# TFTC: A Bitcoin Podcast #780. Dissecting The Coldcard Hack with Alex Thorn (2026-08-05)

> **Epizód:** TFTC #780 — Dissecting The Coldcard Hack with Alex Thorn
> **Vendég:** Alex Thorn (Galaxy Digital kutatási igazgató)
> **Házigazdák:** Marty Bent
> **Megjelent:** 2026-08-05
> **Forrás:** [Epizód webpage](https://fountain.fm/episode/8h4q9nSlD8Ewojo5cDRH) | [Media file](https://feeds.fountain.fm/ZwwaDULvAj0yZvJ5kdB9/items/t37eiesZMdzZ9WIu2hrU/files/VIDEO---DEFAULT---b39a03db-a279-4b88-82d8-0743884ba304.mp4/ORIGINAL.mp3)
> **Transcript:** Fountain.fm SRT extraction, 8 698 szó, 5 chapter
> **Kapcsolódó epizódok:** TFTC #777 (Coldcard kompromittálás, James O'Beirne), POD256 #122 (90 millió dolláros fallout)

## Összegzés

- A Bitcoin mint safe haven aktualitása makro- és geopolitikai kontextusban, a 2026-os piaci bizonytalanságok közepette
- A Coldcard Mk3 firmware exploit (2021-es PRNG-bug, 2026-ban felfedezve) technikai boncolása, és a hiba 5 éves lappangásának oka
- Az eltulajdonított BTC-k on-chain nyomkövetése, a 90 millió dolláros mérleg és a recovery-korlátozások
- AI-alapú cyber támadások és védelmek aktuális trendjei Bitcoin-infrastruktúra kontextusban
- A self-custody jövője a hardware wallet exploitok tükrében: FROST, multisig, passphrase, és az alternatív wallet-architektúrák

## A lényeg


## 1. rész
### Összegzés

- A epizód intrójában Marty a Bitcoin safe haven tézist járja körül: a Fed és a többi jegybank devianciája miatt a Bitcoin a fiat valuták közötti verseny győztese.
- Alex Thorn (Galaxy Digital kutatási igazgató) megerősíti, hogy a támadások száma a közelmúltban elérte a 90+ áldozatot, és ez folyamatosan nő, ahogy egyre többen jelentkeznek.
- A Block cég (Cash App, Spiral mögött) mérnökei azonosították az első hullám mintázatát: fix 30 sat/vB díjazás, gépies tranzakció-topológia, ami erősen automatizált támadásra utal.
- A Galaxy Research azóta three high-confidence hullámot (wave 1, 2, 3) azonosított, plusz egy A-N lábnyom-készletet (footprintok) kisebb, mintázatillesztett operátorokra.
- A hullámok egymáshoz való viszonya: a wave 1 és wave 2 között co-spend alapú közepes-magas konfidenciájú kapcsolat van (ugyanaz a támadó), míg a wave 3 teljesen más, kifinomultabb topológiát mutat (293 lánc, nincs közös collector).

### A lényeg

Az epizód nyitánya röviden érinti a Bitcoin safe haven narratívát: a jegybankárok tudatos leértékelési versenye közepette a Bitcoin a fiat rendszer egyetlen alternatívája, és a bikapiaci eset egyik fő eleme, hogy a kormányzók a saját valutájukat próbálják gyengíteni. Ez a gondolatmenet inkább keretezés, a műsorvezető gyorsan át is lendül rajta, és rátér a tényleges témára: a Coldcard exploit feltárására.

A vendég Alex Thorn, a Galaxy Digital kutatási igazgatója, akit Marty a Galaxy D.C.-ben tartott PubKey esemény óta nem látott, és azóta kirobbant a támadássorozat. Alex a hét során Nick Batia, az Unchained, és James OB műsorában is felszólította az áldozatokat, hogy ne szégyelljenek, jelentsenek rendőrségen, és osszák meg a drain-elt címeiket és tranzakciós azonosítóikat, mert a megosztás teszi lehetővé a forráskövetést. Thorn saját, házon belül fejlesztett Bitcoin-stackkel és LLM-alapú asszisztenssel forensic riportokat készít az áldozatoknak, akik ezeket továbbíthatják az FBI-nak, a kriptotőzsdéknek és a Chainalysisnek, hogy a pénzek befagyaszthatók legyenek.

