Blocul 960.183 al rețelei Bitcoin, minat pe 30 iulie 2026 la 01:10 UTC, arăta ca oricare altul. Câteva sute de tranzacții, comisioane mici, nimic spectaculos. Doar că printre ele se aflau transferuri din adrese care nu se mai mișcaseră de ani de zile. Patruzeci și unu de minute mai târziu, când blocul 960.191 a închis primul val, aproape 1.200 de adrese rămăseseră goale. Proprietarii lor dormeau. Aveau, aproape toți, același lucru în comun: își țineau bitcoinii pe un portofel hardware Coldcard.
Vulnerabilitatea Coldcard, descoperită public în ultima săptămână din iulie, a produs pierderi estimate de Galaxy Research la peste 1.350 de bitcoini extrași din circa 4.585 de adrese, adică peste 88 de milioane de dolari la cursul din acele zile. Cifra a continuat să crească zile la rând, iar motivul e simplu. Nu vorbim despre un server spart sau despre o bursă compromisă, ci despre chei private ghicite prin calcul. Atâta timp cât mai există portofele afectate cu sold, ghicitul continuă.
Dacă te numeri printre cei loviți, primul lucru care contează nu este explicația tehnică, ci ordinea acțiunilor. Muți imediat fondurile rămase pe un seed nou, generat pe alt dispozitiv. Aduni probele înainte să le uiți sau să le pierzi. Depui plângere penală și ceri numărul de dosar. Refuzi din start pe oricine îți scrie primul promițând recuperarea banilor. Restul, adică partea civilă și cea fiscală, se discută cu profesioniști, cu dosarul deja pregătit pe masă.
Cum ajunge o cheie privată să fie ghicită?
Ideea din spatele oricărui portofel de criptomonede e mai simplă decât pare și, în același timp, contraintuitivă. Nu se păstrează undeva niște monede, ci un număr. Din numărul acela se derivă seed phrase-ul, cele douăsprezece sau douăzeci și patru de cuvinte pe care oamenii le scriu pe hârtie ori le gravează în tablă de inox, iar din seed phrase se nasc toate cheile private și toate adresele. Întreaga construcție se sprijină pe o singură condiție. Numărul de la care pornește totul trebuie să fie cu adevărat imprevizibil.
Un dispozitiv ca Coldcard are un cip capabil să producă acel număr pornind de la fenomene fizice reale, un generator hardware de numere aleatoare, cunoscut în literatura de specialitate drept true RNG. Zgomotul electric dintr-un semiconductor este haotic în mod fundamental, iar din haosul acela se extrage entropie. Documentația producătorului promitea exact acest mecanism.
Firmware-ul, în schimb, apela o funcție care, în anumite condiții, nu ajungea niciodată la cipul respectiv. Intra în acțiune, în locul lui, un generator pseudoaleator, un algoritm perfect determinist inclus în MicroPython, mediul care rulează pe dispozitiv. Diferența nu se vede și nu se simte. Ambele produc șiruri de cuvinte care arată la fel pe ecran. Doar că unul dintre ele poate fi reconstruit de oricine cunoaște algoritmul și are răbdare să parcurgă un număr finit de variante.
Ce separă 128 de biți de 72 de biți?
Într-un mesaj publicat pe blogul companiei, Coinkite a recunoscut că seed phrase-urile generate de firmware-ul defect aveau în jur de 72 de biți de entropie, în loc de cei 128 anunțați. Pentru cine nu lucrează zilnic cu puteri ale lui doi, diferența pare mică. În practică, ea desparte imposibilul de fezabil.
Un spațiu de 128 de biți nu poate fi parcurs. Nici toate calculatoarele planetei, funcționând până la stingerea Soarelui, nu ar acoperi o fracțiune care să conteze. Un spațiu de 72 de biți intră, în schimb, în zona în care câteva zeci de plăci grafice moderne, folosite inteligent, livrează rezultate în timp util. Atacatorii nu au avut nevoie să atingă vreun dispozitiv, să trimită vreun e-mail de phishing sau să convingă pe cineva să apese un buton. Au generat chei, au verificat pe blockchain care dintre adresele corespunzătoare aveau sold, au semnat transferuri.
Inginerii de la Block au publicat o analiză tehnică a cauzei la mai puțin de douăzeci și patru de ore de la primul val. Apelul către funcția de generare a numerelor aleatoare cădea pe varianta deterministă din MicroPython în loc să folosească generatorul hardware al microcontrolerului STM32. Kevin Loaec, cercetător de securitate la Wizardsardine, a documentat separat cronologia și amploarea problemei într-o analiză detaliată a incidentului și a confirmat că modelele noi erau expuse la fel ca cele vechi, contrar primului comunicat oficial.
