Blocul 960.183 al rețelei Bitcoin a fost minat pe 30 iulie 2026, la 01:10 UTC, și nu avea nimic ieșit din comun. Trafic obișnuit de noapte, comisioane mici. Printre tranzacții se strecuraseră însă câteva pornite din adrese care stăteau nemișcate de ani buni. Patruzeci și unu de minute mai târziu, aproape 1.200 dintre ele rămăseseră goale. Proprietarii dormeau, iar aproape toți aveau în comun un singur lucru. Își țineau bitcoinii pe un portofel hardware Coldcard.
Galaxy Research estimează peste 1.350 de bitcoini scoși din circa 4.585 de adrese, adică în jur de 88 de milioane de dolari la cursul din zilele acelea. Cifra a continuat să urce, iar motivul schimbă complet natura poveștii. Nu a fost spart niciun server și nu a căzut nicio bursă. Cheile private au fost ghicite prin calcul, iar atât timp cât mai există portofele afectate cu sold, ghicitul continuă.
Pentru cine se trezește cu soldul la zero, explicația tehnică vine abia pe locul doi. Ordinea gesturilor contează mai mult. Muți imediat ce a mai rămas, pe un seed nou generat pe alt dispozitiv. Strângi probele cât sunt proaspete. Depui plângere penală și ceri numărul de dosar. Și îi refuzi din prima secundă pe toți cei care îți scriu promițând recuperarea banilor.
Cum a ajuns o cheie privată să fie ghicită de un calculator?
Un portofel de criptomonede nu păstrează monede, ci un număr. Din el se derivă seed phrase-ul, cele douăsprezece sau douăzeci și patru de cuvinte scrise pe hârtie ori gravate în tablă de inox, iar din seed cresc toate cheile private și toate adresele. Construcția asta se sprijină pe o singură condiție, ca numărul de pornire să fie cu adevărat imprevizibil.
Coldcard are în interior un cip care produce numărul respectiv pornind de la zgomotul electric dintr-un semiconductor, un fenomen haotic prin natura lui. Exact mecanismul promis în documentația producătorului. Firmware-ul, în schimb, apela o funcție care în anumite condiții nu ajungea niciodată la cip, iar în locul lui intra un generator pseudoaleator din MicroPython, adică un algoritm perfect determinist. Pe ecran nu se vede nicio diferență, fiindcă ambele scot cuvinte care arată la fel. Doar că unul dintre șiruri poate fi reconstruit de oricine cunoaște algoritmul.
Ce separă 72 de biți de 128 de biți?
Coinkite, compania canadiană din spatele produsului, a recunoscut pe blogul propriu că seed phrase-urile ieșite din firmware-ul defect aveau în jur de 72 de biți de entropie în loc de 128. Cine nu jonglează zilnic cu puteri ale lui doi ar zice că diferența e mică. În practică, ea desparte imposibilul de fezabil.
Un spațiu de 128 de biți nu poate fi parcurs. Nici toate calculatoarele planetei, lucrând până la stingerea Soarelui, nu ar acoperi o porțiune care să conteze. Unul de 72 de biți intră, dimpotrivă, în zona în care câteva zeci de plăci grafice moderne livrează rezultate în câteva zile. Atacatorii au generat chei pe bandă rulantă, au verificat pe blockchain care dintre adresele rezultate aveau bani și au semnat transferurile. Fără să atingă vreun dispozitiv, fără phishing, fără să convingă pe cineva să apese ceva.
Inginerii de la Block au publicat cauza tehnică la mai puțin de o zi după primul val și au arătat că apelul cădea pe varianta deterministă în loc să folosească generatorul hardware al microcontrolerului STM32. Kevin Loaec, cercetător de securitate la Wizardsardine, a confirmat separat că modelele noi erau expuse la fel ca cele vechi, contrar primului comunicat oficial.
Reconstituirea completă a incidentului, cu comunicatele companiei, rapoartele tehnice și cifrele verificate puse cap la cap, îi aparține lui Mihai Popa, analist și jurnalist la Cryptology.ro, publicația de limbă română care urmărește îndeaproape atacurile on-chain. Materialul integral, cu toate sursele citate, se găsește aici.
De ce un firmware nou nu repară un seed vechi?