A támadás a július 30-ai UTC éjfél utáni órákban indult. Az első hullám mintázatát a Block cég (Cash App, Spiral, Square, Tidal mögött) mérnökei azonosították: fix 30 sat/vB díj minden drain-tranzakcióban, ami a medián feletti, de a támadók hajlandóak túlkölteni a gyors végrehajtás érdekében. A hullám mechanikus, jól automatizáltnak tűnik. Alex ezt a mintát kiterjesztette a teljes UTXO-történetre (3,8 milliárd sor), és ennek nyomán született a high-confidence wave 1: négy független collector, mindegyikhez több áldozati cím, aztán három második ugrású holding cím, ahol a coinok azóta is inaktívan állnak. Ez a tipikus siphon-topológia, és szokatlan, hogy a támadó nem mozgatta tovább a coinokat Thorchainre vagy ETH bridge-re.

A wave 2 hasonló képet mutat: sok áldozat, kevés staging cím, onnan inaktív második ugrás. A két hullám közötti co-spendek közepes-magas konfidenciát adnak arra, hogy ugyanaz a támadó áll mögöttük. A wave 3 viszont teljesen más: nincs közös collector cím, 293 tranzakció, 293 staging cím, 293 P2WSH vault, mindegyik lánc egy-egy áldozati csoportból épül fel. Ez a topológia lényegesen kifinomultabb, és eddig nem mutatott co-spendet sem a wave 1, sem a wave 2 címekkel. (ASR-hiba: a transcriptben "P2SWH" szerepel, vélhetően P2WSH, azaz Pay-to-Witness-Script-Hash.)

A mintázat-illesztésen túl Alex kisebb operátorok lábnyomait (footprint A-tól N-ig) is azonosította, és az új áldozatok folyamatos bejelentéseiből állandóan építi a képet. A teljes érintett címszám a "1356 típusú" nagyságrendben mozog, bár ez a szám footprintokkal együtt értendő, nem kizárólag a három fő hullámból.

## Kulcs idézetek

- Marty: "In a world where central bankers are tripping over themselves to devalue their currency, Bitcoin wins. In the world of fiat currencies, Bitcoin is the victor." (A Bitcoin safe haven tézis tömör megfogalmazása.)
- Alex Thorn: "I have a very powerful proprietary Bitcoin stack with some clanker sitting on top of it that helped me traverse. So I've been providing back like forensic reports to victims." (A Galaxy saját forensic stackjének és az AI-asszisztensnek a szerepe a forráskövetésben.)
- Alex Thorn: "There was a very specific pattern to this first wave ... a fixed 30 sat per V-byte fee on all draining transactions ... that was substantially higher than the median fee rate at the time." (A wave 1 mintázat legfőbb fingerprintje, ami a Block mérnökeinek korai azonosítását is lehetővé tette.)


## 2. rész
### Összegzés

- A hullámok azonosításának fő mintái: az első hullám 41 perc alatt zajlott le, egyetlen UTXO sem keletkezett 2021. március 17. előtt, és az áldozati címek túlnyomó része több éve nem mozdult, négy éves medián dormant idővel, ami hideg tárcás stackelésre utal.
- Az 1500 BTC-s high-confidence poolból 400 BTC-nél van közvetlen victim report, a többit footprint- és co-spend-alapú kiterjesztéssel jelölték; hullámok 1-3-ban multisig áldozat eddig nem azonosítható.
- A 4.0.0+ firmware verziók érintettek, és a publikus disclosure óta white hat csoportok (Wicked Bitcoin, Portland HODL, Rob Hamilton, Praveen) is brute force-olják a kulcsokat, ami felgyorsítja az időzített bomba ketyegését.
- A visszaszolgáltatás egyik fő akadálya, hogy a fizikai eszköz megléte az egyetlen megbízható bizonyíték a privát kulcs eredeti birtoklására, de az exploit természetéből fakadóan mások is generálhatják ugyanazt a kulcsot.
- A 17 BTC-ből hét-tíz azonnal Thorchainen át ETH-ba, majd egy ismeretlen offshore casino (dual.com) deposit címére került; a casino csak formális rendőrségi reportra hajlandó freeze-t kérni, ezért Thorn a helyi rendőrségnek, FBI IC3-nek, Canada Anti-Fraud Centre-nek és RCMP-nek benyújtandó victim reportokat szorgalmaz.