De ce actualizarea de firmware nu repară trecutul?
Coinkite a lansat rapid versiunea 4.2.0. Fraza esențială din comunicat a fost și cea mai greu de digerat pentru utilizatori. Patch-ul corectează generarea cheilor viitoare, dar nu poate reface o cheie deja compromisă.
Un seed slab rămâne slab pentru totdeauna. Nu se întărește retroactiv, oricât firmware nou ai instala peste el. Odată ce numărul inițial a fost produs cu entropie insuficientă, singura soluție rămâne un portofel nou, creat pe un dispozitiv sănătos, și mutarea integrală a fondurilor. Cine a actualizat firmware-ul și a lăsat bitcoinii pe aceleași adrese nu a rezolvat nimic. A câștigat, poate, câteva ore, până când forța brută a ajuns la porțiunea lui din spațiul de căutare.
Defectul a intrat în firmware odată cu versiunea 4.0.1, distribuită pe 29 martie 2021, și a rămas activ peste cinci ani, până la sfârșitul lui iulie 2026. Sunt afectate Mk3, Mk4, Mk5 și Q, atât portofelele protejate cu passphrase suplimentară, cât și cele fără. Primul comunicat al companiei limitase problema la Mk3, ceea ce s-a dovedit fals în mai puțin de o zi.
Rodolfo Novak, cofondator și director general al Coinkite, și-a cerut scuze într-o scrisoare deschisă, spunând că își asumă integral responsabilitatea pentru bug. Compania a anunțat că va colabora cu utilizatorii afectați care vor să depună plângeri penale, să activeze o poliță de asigurare sau să conducă propriile investigații.
Primele ore după ce descoperi soldul zero
Reflexul majorității oamenilor care văd un sold zero este să deschidă rețelele sociale și să întrebe ce se petrece. Reflexul util e altul.
Dacă mai ai fonduri pe orice adresă derivată dintr-un Coldcard cumpărat sau actualizat după martie 2021, mută-le acum. Nu pe alt cont derivat din același seed, pentru că întregul arbore de chei crește din același număr slab. Pe un dispozitiv complet diferit, cu un seed generat din nou, de preferință de la alt producător sau cu entropie introdusă manual. Chiar și un portofel software instalat pe un telefon curat este preferabil unei adrese pe care atacatorii o pot deriva oricând.
Partea administrativă începe abia după ce restul fondurilor stă în siguranță. Nu îți aduce banii înapoi, dar construiește un dosar care are valoare în trei direcții diferite, penală, civilă și fiscală, iar fiecare zi de întârziere face ca detaliile să se estompeze.
Dosarul de probe pe care ți-l construiești singur
Nicio autoritate nu îți va reconstitui istoricul tranzacțiilor. Blockchainul e public, sigur, însă legătura dintre adresele acelea și persoana ta trebuie demonstrată cu documente pe care numai tu le ai.
Salvează identificatorii compleți ai tranzacțiilor prin care ți-au plecat fondurile, adică hash-urile întregi, nu capturi parțiale de ecran cu primele caractere. Notează adresele golite și adresele de destinație. Fă capturi cu soldul anterior, dacă ai istoric în aplicația de gestiune sau într-un explorator de blocuri. Caută factura dispozitivului, e-mailul de confirmare a comenzii, dovada plății, numărul de serie și versiunea de firmware pe care o rulai, dacă mai poți verifica.
Scrie apoi o cronologie, în ordine, cu date și ore. Când ai cumpărat dispozitivul, când ai generat seed-ul, când ai depus fondurile, când ai observat pierderea, ce ai făcut în orele următoare. Un procuror sau un avocat care preia dosarul peste patru luni are nevoie de documentul acesta mai mult decât de orice explicație tehnică. Formatul contează mai puțin decât consecvența, iar un fișier text bine structurat, exportat și în PDF, face treaba.
Pentru sume importante merită un pas în plus. Un notar poate certifica data unui înscris, iar unele servicii de timestamping permit ancorarea hash-ului unui document chiar în blockchainul Bitcoin. Costul e derizoriu față de valoarea probatorie pe care documentul o poate căpăta peste un an.
Unde depui plângerea dacă locuiești în România?
