En firmwarefejl introduceret i Coldcard i marts 2021 omgik den dedikerede hardware tilfældighedsgenerator og reducerede seed entropien fra 128 bit til så lavt som 40 bit. Tabestimatet varierer fra 38 millioner til 130 millioner dollars, fordi forskere gradvist opdagede sårbare adresser i flere bølger, BTC prisen svi...
Research answer

Create a landscape editorial hero image for this Studio Global article: What caused the massive Coldcard hardware wallet breach in 2026, how much Bitcoin was stolen and why do loss estimates vary, what was the fi. Article summary: ## The 2026 Coldcard Breach: What Happened. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Den 30. juli 2026 begyndte en angriber at tømme Bitcoin fra Coldcard-hardwarepunge – enheder, der blev markedsført som en af de mest sikre måder at selvforvare kryptovaluta på. I løbet af de følgende dage ramte fire bølger af tyverier mere end 7.300 adresser, og de samlede tab løb op i et estimeret 2.055 BTC, til en værdi af omkring 130 millioner dollars efter datidens kurser . Rodårsagen var en enkelt fejl i firmwarebygget, som var blevet introduceret fem år tidligere, i marts 2021, og som lydløst ødelagde tilfældigheden i seed-frase-genereringen
.
En integrationsfejl i firmwaren fra marts 2021 fik Coldcard-enhederne til at omgå deres dedikerede hardware-entropichip under genereringen af seed-fraser og i stedet falde tilbage på en softwarebaseret pseudo-tilfældighedsgenerator (PRNG) . Fejlen påvirkede firmwareversion 4.0.1 til 4.1.9, og senere analyser udvidede omfanget til versioner op til 5.0.3 på Mk3-enheder
.
På berørte Mk3-enheder kollapsede den effektive entropi fra de forventede 128 bit til så lavt som ~40 bit, hvilket gjorde seed-fraserne brute-forcebare offline uden nogen form for fysisk adgang, phishing eller malware . Coinkites egen analyse bekræftede senere, at nogle Mk3-seeds kun havde omkring 40 bit entropi
. En firmwarekontrol, der skulle verificere, at hardware-RNG'en var aktiv, var selv blevet brudt af samme opdatering, hvilket gjorde, at fejlen forblev uopdaget i over fem år
.
Block (Square)-forskere offentliggjorde den 31. juli en detaljeret teknisk analyse, der sporede roden til en integrationsfejl i Coldcards kode til generering af tilfældige tal. "COLDCARD firmware indeholder en RNG-integrationsfejl, der får ngu.random til at bruge MicroPythons deterministiske Yasmarang-fallback i stedet for STM32-hardware-RNG'en," forklarede Blocks rapport . Det betød, at seed-fraser blev genereret ved hjælp af forudsigelige værdier – herunder mikrocontrollerens serienummer og systemtæller – i stedet for ægte hardware-tilfældighed
.
Tabestimatet spænder fra 38 millioner til 130 millioner dollars, og den store spredning er ikke modsigende – den afspejler forskellige øjebliksbilleder, efterhånden som angrebet udfoldede sig, og forskerne udvidede deres kædeanalyse.
Coinkites reaktion var hurtig, men virksomheden stod over for en fundamental begrænsning: Da sårbarheden lå i selve seed-genereringen, kunne en firmwareopdatering ikke reparere allerede oprettede seeds .
Det bredere sikkerhedsforskningssamfund mobiliserede hurtigt for at kortlægge omfanget af udnyttelsen og spore dens rodårsag.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
En firmwarefejl introduceret i Coldcard i marts 2021 omgik den dedikerede hardware tilfældighedsgenerator og reducerede seed entropien fra 128 bit til så lavt som 40 bit.
En firmwarefejl introduceret i Coldcard i marts 2021 omgik den dedikerede hardware tilfældighedsgenerator og reducerede seed entropien fra 128 bit til så lavt som 40 bit. Tabestimatet varierer fra 38 millioner til 130 millioner dollars, fordi forskere gradvist opdagede sårbare adresser i flere bølger, BTC prisen svingede, og Coinkite manglede kundedata til at verificere tallene.
Coinkite udsendte en nødfirmwareopdatering den 31. juli 2026, men advarede om, at en opdatering ikke reparerer allerede kompromitterede seed fraser; berørte brugere skal generere nye seed fraser og flytte deres midler.