Det særlige var, at angriberne ikke behøvede at få fat i brugernes fysiske enheder. En fejl i Coldcards firmware havde gjort de såkaldte seed phrases – de 12 eller 24 ord, der fungerer som walletens hovednøgle – forudsigelige.
Problemet kan spores til en ændring i kildekoden dateret 1. marts 2021, som blev sendt ud med Coldcard Mk3-firmware 4.0.1 .
Coldcard-enheder har en dedikeret hardwarebaseret tilfældighedsgenerator, ofte kaldet en TRNG. Den skal levere den stærke, uforudsigelige entropi, som er nødvendig for at skabe sikre kryptografiske nøgler. Den fejlbehæftede firmware sprang imidlertid hardwaregeneratoren over og faldt tilbage på en softwarebaseret pseudo-tilfældighedsgenerator .
I stedet for ægte tilfældighed tog fallback-løsningen udgangspunkt i oplysninger, der kunne gættes eller afprøves – blandt andet chippenes serienummer og enhedens interne ur . Den effektive entropi blev dermed reduceret fra de tilsigtede 256 bit til et langt mindre og gennemprøvbart søgefelt.
Resultatet var, at seed phrases genereret på de berørte enheder ikke længere var reelt tilfældige . En angriber kunne derfor afprøve mulige serienumre og klokkeslæt offline, udlede den fulde seed phrase og beregne de tilhørende private nøgler – uden nogensinde at røre selve Coldcard-enheden .
Angrebet ser ud til at have været gennemført i stor skala:
Blockchain-analysefirmaet Galaxy Research kortlagde de primære tyverier og identificerede mindst tre forskellige angriberklynger . Den største enkeltstående sweep fandt sted 30. juli, hvor 1.196 adresser blev tømt for 1.082,65 BTC, svarende til omkring $70,2 millioner, på blot 41 minutter .
Flere kilder har desuden peget på, at AI-assisteret kodegennemgang kan have hjulpet med at opdage fejlen. AI-værktøjer vurderes også at have gjort den enorme offline-gennemgang af mulige seeds og saldi praktisk mulig i den skala . Det har sat gang i en bredere debat om, hvorvidt AI nu gør automatiseret sårbarhedsopdagelse til en reel trussel mod open source-firmware.
De mest udsatte var brugere af ældre Coldcard-modeller, som havde oprettet deres wallet med berørt firmware:
Det er vigtigt, at en firmwareopdatering ikke reparerer en seed phrase, der allerede er blevet genereret på sårbar firmware. Brugere, der kan være berørt, skal oprette en helt ny wallet på rettet firmware eller med egen entropi og derefter flytte midlerne.
Coinkite offentliggjorde en sikkerhedsadvarsel 30. juli 2026 og advarede Mk2- og Mk3-brugere om, at midler knyttet til wallets oprettet på de sårbare firmwareversioner kunne være i fare . Virksomheden opfordrede brugerne til straks at flytte deres bitcoin til nye wallets, der var oprettet med rettet firmware eller terningebaseret entropi .
Selskabet lancerede samtidig rettet firmware, beskrev tidslinjen tilbage til ændringen fra marts 2021 og samarbejdede med blockchain-analysefirmaer som Galaxy Research og Block om at følge de stjålne midler .
For mange ofre kom advarslen dog for sent. På sociale medier dukkede der 30. juli talrige meldinger op om tomme wallets, mens brugerne forsøgte at finde ud af, om deres enheder var ramt . Flere hjemmesider tilbød værktøjer til at kontrollere wallet-adresser, men nogle af disse viste sig selv at være mulige phishingforsøg.
Ofrene har begrænsede muligheder for at få pengene tilbage. I modsætning til en bank eller en centraliseret kryptobørs findes der ingen depotforvalter, som kan tilbageføre en bitcoin-transaktion, når angriberen først har kontrol over de private nøgler.
Ledger oplyste offentligt, at virksomhedens enheder ikke var berørt af Coldcard-sårbarheden. Ifølge Ledger bruger deres wallets en certificeret hardwarebaseret tilfældighedsgenerator i en såkaldt secure element-chip, som leverer 256 bit entropi til hver recovery phrase .
Hændelsen har dog gjort det sværere for hele hardware-wallet-branchen at sælge idéen om, at en enhed er sikker blot fordi den er fysisk isoleret fra internettet. En såkaldt air-gapped wallet kan stadig være sårbar, hvis den firmware, der skaber dens nøgler, har en skjult fejl.
Bitcoin-kursen kollapsede ikke som direkte følge af hacket, men tyveriet bidrog til den negative stemning i et allerede volatilt marked . Den største skade kan i stedet være på tilliden til Coldcard, som ofte er blevet markedsført som et valg for brugere med et særligt højt sikkerhedsniveau .
Sagen har især genaktiveret debatten om flere lag af beskyttelse:
Ingen af disse metoder fjerner alle risici, men Coldcard-sagen viser, hvorfor self-custody ikke kun handler om at holde en fysisk enhed væk fra internettet. Hele kæden – fra tilfældighedsgenerator og firmware til backup og transaktionsgodkendelse – skal fungere korrekt.
Pr. 7. august 2026 var langt størstedelen af de stjålne midler stadig ubrugt og synlig på blockchainen. De var dermed ikke nødvendigvis tilbageholdt af myndigheder, men de var vanskelige at omsætte uden at efterlade et spor.
Blockchain-analysefirmaer som Galaxy Research og Block samt myndigheder følger fortsat adresserne. Den offentlige hovedbog gør det muligt at spore bevægelserne i realtid, og børser med procedurer mod hvidvask kan potentielt reagere, hvis midlerne forsøges omsat.
Det betyder dog ikke, at ofrene har fået deres bitcoin tilbage. Pr. den seneste rapportering var der ikke offentligt bekræftet nogen beslaglæggelse fra myndighedernes side. Pengene står i praksis fastlåst i fuld offentlighed – men ejerskabet er fortsat hos angriberne.