Legislația română încadrează fapta la infracțiuni informatice, iar competența revine structurilor specializate. Plângerea penală se depune la orice unitate de poliție, care o înaintează mai departe, sau direct la parchet. În practică, dosarele de criminalitate informatică ajung în lucru la serviciile teritoriale ale Direcției de Investigare a Infracțiunilor de Criminalitate Organizată și Terorism.
Plângerea cuprinde datele tale de identificare, descrierea faptei în termeni cât mai simpli, valoarea prejudiciului și lista anexelor. Partea tehnică se poate atașa separat, ca memoriu. Polițistul de la ghișeu nu are obligația să înțeleagă ce e un generator pseudoaleator, are însă obligația să înregistreze plângerea și să îți dea dovada înregistrării. Păstrează numărul de dosar. Fără el, orice demers ulterior pornește de la zero.
În paralel, incidentul poate fi semnalat la Directoratul Național de Securitate Cibernetică, autoritatea civilă pentru spațiul cibernetic național. Raportarea e gratuită, telefonic, la numărul unic 1911, apelabil din orice rețea, sau pe e-mail, la adresa de alerte publicată de instituție. Semnalarea nu ține locul plângerii penale și nu declanșează singură o anchetă, dar contribuie la imaginea de ansamblu asupra fenomenului. Când o vulnerabilitate de produs atinge mii de utilizatori europeni, imaginea aceea poate cântări în deciziile ulterioare ale autorităților.
Ce urmează după înregistrarea dosarului?
Așteptările realiste ajută mai mult decât optimismul. Un dosar de acest tip nu se închide în câteva săptămâni. Anchetatorii lucrează cu date de la firmele de analiză blockchain, cu solicitări către bursele unde fondurile ar putea fi convertite și cu cereri de asistență judiciară internațională, fiindcă atacatorul poate fi oriunde.
Cazul are totuși un element neobișnuit. Adresa principală în care atacatorii au consolidat prada, cu un sold de aproximativ 562 de bitcoini, nu a înregistrat nicio ieșire. Banii stau. Chainalysis, firmă de analiză forensică și furnizor pentru agenții guvernamentale americane, a anunțat public că monitorizează portofelul exploatatorului și adresa de consolidare.
Un inginer de la Block a susținut, la rândul lui, că atacatorul ar fi interogat adresele-țintă printr-un cont plătit la un furnizor de date blockchain, iar jurnalele interne ale furnizorului ar reproduce cu precizie neobișnuită numărul, momentul și succesiunea cererilor. Dacă se confirmă, ancheta pleacă de la o pistă mult mai concretă decât în majoritatea furturilor de criptomonede.
Traseul victimelor din alte jurisdicții
Pentru rezidenții americani, punctul de intrare federal în cazurile de furt de criptomonede este Internet Crime Complaint Center, structura FBI cunoscută drept IC3. Plângerea se depune online, cu aceleași anexe descrise mai sus. Recomandarea uzuală este ca victima să meargă întâi la poliția locală și să întrebe explicit dacă ofițerul depune el sesizarea către FBI sau dacă pasul rămâne în sarcina ei.
Persoanele trecute de șaizeci de ani care se descurcă greu cu platforma online pot suna la linia dedicată fraudelor împotriva vârstnicilor, la 833 372 8311. După înregistrarea sesizărilor penale, o parte dintre victime discută cu un avocat oportunitatea unei reclamații privind practicile comerciale și publicitatea companiei, depusă la Comisia Federală pentru Comerț.
Utilizatorii din restul Europei urmează o logică asemănătoare, cu poliția națională ca punct de plecare și cu structurile de criminalitate informatică drept destinație. Europol nu primește plângeri de la persoane fizice, în schimb coordonează anchetele naționale atunci când acestea se leagă între ele.
A doua undă de fraudă, cea care vizează chiar victimele
Fiecare incident major produce un al doilea val de păgubiți, iar valul acesta lovește exact oamenii deja loviți. Mecanismul e previzibil. Adresele afectate sunt publice, discuțiile de pe rețele identifică utilizatorii, escrocii își construiesc listele în câteva ore.
O singură regulă te protejează în proporție covârșitoare. Nicio autoritate nu te contactează prima ca să îți ceară informații sau bani. IC3 precizează explicit că nu colaborează cu entități din afara sistemului de aplicare a legii, firme de avocatură sau servicii de criptomonede, pentru recuperarea fondurilor, și că nu contactează niciodată direct victimele. Aceeași logică funcționează identic în România. Un procuror nu îți scrie pe Telegram. Un polițist nu îți cere seed phrase-ul pentru verificări. Un consultant care se oferă să îți recupereze bitcoinii contra unui avans este, aproape întotdeauna, al doilea hoț.