### A lényeg

A hullámok azonosításának forensic hátterét Alex Thorn, a Galaxy Digital kutatási igazgatója részletezi a második beszélgetésblokkban. Három minta bizonyult a legmegbízhatóbbnak: az első hullám 41 perc alatt zajlott le, egyetlen UTXO sem keletkezett a 2021. március 17-i firmware bug bevezetése előtt, és a coinok túlnyomó része több éve nem mozdult, átlagosan négy évnyi dormant idővel, ami hideg tárcás gyűjtögetésre utal. A hullámok utáni azonosítás a co-spend minták, a topográfiai lábnyomok és a közvetlen áldozati jelentések kombinációján nyugszik. Az 1500 BTC-s high-confidence poolból mintegy 400 BTC-nél van közvetlen victim report, a többit footprint-alapú kiterjesztéssel és alacsonyabb konfidenciaszinttel jelölték. Néhány lábnyomnál a co-spend nem jelenik meg, ezért ezek egyelőre "shaded" státuszban maradnak, amíg újabb áldozatok nem erősítik meg a mintát.

A multisig helyzet külön figyelmet érdemel. Thorn saját Coldcard MK3-as eszköze egy aláírási küszöböt sosem elérő multisig kvórumban van jelszó és dice roll nélkül, és mivel a kvórum sosem költött, a script hash cím sosem fedte fel magát a blokkláncon. A hullámok 1-3-ban nullára tehető az azonosítható multisig áldozatok száma, de Thorn hangsúlyozza, hogy a 2-of-3 típusú kvórumok, ahol két Coldcard MK3 jelszó és dice roll nélkül vesz részt, elméletileg sebezhetők, bár eddig ilyen támadást nem látott. A saját küszöb alatti kulcsát is rotálni fogja, és a nézőknek is ezt javasolja: bármilyen kétely esetén a coinokat el kell mozgatni, mert a kockázat és a költség aszimmetrikus.

A game theory dimenzió a hullámok után válik igazán nyomasztóvá. A 4.0.0-s és újabb firmware verziók érintettek, a régebbi modellek több entrópiával rendelkeznek, de brute force ellen az sem elég. Amint a hiba csütörtökön publikussá vált, számos white hat csoport, köztük Wicked Bitcoin, Portland HODL, Rob Hamilton és Praveen, elkezdte a brute force scripteket futtatni, és egyes esetekben sikeresen azonosítottak érintett tárcákat. A nyilvános discussion hamar eljutott az etikai dilemma szintjére: a white hat sweeping jogos gyakorlatnak tekinthető-e, és egyáltalán hogyan lehet visszajuttatni a coinokat az eredeti tulajdonoshoz. A visszaszolgáltatás egyik kulcskérdése, hogy a fizikai eszköz megléte az egyetlen megbízható bizonyíték a privát kulcs eredeti birtoklására, de az exploit természetéből fakadóan mások is képesek lehetnek ugyanazt a kulcsot regenerálni.

