פריצת סייבר מתוחכמת המתרחשת בימים אלו מטלטלת את שוק המטבעות הדיגיטליים, לאחר שהאקרים הצליחו לנצל כשל תוכנתי חמור ב"ארנקים קרים" מהסוג הנחשב לאחד המאובטחים בעולם, כך לפי דיווח בבלומברג.
מדובר במכשירי Coldcard של חברת Coinkite הקנדית, אשר מיועדים לאחסן ביטקוין בריחוק מוחלט מרשת האינטרנט.

נכון להיום, למעלה מ-1,755 מטבעות ביטקוין בשווי מוערך של כ-110 מיליון דולר כבר נגנבו מנכסיהם של כ-5,000 משתמשים, והמספרים ממשיכים לעלות.
עוד באותו הנושא
כך פועל הכשל האבטחתי
ארנקים קרים נחשבים למעוז האחרון של מנגנוני האבטחה בעולם הקריפטו, בדיוק בשל היותם מנותקים מהרשת.
עם זאת, התקלה הנוכחית לא נבעה מפריצה חיה למכשיר בזמן אמת, אלא מליקוי בתוכנה שייצרה את "משפט הזיכרון" מפתח הגישה שנועד להגן על הארנק.

על פי דוח של צוות ההנדסה בחברת Block, הבעיה נבעה מהאופן שבו החברה המייצרת יישמה את מחולל המספרים האקראיים, כאשר במקום ליצור מפתח אקראי לחלוטין, המערכת השתמשה במנגנון גיבוי שהתבסס על נתונים קבועים מראש, כמו המספר הסידורי של המכשיר.
עובדה זו אפשרה לתוקפים לחשב את הסיסמאות מחדש, לשחזר את המפתחות ולרוקן את הארנקים מרחוק.
1.6 מיליון דולר נעלמו תוך שבע דקות
מאחורי המספרים היבשים עומדים משקיעים שראו את חסכונותיהם מתאדים בתוך דקות. אחד הנפגעים שיתף את סיפורו הכואב לאחר שגילה כי מתוך ארנקיו נגנבו כ-18.25 מטבעות ביטקוין, בשווי של כ-1.6 מיליון דולר קנדי.
$1.6 million dollars in Bitcoin was drained from my account on July 29th in the Cold Card wallet hack.
My Bitcoin was in cold storage. My keys were on a ColdCard device kept in a safety deposit box that had never been connected to the internet.
This part's nerdy, but here's… pic.twitter.com/Lf9kJv9Jo4
— Jonathan Goodman 🇨🇦 (@itscoachgoodman) August 1, 2026
המשקיע סיפר כי שמר על נכסיו במכשיר Coldcard שמעולם לא חובור לאינטרנט והוחזק בכספת בנקאית, מבלי שחשף את מפתח הגישה לאיש. רק כשהתחבר לתוכנת המעקב בעת שהיה בחופשה, הוא נחשף לשורות האדומות שהעידו על משיכות שבוצעו ב-29 ביולי.
מגמת הגניבות ב-2026
הפריצה הנוכחית מתרחשת על רקע מגמה מעורבת בשוק הקריפטו במהלך שנת 2026.
נתונים מעודכנים מראים כי במחצית הראשונה של השנה הגיע היקף הגניבות הכולל בענף ל כ-972 מיליון דולר ירידה משמעותית לעומת 2.3 מיליארד דולר בתקופה המקבילה אשתקד.

יחד עם זאת, כמות אירועי הפריצה הנקודתיים זינקה לשיא כל הזמנים ועמדה על 207 מקרים שונים.
פריצות לתשתיות ולמפתחות גישה, כפי שארע במקרה הנוכחי, מהוות רק אחוז קטן מסך התקריות, אך הן אחראיות לרוב המכריע של הנזק הכספי בתעשייה.
שורה תחתונה
עבור המשקיע הממוצע, הלקח מפרשת ה-Coldcard הוא כואב אך פשוט בעולם של מטבעות מבוססי תוכנה, אין באמת "מקום מבטחים" ומי שמחזיק בקריפטו חייב לקחת בחשבון שגם ה"כספת" הכי שמורה שלו עלולה להתגלות כפרוצה.
לא מצליח להבין איך גנבו אם לא מחובר לרשת? זה כמו שיהיה לך כסף בכיס ומישהו יצליח להשתמש בו…….הזוי….או שהם מחוברים לרשת ולא אומרים לנו…………