Exploit Coldcard pcha kryptoKradzieże z lipca do poziomu 247 mln USD, czyniąc ten miesiąc drugim najgorszym w 2026 roku
Najważniejsze informacje
- •Lipiec 2026 roku przyniósł kradzieże kryptowalut o wartości 247,4 mln USD, co czyni go drugim co do wielkości miesiącem kradzieży w roku, tuż po kwietniu z 644 mln USD.
- •Exploit portfela sprzętowego Coldcard objął około 7300 portfeli i spowodował kradzież co najmniej 100 mln USD w Bitcoinie w trzech potwierdzonych falach ataków.
- •Galaxy Digital zidentyfikowała podejrzewaną czwartą falę ataku Coldcard, która mogłaby podnieść łączne straty do około 130 mln USD.
- •Dodatkowe exploity z lipca obejmowały atak na 24 mln USD na opartą o Arbitrum platformę AFX, kradzież na 9 mln USD z Bonzo Lend oraz mniejsze kradzieże z Verus Ethereum Bridge i SecondFi.
- •Różnorodność ataków obejmujących platformy warstwy 2, mosty międzyłańcuchowe i ekosystemy non-EVM podkreśla, że żadna sieć ani metoda przechowywania nie okazała się w pełni odporna na eksploatację.

Exploit portfela sprzętowego Coldcard był główną przyczyną kradzieży kryptowalut o wartości 247,4 mln USD w lipcu, co czyni go drugim najgorszym miesiącem pod względem kryptoKradzieży w 2026 roku, zgodnie z danymi DefiLlama.
Straty z lipca ustępowały jedynie kwietniowi, kiedy to hakerzy ukradli 644 mln USD. Miesięczna suma była ponad trzykrotnie wyższa niż 75 mln USD skradzionych w czerwcu i znacznie przewyższała 60 mln USD z maja. Pierwsze siedem miesięcy 2026 roku przyniosło już wiele miesięcy z kradzieżami na poziomie dziewięciu cyfr, co podkreśla utrzymującą się eskalację skali ataków, mimo że branża intensywnie inwestuje w infrastrukturę bezpieczeństwa.
Exploit Coldcard: Największy atak miesiąca
Exploit Coldcard zdominował lipcowy pejzaż kradzieży. Co najmniej 100 mln USD w Bitcoinie (BTC) zostało skradzionych z około 7300 portfeli w trzech potwierdzonych falach ataków, według Galaxy Digital. Firma zidentyfikowała również podejrzewaną czwartą falę ataku, która mogłaby podnieść łączne straty do około 130 mln USD. Tracker hacków DefiLlama niezależnie szacuje straty związane z Coldcard na 115 mln USD.
Urządzenia Coldcard są sprzedawane specjalnie do przechowywania Bitcoina w trybie offline i były szeroko rekomendowane przez zwolenników samodzielnego przechowywania kluczy jako jedna z bezpieczniejszych opcji. Fakt, że portfel sprzętowy zaprojektowany do utrzymywania kluczy w izolacji od sieci został skompromitowany jednocześnie na tysiącach urządzeń, stanowi znaczne naruszenie modelu bezpieczeństwa, który od dawna budził zaufanie doświadczonych użytkowników.
"Lipiec pokazał, że nawet przechowywanie na zimno nie eliminuje ryzyk technologicznych, które mogą jednocześnie narazić tysiące portfeli," napisała platforma badawcza CryptoRank w czwartkowym poście na X.
Inne znaczące exploity z lipca
Kilka dodatkowych ataków przyczyniło się do lipcowych strat, obejmując wiele blockchainów i wektorów ataków:
- Exploit na 24 mln USD wymierzony w giełdę perpatów opartą na Arbitrum — AFX
- Atak na 9 mln USD na protokół zdecentralizowanych finansów — Bonzo Lend
- 7,5 mln USD skradzionych przez Verus Ethereum Bridge
- 2,6 mln USD zabranych z portfela opartego na Cardano — SecondFi
Różnorodność geograficzna i protokołowa lipcowych ataków — od platform pochodnych warstwy 2, przez mosty międzyłańcuchowe, aż po ekosystemy non-EVM takie jak Hedera i Cardano — pokazuje, że żadna pojedyncza sieć ani metoda przechowywania nie okazała się w tym roku w pełni odporna na eksploatację.