En firmwarefejl fra marts 2021 i Coldcard wallets reducerede seed entropien fra 128 bit til helt ned til 40 bit, hvilket gjorde det muligt for angribere at tømme 1.816 BTC ( 116 mio. Kædereaktionen på Bitcoin netværket udløste en kapitalflugt på 15 mia.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened during the Coldcard hardware wallet firmware exploit that began July 30, 2026, including the vulnerability's cause and timelin. Article summary: I need to search for recent information about this Coldcard firmware exploit event in July 2026. Let me gather details## The Coldcard Firmware Exploit of July 2026. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make
Udnyttelsen af Coldcard-hardware-wallets, der begyndte d. 30. juli 2026, er det største registrerede indbrud i hardware-wallets nogensinde. En firmwarefejl, der blev introduceret i marts 2021, reducerede tilfældigheden i wallet-seed-genereringen fra 128 bit til så lidt som 40 bit. Det gjorde det muligt for angribere at brute-force private nøgler eksternt og dræne Bitcoin i fire koordinerede angrebsbølger. Det samlede bekræftede tyveri nåede op på cirka 1.816 BTC – dengang omkring 116 millioner dollars – fra over 5.200 adresser . Efterspillet rystede hele Bitcoin-netværket og udløste en kapitalflugt på 15 milliarder dollars fra langsigtede beholdere samt rekordmange nye wallet-oprettelser.
Grundårsagen var en integrationsfejl i firmwaren, der blev introduceret i en Coldcard-opdatering i marts 2021. De berørte versioner – især Coldcard Mk2 og Mk3 med firmware 4.0.0 til og med 5.0.3 – omgik enhedens dedikerede hardwarebaserede tilfældighedsgenerator (RNG) under oprettelsen af wallet-seed . I stedet for de tilsigtede 128 bit entropi blev seed-genereringen ledt gennem en softwarebaseret pseudo-tilfældighedsgenerator, der producerede seeds med så lidt som 40 bit entropi – hvilket reducerede det mulige seed-rum til omkring 4 milliarder værdier
.
Dette gjorde seeds forudsigelige og mulige at brute-force eksternt ud fra offentlige data som enhedens serienumre og ur-aflæsninger – uden at angriberen nogensinde behøvede fysisk adgang til wallet-enheden . Brugere, der selv slog terninger under opsætningen (og dermed omgik den enhedsgenererede seed) blev ikke ramt
.
Estimaterne varierede, mens hændelsen udfoldede sig, men det mest omfattende tal kommer fra TRM Labs og Galaxy Research: cirka 1.816 BTC ( 116 millioner dollars) stjålet fra over 5.200 adresser fordelt på fire angrebsbølger . Tidligere rapporter nævnte lavere totaler (1.367 BTC fra 4.585 adresser eller omkring 89 millioner dollars), da efterforskningen stadig var ufuldstændig
. Nogle kilder anslog, at de samlede tab i sidste ende kunne nå op på 2.055 BTC ( 130 millioner dollars), hvis en formodet fjerde bølge blev fuldt bekræftet
.
I dagene efter indbruddet registrerede kædeanalysefirmaer en massiv flugt mod sikrere opbevaring:
Kapitalflugten afspejlede både Coldcard-brugere, der flyttede midler til nye wallets, og en bredere panik, hvor langsigtede beholdere – inklusive Ledger- og Trezor-brugere, ifølge Casa CEO Nick Neuman – flyttede mønter til andre opbevaringsløsninger .
I ugen, der sluttede cirka d. 8. august 2026, satte Bitcoin en ny årsrekord for kædeaktivitet:
Denne stigning var direkte drevet af beholdere, der kappedes om at flytte midler væk fra Coldcard-enheder og oprette helt nye wallets på anden hardware .
Udnyttelsen udløste en intens debat om sikkerhedsantagelserne bag hardware-wallets og selvforvaltning:
Coinkite udsendte en hasteadvarsel om, at en firmwareopdatering alene ikke var tilstrækkelig for berørte brugere:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
En firmwarefejl fra marts 2021 i Coldcard wallets reducerede seed entropien fra 128 bit til helt ned til 40 bit, hvilket gjorde det muligt for angribere at tømme 1.816 BTC ( 116 mio.
En firmwarefejl fra marts 2021 i Coldcard wallets reducerede seed entropien fra 128 bit til helt ned til 40 bit, hvilket gjorde det muligt for angribere at tømme 1.816 BTC ( 116 mio. Kædereaktionen på Bitcoin netværket udløste en kapitalflugt på 15 mia. dollars, da 233.000 BTC forlod langsigtede wallets, og en ny rekord for 2026 blev sat med 2,27 millioner nye wallets oprettet på én uge.