A harmadik chapter egy konkrét tracing esetet mutat be. A hullámok 1-2-3 coinjai egyelőre inaktívak, nem mozdultak, és ezek teszik ki a lopott készlet legnagyobb részét, ezért a figyelem egy másik áldozatra terelődött, akinél a támadó azonnal lépett. A 17 BTC-ből hét-tíz azonnal Thorchainen keresztül ETH-ba került, a hop return mezőben megadott Ethereum címre és a trade utasításokkal együtt, majd onnan egy soha nem hallott offshore casino, a dual.com deposit címére, nagyjából 450 000 dollár értékben. Az Etherscan API-n keresztül a mozgás viszonylag egyszerűen követhető volt, a casino deposit cím labelje is azonnal látszott. A casino válasza a freeze kérésre kiábrándító volt: csak formális rendőrségi report alapján fagyasztanának, és ezt hajnali egykor, szombat éjjel közölték, amikor a rendőrségi eljárás reálisan elérhetetlen. Thorn a casino hozzáállását sértőnek tartja, hiszen egy kriptográfiai forensic report önmagában is megalapozhatná az átmeneti zárolást, a casino végül DM-ben csak az információ megőrzését ígérte, és nyilvánosan az X-en azt írták, hogy a kimondottan report alapú zárolás az ügyfelek kifizetési jogát sértené. A teljes visszafizatáshoz a szálak a hatósági fellépés felé mutatnak: formális victim report benyújtása a helyi rendőrségnek, az FBI IC3-nek, a Canada Anti-Fraud Centre-nek és az RCMP-nek szükséges, és csak ezzel a háttérrel remélhető, hogy a jövőbeni hasonló freeze kérelmeknek lesz jogi alapja.


## 3. rész
### Összegzés

- Áldozatiság mielőbbi igazolása és a cold card megőrzése: a Chapter 3 második fele hangsúlyozza, hogy a hatóságok felé azonnal jelezni kell a kárt, és a cold cardot a drain után sem szabad megsemmisíteni, mert a rajta maradt forenzikus nyomok döntőek lehetnek a tulajdonjog vitatott helyzetekben.
- Hold authority kérdése a Clarity Act kapcsán: a 48 órás fagyasztási jogosítvány koncepciója a központi platformok számára először egy DeFi-hack során merült fel, ahol a Circle hat órán át figyelmeztetést kapott, mégsem állította meg az USDC áthidalását a saját CCTP bridge-én keresztül.
- A Wave 1 attacker kilétének nyomában: a Block kutatása kiderítette, hogy a támadó fizetős RPC-szolgáltatónál futtatott lekérdezéseket, ami akár a személyazonosság feltárásához is vezethet, ha a hatóságok időben lépnek.
- A Bitcoin protokoll egyszerűsége védelmet ad: a legtöbb exploit centralizált tőzsdéket, DEX-eket, bridge-eket és okosszerződéseket érint, magát a Bitcoin hálózatot ritkán törik közvetlenül, mert nincs rajta érdemi DeFi.
- Az AI kettős szerepe: az új fejezet rámutat, hogy az AI a támadásokban és a védekezésben egyaránt egyre nagyobb sub-téma, és a Coldcard esetében az AI-alapú firmware-fejlesztés is bekerült a threat modelbe.

### A lényeg

A Chapter 3 második fele a recover és forensics gyakorlati oldalát járja körül. Alex Thorn szerint az áldozat első lépése az kell legyen, hogy megtalálja a hozzá tartozó hatóságot a saját jogrendjében, mert ezek az irodák világszerte információt osztanak egymással. Külön kiemeli, hogy a cold cardot a pénz elmozdítása vagy a tárcáról való drain után sem szabad kidobni vagy megsemmisíteni: a készüléken forenzikus nyomok maradhatnak, amelyek egy későbbi tulajdonjogi vitában, recovery-perben vagy kárvallotti klaszterezésnél döntő bizonyítékként szolgálhatnak.

A beszélgetés ezen a ponton a hold authority kérdésére terelődik, amely a Clarity Act szabályozási tervezetében kapott helyet. A mechanizmus lényege, hogy egy központi szolgáltató, ha hitelt érdemlően tudja, hogy a platformján áthaladó tranzakció csaláshoz köthető, 48 órára befagyaszthatja az eszközt, amíg kivizsgálja az ügyet, és ez alatt az idő alatt teljes immunitást élvez a hatósági fellépéssel szemben. Thorn egy korábbi DeFi-incidenst hoz fel példaként, ahol ZachXBT és más on-chain nyomozók hat órán keresztül tweeteltek arról, hogy USDC-t exfiltrálnak és a Circle saját CCTP nevű cross-chain bridge-én keresztül mozgatják. A Circle végül nem lépett, noha a CCTP elvileg biztonságosabb, mint a hagyományos lockup-alapú hidak, mivel a Circle egyszerűen cancel-ezi az USDC-t az egyik láncon és reissue-olja a másikon, így nincs honeypot a támadók számára. Ez a konkrét eset mutatja, mennyire ingatag a határ a szabályozói jogosítvány és a gyakorlati beavatkozás között.