Coinkite a scos rapid versiunea 4.2.0. Fraza esențială din comunicat a fost și cea mai greu de acceptat, fiindcă patch-ul corectează generarea cheilor viitoare, dar nu poate reface o cheie deja compromisă. Un seed slab rămâne slab pentru totdeauna, oricâte actualizări ai instala peste el. Singura soluție reală este un portofel nou, creat pe un dispozitiv sănătos, plus mutarea integrală a fondurilor. Cine a actualizat firmware-ul și a lăsat bitcoinii pe aceleași adrese a câștigat, poate, câteva ore.
Defectul a intrat odată cu versiunea 4.0.1, distribuită pe 29 martie 2021, și a rămas activ mai bine de cinci ani. Sunt afectate modelele Mk3, Mk4, Mk5 și Q, cu sau fără passphrase suplimentară. Rodolfo Novak, cofondator și director general al Coinkite, și-a cerut scuze într-o scrisoare deschisă și a spus că își asumă integral responsabilitatea pentru bug.
Ce faci în primele ore după ce vezi soldul zero?
Reflexul obișnuit al omului care vede zero în dreptul soldului este să deschidă rețelele sociale și să întrebe ce se petrece. Reflexul util e cu totul altul. Dacă mai ai fonduri pe orice adresă derivată dintr-un Coldcard cumpărat sau actualizat după martie 2021, mută-le acum. Nu pe alt cont derivat din același seed, fiindcă tot arborele de chei crește din același număr slab, ci pe un dispozitiv complet diferit, cu un seed generat din nou. Până și un portofel software instalat pe un telefon curat e preferabil unei adrese pe care atacatorii o pot deriva oricând.
Partea administrativă începe abia după ce restul banilor stă în siguranță. Nu îți aduce fondurile înapoi, în schimb construiește un dosar care are valoare penală, civilă și fiscală deopotrivă, iar fiecare zi de amânare estompează detaliile.
Dosarul de probe pe care nu îl face nimeni în locul tău
Blockchainul e public, sigur, însă legătura dintre acele adrese și persoana ta trebuie demonstrată cu documente pe care numai tu le deții. Începe cu identificatorii compleți ai tranzacțiilor prin care ți-au plecat banii, adică hash-urile întregi, nu capturi parțiale cu primele caractere. Notează separat adresele golite și pe cele către care au plecat fondurile. Adaugă apoi ce ține de dispozitiv, factura de achiziție și dovada plății, la care se pun numărul de serie și versiunea de firmware pe care o rulai, dacă mai poți verifica.
Urmează cronologia, scrisă ordonat, cu date și ore, de la cumpărarea dispozitivului și generarea seed-ului până în momentul în care ai observat pierderea. Un avocat care preia dosarul peste patru luni are nevoie de documentul acesta mai mult decât de orice lămurire tehnică. Pentru sume importante merită un pas în plus, fiindcă un notar poate certifica data unui înscris, iar costul e derizoriu față de valoarea probatorie pe care documentul o capătă peste un an.
Unde se depune plângerea dacă locuiești în România?
Legislația română încadrează fapta la infracțiuni informatice. Plângerea penală se depune la orice unitate de poliție, care o trimite mai departe, sau direct la parchet, iar în practică dosarele de criminalitate informatică ajung la structurile teritoriale ale DIICOT. Actul cuprinde datele tale de identificare, descrierea faptei în termeni cât mai simpli și valoarea prejudiciului, partea tehnică putând fi atașată separat, ca memoriu. Polițistul de la ghișeu nu are obligația să înțeleagă ce este un generator pseudoaleator, are însă obligația să înregistreze plângerea și să îți dea dovada înregistrării. Fără numărul de dosar, orice demers ulterior pornește de la zero.
În paralel, incidentul poate fi semnalat la Directoratul Național de Securitate Cibernetică, gratuit, la numărul unic 1911. Raportarea nu ține locul plângerii penale, dar contribuie la imaginea de ansamblu asupra fenomenului. Victimele din Statele Unite folosesc platforma IC3 a FBI, iar cele din restul Europei pleacă tot de la poliția națională, fiindcă Europol nu primește sesizări de la persoane fizice.
Al doilea val de fraudă, cel care vizează chiar păgubiții
Fiecare incident major produce o a doua serie de victime, formată exact din oamenii deja loviți. Mecanismul e previzibil. Adresele afectate sunt publice, discuțiile de pe rețele îi identifică pe utilizatori, iar escrocii își fac listele în câteva ore.