FBI a emis încă din august 2025 un avertisment public despre firme de avocatură fictive care vizează victimele fraudelor cu criptomonede. Site-urile arată impecabil, biografiile avocaților sunt generate automat, numerele de telefon duc la call centere instruite. Verificarea se face invers față de cum ne vine natural. Cauți avocatul în registrul oficial al baroului și îl suni la numărul înregistrat acolo, nu la cel primit prin mesaj. În România, tabloul avocaților e public și verificabil prin barourile județene și prin Uniunea Națională a Barourilor din România. În Statele Unite, licențele se eliberează la nivel de stat, iar American Bar Association ține legături către toate registrele statale.
Ce se poate cere producătorului pe cale civilă?
Latura penală privește atacatorul. Latura civilă privește compania care a livrat produsul defect, iar aceasta e o discuție complet separată, cu reguli proprii și cu termene proprii.
Coinkite Inc. este o firmă privată mică, cu sediul la Toronto, fondată și autofinanțată de Rodolfo Novak și Peter Gray, fără capital de risc în spate. Dimensiunea are relevanță practică. Chiar în ipoteza unor hotărâri favorabile, capacitatea de plată a unei societăți de talia asta, raportată la un prejudiciu de zeci de milioane de dolari, rămâne o întrebare deschisă.
În America de Nord, acțiunile colective sunt calea obișnuită în astfel de situații, iar anunțurile de recrutare a reclamanților apar de regulă în primele săptămâni. Pentru consumatorii europeni, cadrul aplicabil ține de răspunderea pentru produsele cu defect și de conformitatea bunurilor vândute, domenii armonizate la nivelul Uniunii Europene și transpuse în legislația română. Termenele de prescripție, competența instanței și dovada legăturii de cauzalitate între defect și prejudiciu depind însă de fiecare situație în parte și se lămuresc cu un avocat, nu într-un articol de presă.
Ce poți face singur, fără costuri, este să păstrezi dosarul de probe intact și să nu semnezi nimic în grabă. Unele oferte de despăgubire vin la pachet cu clauze de renunțare la orice pretenție ulterioară.
Ce se întâmplă cu pierderea din punct de vedere fiscal?
O pierdere de natura asta are consecințe fiscale care variază semnificativ de la o jurisdicție la alta. În România, regimul veniturilor din transferul de monedă virtuală este reglementat, în schimb tratamentul pierderilor provenite din furt nu are o soluție evidentă și uniformă în practică.
O discuție cu un contabil sau cu un consultant fiscal, purtată cu dosarul de probe deja pregătit, e mai eficientă decât improvizația. Documentele care atestă achiziția inițială a bitcoinilor, valoarea la momentul dobândirii și dovada pierderii formează baza oricărei analize. Cine a declarat în anii anteriori câștiguri din tranzacționare are cu atât mai multe motive să clarifice situația din timp, în loc să o lase pe seama unui control ulterior.
Precizarea se impune fără echivoc. Rândurile de mai sus descriu practici administrative și nu constituie consultanță juridică, fiscală sau financiară. Fiecare caz are particularitățile lui, iar un profesionist autorizat rămâne singurul care poate da un răspuns aplicabil situației tale.
Ce lasă în urmă incidentul pentru cei care își țin singuri cheile?
Partea cea mai amară a poveștii ține de profilul victimelor. Oamenii care au cumpărat un Coldcard au făcut exact ce recomandă manualul culturii bitcoin de cincisprezece ani încoace. Au refuzat bursele, au refuzat custodia terților, au plătit câteva sute de dolari pentru un dispozitiv dedicat și și-au asumat integral responsabilitatea cheilor. Prin orice standard rezonabil, au fost utilizatori prudenți.
Ceea ce nu aveau cum să verifice era dacă numărul generat în interiorul cutiei negre pe care o țineau în mână chiar era imprevizibil. Aici stă lecția, și ea nu spune că autocustodia ar fi o greșeală. Spune că un singur dispozitiv, oricât de bine cotat, rămâne un singur punct de eșec.
Practicile care reduc riscul erau cunoscute cu mult înainte de iulie 2026. Entropia poate fi generată extern, cu zaruri, iar seed-ul rezultat introdus manual în dispozitiv, procedură pe care majoritatea portofelelor hardware serioase o acceptă. Configurațiile multisig, cu chei venite de la producători diferiți, fac ca defectul unui singur firmware să nu compromită întregul fond. Sumele mari se pot împărți pe portofele independente, iar codul deschis, verificabil de terți, oferă o marjă de siguranță pe care software-ul proprietar nu o oferă.