A Wave 1 attacker személyazonossága kapcsán biztató fejlemény, hogy a Block csapata kiderítette: a támadó egy fizetős blockchain provider accountot használt az RPC-lekérdezések futtatásához, nem saját node-ot. Ez a hiba, illetve a saját node hiánya, az on-chain privacy egyik fontos leckéje, és egyben a nyomozás egyik legígéretesebb szála, ha a hatóságok gyorsan eljárnak.

A Chapter 4 az AI kiberbiztonsági szerepét veszi górcső alá, és a Coldcard exploit itt mutat igazán új irányt. Az ő esetükben az AI-alapú fejlesztési eszközök a firmware-előállítás részévé váltak, ami a CVE-jelentésben is megjelent: ez a fajta támadási vektor, ahol a fejlesztői környezetbe beépülő AI hoz létre módosított kódot, alapjaiban más fenyegetési modellt jelent, mint a klasszikus supply chain attack. Thorn szerint az AI a következő időszakban mind a támadói, mind a védelmi oldalon egyre nagyobb sub-témává válik, és a Bitcoin ökoszisztémában is érezhető lesz a hatása, noha maga a Bitcoin protokoll egyszerűsége miatt továbbra is ritkábban célpont, mint az Ethereum vagy a Solana alapú DeFi.


## 4. rész
### Összegzés

- Alex Thorn a Bitcoin közösség "immunválaszáról" beszél a Coldcard exploit kapcsán: a red team (Rob, Callie, Portland és mások) a Frontier cyber modellek mellett Kimmy és GLM nyílt forráskódú modellekkel is kódreview-t végeznek, ő maga pedig on-chain tracingre fókuszál.
- AI-alapú támadás és védekezés aszimmetriáját egy konkrét esettel illusztrálja: az OpenAI lab leak, amely a Hugging Face-et támadta, ott a frontier modellek saját cyber safeguardjeikbe ütköztek, és kínai open source modellekre kellett visszaesniük.
- A jelenlegi állapotot "early innings"-nek nevezi, ahol a támadók még előnyben vannak; a védelem mindig is utól fog járni, és ez minden korabeli fegyververnél így volt a mongolok íjától a gerillaháborúig.
- A self-custody jövőjét kifejezetten a multi-sig, collaboratív custody modellben látja: Casa, Unchained, Nunchuck, valamint a Miniscript-alapú megoldások (Liana Wallet, Anchor Watch) jelennek meg életképes alternatívaként.
- Az áldozatokról szóló záró megjegyzés: a legtöbb érintett long-term DCA Bitcoin hívő, akik soha nem költöttek a címükről, átlagos dormanciájuk 3,8 év, és nem követtek el felhasználói hibát, így a self-custody filozófiáját ért csapás lelkileg is megrázó.

### A lényeg

Alex Thorn hangsúlyozza, hogy a Coldcard random number generátorában talált bugot nem feltétlenül AI segítségével fedezték fel, az entropy bugok a crypto walletekben korábban is léteztek, de az AI-t nagy valószínűséggel már használják a támadók a vulnerability operacionalizálására. A Bitcoin közösség erre gyors, többrétegű immunválasszal reagál: Rob és a red team frontier cyber modellekkel, valamint Kimmy és GLM típusú nyílt forráskódú modellekkel code review-t végeznek más hardware wallet kódbázisokon és alapvető Bitcoin infrastruktúra-könyvtárakon. Wicked és társai egyéni felhasználóknak segédkeznek a coinok migrálásában, mások pedig jelentős compute-ot ajánlanak fel, hogy reprodukálják a támadást és megbecsüljék, hány cím van még kitéve a kockázatnak. Thorn maga az on-chain tracingre specializálódik, és nyilvános felületeken, valamint X-en (@intangiblecoins) érhető el.