O singură regulă te protejează aproape complet. Nicio autoritate nu te contactează prima ca să îți ceară date sau bani. Un procuror nu îți scrie pe Telegram, un polițist nu îți cere seed phrase-ul pentru verificări, iar consultantul care se oferă să îți recupereze bitcoinii contra unui avans este, aproape întotdeauna, al doilea hoț. FBI avertiza încă din august 2025 asupra unor case de avocatură fictive, cu site-uri impecabile și biografii generate automat. Verificarea se face invers față de cum ne vine natural, adică îl cauți pe avocat în tabloul oficial al baroului și îl suni acolo, nu la numărul primit prin mesaj.
Cine vrea să urmărească firul anchetei pe măsură ce apar date noi găsește știri crypto verificate publicate pe Cryptology.ro, unde subiectul este tratat constant, cu accent pe ce înseamnă concret fiecare etapă pentru utilizatorul român.
Ce se poate cere producătorului pe cale civilă?
Latura penală privește atacatorul, cea civilă privește compania care a livrat produsul defect, iar cele două merg pe drumuri separate. Coinkite Inc. este o firmă mică din Toronto, autofinanțată, fără capital de risc în spate. Dimensiunea are relevanță practică, fiindcă până și în ipoteza unor hotărâri favorabile capacitatea de plată raportată la un prejudiciu de zeci de milioane de dolari rămâne o întrebare deschisă.
În America de Nord, acțiunile colective sunt calea obișnuită, iar anunțurile de recrutare a reclamanților apar de regulă în primele săptămâni. Pentru consumatorii europeni se aplică regimul răspunderii pentru produsele cu defect, armonizat la nivelul Uniunii și transpus în legislația română, însă termenele și dovada legăturii de cauzalitate se lămuresc cu un avocat, nu într-un articol de presă.
Fără costuri poți face un singur lucru cu adevărat util, să păstrezi dosarul intact și să nu semnezi nimic în grabă, fiindcă unele oferte de despăgubire vin la pachet cu renunțarea la orice pretenție ulterioară. Aceeași prudență se aplică pe plan fiscal, unde tratamentul pierderilor din furt nu are în România o soluție uniformă în practică.
Cei 562 de bitcoini care nu s-au mișcat încă
Adresa în care atacatorii au consolidat prada nu a înregistrat nicio ieșire, iar Chainalysis, firmă de analiză forensică și furnizor pentru agenții guvernamentale americane, a anunțat public că o monitorizează. Un inginer de la Block a susținut că atacatorul ar fi interogat adresele-țintă printr-un cont plătit la un furnizor de date blockchain, ale cărui jurnale ar reproduce cu precizie neobișnuită momentul și succesiunea cererilor.
Dacă se confirmă, ancheta pleacă de la o pistă mult mai concretă decât în majoritatea furturilor de criptomonede.
Partea cea mai amară ține de profilul victimelor. Oamenii care au cumpărat un Coldcard au făcut exact ce recomandă manualul culturii bitcoin de cincisprezece ani încoace. Au refuzat bursele și custodia terților, au plătit câteva sute de dolari pentru un dispozitiv dedicat și și-au asumat responsabilitatea cheilor. Ceea ce nu aveau cum să verifice era dacă numărul generat în cutia neagră din mâna lor chiar e imprevizibil.
Lecția nu spune că autocustodia ar fi o greșeală, ci că un singur dispozitiv, oricât de bine cotat, rămâne un singur punct de eșec. Entropia poate fi generată în afara aparatului, cu zaruri, iar seed-ul rezultat introdus manual, procedură pe care majoritatea portofelelor hardware serioase o acceptă. Configurațiile multisig, cu chei venite de la producători diferiți, fac ca defectul unui firmware să nu compromită tot fondul, iar sumele mari se pot împărți pe portofele independente. Până se lămurește soarta celor 562 de bitcoini imobilizați, ce depinde de tine e limitat, dar real.
Materialul de față este o prelucrare a analizei “Ce faci dacă ai fost păgubit de vulnerabilitatea Coldcard?”, semnată de Mihai Popa și publicată pe 5 august 2026 pe Cryptology.ro. Datele privind amploarea pierderilor provin din estimările Galaxy Research, cauza tehnică a fost documentată de inginerii Block și de cercetătorul Kevin Loaec de la Wizardsardine, iar situația adresei de consolidare este urmărită public de Chainalysis.
Textul are caracter informativ și nu constituie consultanță juridică, fiscală sau financiară.