Merită reținut că migrarea Coinkite către o bibliotecă proprietară, în 2021, coincide cronologic cu apariția defectului, iar până la descoperirea publică au trecut peste cinci ani.
Ce se poate întâmpla cu cei 562 de bitcoini imobilizați?
Numărătoarea nu s-a oprit. Cercetătorii care urmăresc situația avertizează asupra unor valuri suplimentare, pe măsură ce atacatorii parcurg porțiuni tot mai mari din spațiul de chei posibile. Orice adresă derivată dintr-un Coldcard afectat și rămasă alimentată se află, practic, într-o cursă contra cronometru pe care proprietarul ei nu a ales să o alerge.
Fondurile imobilizate în adresa principală de consolidare rămân, deocamdată, singurul element care poate fi citit optimist. Banii care nu se mișcă sunt bani pe care cineva nu îndrăznește sau nu poate să îi miște, iar în istoria recentă a furturilor de criptomonede inerția asta a precedat, uneori, o arestare. Alteori nu a precedat nimic, iar sumele au rămas acolo ani buni, vizibile pentru toată lumea și inaccesibile pentru toată lumea.
Până se lămurește, ce depinde de tine e limitat, dar real. Fondurile rămase mutate pe chei noi, probele adunate ordonat, plângerea înregistrată cu număr de dosar, un avocat verificat în registrul oficial și o doză sănătoasă de neîncredere față de oricine îți scrie primul.
Întrebări frecvente despre vulnerabilitatea Coldcard
Consideră compromis orice seed phrase generat pe un Coldcard care rula firmware de la versiunea 4.0.1 în sus, adică din 29 martie 2021 până la corectura din 30 iulie 2026. Sunt incluse modelele Mk3, Mk4, Mk5 și Q, cu sau fără passphrase suplimentară. Dacă seed-ul a fost creat pe alt dispozitiv și doar importat pe Coldcard, defectul nu îl atinge.
Nu. Versiunea 4.2.0 corectează generarea cheilor viitoare, însă un seed produs cu entropie insuficientă rămâne vulnerabil oricât firmware nou ai instala. Fondurile trebuie mutate pe adrese derivate dintr-un seed nou, generat pe un dispozitiv sănătos.
Șansele de recuperare directă sunt reduse și depind de reușita anchetelor penale. Elementul favorabil este că adresa principală de consolidare, cu aproximativ 562 de bitcoini, nu a fost mișcată și e monitorizată de firme de analiză blockchain. Recuperarea, dacă se produce, trece prin sistemul judiciar, niciodată prin servicii private care cer un avans.
Hash-urile complete ale tranzacțiilor prin care au plecat fondurile, adresele golite și adresele de destinație, capturi cu soldul anterior, factura de achiziție a dispozitivului, dovada plății, numărul de serie, versiunea de firmware și o cronologie scrisă a evenimentelor, cu date și ore.
Fiindcă atacul nu vizează dispozitivul, ci previzibilitatea numărului din care se derivă cheile. Cu aproximativ 72 de biți de entropie în loc de 128, spațiul de căutare devine parcurgibil cu resurse de calcul accesibile. Atacatorii generează chei, verifică pe blockchain ce adrese au sold și semnează transferuri, fără să atingă vreodată hardware-ul victimei.
Nicio autoritate nu contactează prima victima ca să îi ceară date sau bani. Orice mesaj nesolicitat de la un presupus polițist, procuror, avocat sau specialist în recuperare merită tratat ca fraudă până la proba contrarie. Verificarea unui avocat se face în tabloul oficial al baroului, iar contactul se ia la numărul înregistrat acolo, nu la cel primit prin mesaj.
Generarea entropiei în afara dispozitivului, cu zaruri, și introducerea manuală a seed-ului, configurațiile multisig cu chei de la producători diferiți, împărțirea sumelor mari pe portofele independente și preferința pentru firmware cu cod deschis, verificabil de terți.
Rămân, statistic, mai sigure decât păstrarea fondurilor pe o bursă sau într-un portofel conectat permanent la internet. Incidentul nu contrazice principiul autocustodiei, ci arată că orice model de securitate construit în jurul unui singur furnizor, al unui singur firmware și al unui singur dispozitiv are un punct în care poate ceda în întregime.