Az AI-alapú cyber hadviselés aszimmetriáját egy friss precedenssel érzékelteti: az OpenAI egyik laborjából szivárgott incidens, amely a Hugging Face AI-modell repositoryt támadta, megmutatta, hogy a frontier modellek saját cyber safeguardjeik miatt alkalmatlanok a védekezésre, ezért a célpontnak kínai open source modellekhez kellett nyúlnia. Thorn ezt kétségbeejtőnek tartja, és emlékeztet rá, hogy az amerikai kormány éjszakai hívása az Anthropichoz a Mythos kiadásának leállításáról is része ennek a torzulásnak. Még saját munkájában is tapasztalja: a saját, lokális Bitcoin adatbázisán végzett lekérdezések is a "Fable 5 safeguard"-ba ütköznek, és Opus modellre degradálódnak, még akkor is, ha csak egy victim riportjából szeretne tranzakciós adatokat kinyerni.

A historikus perspektívát is beveti: a mongoloknak a ló íjjal való kombinációja éppúgy paradigmaváltást hozott, mint az amerikai függetlenségi háború gerillataktikája a brit oszlopharc ellenében, vagyis a támadók és védők közti holtpont mindig epizodikus, hullámokban érkezik, de most még egyértelműen a támadók előnye a jellemző. Ez nem csak Bitcoin-specifikus gond: a minnesotai vízkezelő üzemben nemrég történt incidenst említi, és jelzi, hogy az energetikai rendszerek, a közművek és minden kritikus infrastruktúra a mostani állapotban sebezhető.

A self-custody jövőjéről szóló rész a legfontosabb üzenet. Thorn határozottan kijelenti, hogy a self-custody nem halt meg, a véletlenszám-generátorok működnek, és bizonyítottan működnek, csak ez a konkrét implementáció nem bizonyult megbízhatónak. Áldozatok profilját ecsetelve rámutat, hogy a legtöbb érintett hosszú távú DCA Bitcoin hívő, akik átlagosan 3,8 éve tartották a coinjaikat, soha nem költöttek az adott címről, nem tettek semmi kockázatosat, nem rakták az érméiket kétes tőzsdére, és nem szivárogtatták ki a seed phrase-t. Szerinte ez a támadás a self-custody filozófiájának magját éri, ezért is fontos, hogy a Bitcoin közösség a kód auditálását ne checklistként kezelje, hanem folyamatos, 365/24/7 gyakorlatként. Személyes meggyőződése, hogy a single-sig, "hardver wallet az ágy alatt" modellnek vége, és a jövő a multi-sig collaboratív custody: Casa, Unchained, Nunchuck, valamint a Miniscript-alapú Liana Wallet és Anchor Watch jelentenek szerinte elérhető, viszonylag olcsó alternatívát. Aki Coldcardot használ, annak azt üzeni: a pénzt a lehető leghamarabb mozgassa át, és a recovery esélye miatt a rendőrségi feljelentés, valamint az eszköz megtartása kulcsfontosságú.


---

## Forrás

- **Epizód webpage:** https://fountain.fm/episode/8h4q9nSlD8Ewojo5cDRH
- **Media file:** https://feeds.fountain.fm/ZwwaDULvAj0yZvJ5kdB9/items/t37eiesZMdzZ9WIu2hrU/files/VIDEO---DEFAULT---b39a03db-a279-4b88-82d8-0743884ba304.mp4/ORIGINAL.mp3
- **Show feed:** https://feeds.fountain.fm/ZwwaDULvAj0yZvJ5kdB9
- **Chapters:** VIDEO---CHAPTERS---DEFAULT---PODCAST.json (5 chapter)
- **Transcript:** VIDEO---TRANSCRIPT---DEFAULT---SRT.srt (8 698 szó, Fountain.fm SRT extraction)

## Kapcsolódó belső források

- A TFC chain leíró: (chain 4 lépés: tmp cleanup → concat → post-process → auto-review gate)
- A TFTC #777 (Coldcard kompromittálás, James O'Beirne) summary:
- A POD256 #122 (90 millió dolláros Coldcard fallout) summary:
- A `bitcoin-wallet-security` wiki topic: (a Coldcard exploit és a self-custody jövője)
- A Bitcoin-domain ASR-error-lexicon:
