną niesie robot obok tabliczki „wyższa opłata”](https://coprzyniesieprzyszlosc.com/_astro/coldcard-wyscig-w-mempoolu.CoB34tA1.png)

Efekt: ofiara naciskała „wyślij”, a monety szły do złodzieja. Ludzie dosłownie ścigali się z automatem o własne pieniądze — i przegrywali, bo automat nie śpi i nie zastanawia się nad prowizją.

> To nie był atak na portfel. To był atak na moment, w którym próbujesz go uratować.

---

## Bilans: 1800 bitcoinów i 5 tysięcy adresów

Fala szła przez cały tydzień, w czterech uderzeniach. Firmy analizujące łańcuch wciąż dostają nowe zgłoszenia i pewnie będą je dostawać przez kolejne miesiące — bo część poszkodowanych nawet nie wie, że jej klucz był wadliwy.

![Rysunek MS Paint: tablica wyników z napisami „1800 BTC” i „116 mln USD”](https://coprzyniesieprzyszlosc.com/_astro/coldcard-tablica-1800-btc.QeeR8f9c.png)

Licznik na dzień nagrania odcinka: około **1800 bitcoinów**, ponad **116 milionów dolarów** — równowartość grubo ponad 400 milionów złotych — wyprowadzonych z przeszło **5 tysięcy adresów**.

Na dokładkę: w bitcoinie można zapisywać w łańcuchu krótkie wiadomości. Ktoś wykorzystał to, żeby publicznie zaoferować wypranie tych pieniędzy za 7% prowizji. Wpisane na stałe, dla wszystkich, w rejestr, którego nie da się edytować.

---

## Co zrobiło Coinkite

Trzeba uczciwie oddać: firma nie próbowała tego przemilczeć. Coinkite zniszczyło cały niesprzedany zapas urządzeń z wadliwym oprogramowaniem i wstrzymało wysyłki. Szef firmy, Rodolfo Novak, publicznie przeprosił i powiedział wprost, żeby użytkownicy przenieśli środki natychmiast.

To jest zachowanie, którego w tej branży zwykle brakuje — zwykle dostajemy komunikat o „incydencie bezpieczeństwa” i ciszę. Nie zwraca to nikomu bitcoinów, ale ustawia poprzeczkę.

---

## Kto znalazł lukę? Wątek AI

Najciekawsze zdanie w całej tej historii nie padło od hakera, tylko od producenta. Coinkite zasugerowało w komunikacie, że ktoś mógł znaleźć tę lukę, **przepuszczając otwarty kod źródłowy Coldcarda przez sztuczną inteligencję**.

![Rysunek MS Paint: ludzik wskazuje tabliczkę „może AI”, obok robot ze znakiem zapytania](https://coprzyniesieprzyszlosc.com/_astro/coldcard-moze-ai.BNXExaXx.png)

To na razie domysł, nie potwierdzony fakt — ale to domysł producenta, a nie plotka z forum. I jest w nim coś, co warto przemyśleć na spokojnie.

Kod Coldcarda jest otwarty. Każdy mógł do niego zajrzeć — przez pięć lat. To jest dobra praktyka i nie ma tu żadnej ironii: dzięki temu w ogóle wiadomo, co siedzi w urządzeniu, i dlatego błąd dało się jednoznacznie wskazać, a nie zgadywać.

![Rysunek MS Paint: dwóch ludzików przy wielkiej otwartej księdze z kodem, napis „otwarty kod”](https://coprzyniesieprzyszlosc.com/_astro/coldcard-otwarty-kod.BknAMEu4.png)

> Otwarty kod nie znaczy „sprawdzony”. Znaczy tylko „możliwy do sprawdzenia”.

Przez pięć lat nikt nie zajrzał wystarczająco uważnie. Aż ktoś posadził przy tym maszynę, która czyta bez zmęczenia i nie zakłada z góry, że skoro flaga istnieje, to na pewno działa. Ciekawe tylko, jakiego modelu użył.

---

## Co z tym zrobić

- [x] **Sprawdź, kiedy powstał twój seed.** Jeśli klucz powstał na Coldcardzie między marcem 2021 a lipcową łatką, traktuj go jak spalony — niezależnie od tego, czy coś już z niego zniknęło.
- [x] **Zrób nowy seed na zaktualizowanym urządzeniu.** Aktualizacja oprogramowania sama w sobie nic nie naprawia. Klucz musi powstać od nowa.
- [x] **Przenieś środki i nie bój się podatku.** W Polsce przelew między własnymi portfelami nie jest zdarzeniem podatkowym — 19% (PIT-38) płacisz dopiero, gdy zamieniasz krypto na złotówki albo towar. Ratowanie monet nic nie kosztuje poza opłatą sieciową.
- [x] **Przy ratunkowym przelewie daj wysoką opłatę.** Jeśli twój klucz mógł wyciec, mempool jest wyścigiem. Skąpa prowizja to zaproszenie dla bota.
- [x] **Zapisz sobie zasadę na przyszłość.** „Odcięte od internetu” nie znaczy „bezpieczne”. Znaczy tylko tyle, że atak przyjdzie z innej strony — z kodu, który sam wpuściłeś do urządzenia aktualizacją.

Trzymasz kryptowaluty na portfelu sprzętowym — i sprawdziłeś kiedykolwiek, co dokładnie robi jego oprogramowanie? **Napisz w komentarzu pod filmem.**

[Skomentuj pod odcinkiem](https://www.youtube.com/watch?v=Uw-erbLwTZ8)

---

## Rozdziały odcinka

- 0:00 — Kradzież bez włamania
- 1:11 — Coldcard, klucz prywatny i dwanaście słów
- 2:34 — Przełącznik, który nic nie wyłączał
- 4:39 — Łatka wyszła, stare klucze zostały spalone
- 5:12 — Wyścig z botem w mempoolu
- 6:09 — Bilans: 1800 bitcoinów i 5 tysięcy adresów
- 6:43 — Co zrobiło Coinkite
- 7:03 — Kto znalazł lukę? Wątek AI

---

## Źródła

- Coinkite — komunikaty producenta Coldcard i publiczne oświadczenie Rodolfo Novaka (NVK), lipiec–sierpień 2026.
- Palatinus, Rusnak, Voisine, Bowe — *BIP-39: Mnemonic code for generating deterministic keys*, 2013.
- Wuille, P. — *BIP-32: Hierarchical Deterministic Wallets*, 2012.
- Ministerstwo Finansów — zasady opodatkowania walut wirtualnych (PIT-38, 19% od dochodu przy zamianie na środki płatnicze).

---

Oryginał: https://coprzyniesieprzyszlosc.com/artykuly/coldcard-116-milionow/
