Dette er historien om, hvordan en enkelt byggekonfigurationsfejl forvandlede et flagskibs-sikkerhedsprodukt til en maskine, der genererede forudsigelige private nøgler, og hvorfor efterdønningerne nåede helt ind på markedet for spot-Bitcoin-ETF'er.
Coldcard-hardware-tegnebøger, fremstillet af det canadiske firma Coinkite, var bygget til ét formål: hyper-sikker Bitcoin-opbevaring. Deres kerneværditilbud var, at private nøgler aldrig forlod enheden, og at seed-generering skulle hente tilfældighed fra en dedikeret hardware-tilfældighedsgenerator (RNG) .
Fejlen: I marts 2021 udgav Coinkite firmware version 4.0.0, som indeholdt en byggekonfigurationsfejl. I stedet for at lede seed-frase-generering gennem den dedikerede hardware-RNG, faldt firmwaren stille og roligt tilbage til en softwarebaseret pseudotilfældighedsgenerator (PRNG) . Et internt flag – MICROPY_HW_ENABLE_RNG = 0 – havde effektivt deaktiveret hardware-tilfældighedsstien .
Konsekvensen: Seed-entropien kollapsede. Et sikkert hardware-genereret seed tilbyder et 128-bit nøglerum – det vil sige 2¹²⁸ mulige værdier, hvilket er astronomisk stort og upraktisk at brute-force. Software-faldet reducerede det til så lidt som 40 bit, eller cirka 4 milliarder mulige værdier . For en tilstrækkelig bestemt angriber bevæbnet med den rigtige information var det nøglerum lille nok til at blive opregnet eksternt.
Angribere kunne rekonstruere wallet-seed-fraser ved at kombinere enhedens serienumre, ur-aflæsninger og andre offentligt observerbare data med det begrænsede nøglerum . De genererede derefter kandidat-seed på deres egne maskiner, udledte adresser og kontrollerede disse adresser mod Bitcoin-blockchainen for at finde tegnebøger med saldi. Hele angrebet krævede ingen fysisk adgang til noget offers enhed .
Udnyttelsen udspillede sig i flere bølger, hvor den mest aggressive handling fandt sted i de første timer.
Pr. 4. august havde Galaxy Research høj tillid til, at 1.596 BTC var blevet stjålet, med ubekræftede tab, der tilføjede yderligere 30 millioner dollars . Den samlede skade endte omkring 130 millioner dollars .
Hacket udløste en øjeblikkelig migration. Bitcoin loggede 2,27 millioner nye tegnebøger og 751.000 aktive tegnebøger i den første uge af august – den stærkeste on-chain-aktivitet i måneder – da indehavere kappedes om at flytte midler væk fra Coldcard-enheder .
Afgørende var det, at opdatering af firmware ikke kunne reparere et berørt seed. Den eneste løsning var at generere et nyt seed på en patchet firmware og omhyggeligt migrere midlerne . Det betød, at hver tegnebog, hvis seed var oprettet på sårbare firmwareversioner (4.0.1 til 5.0.3, der påvirker Mk2- og Mk3-modeller), var permanent i risiko, indtil brugeren manuelt flyttede mønter .
I den første uge af august 2026 postede amerikanske spot-Bitcoin-ETF'er 853,5 millioner dollars i nettoindstrømning – deres bedste ugentlige præstation siden april 2026 . Indstrømningerne var bredt baserede, men koncentrerede i toppen:
ETF-stigningen fulgte efter en otte uger lang periode med udstrømning, der havde drænet 8,26 milliarder dollars i løbet af starten af juli . Vendingen var skarp og pludselig – og dens sammenfald med Coldcard-hacket gav straks næring til spekulation.
Timingen var slående. Coldcard-angrebet blev offentligt kendt den 30.-31. juli. ETF-indstrømningsløbet begyndte mandag den 3. august. Men samme uge, fredag den 7. august, udgav det amerikanske Bureau of Labor Statistics en chokerende svag jobrapport for juli. Begge begivenheder kunne have drevet ETF-køb, og analytikere er fortsat uenige om, hvilken der var den primære årsag.
De fleste analytikere, der blev spurgt på tværs af store medier, konkluderede, at ETF-stigningen sandsynligvis var drevet af begge kræfter, der virkede i samme retning . Hacket gav en mikroorienteret "flugt til forvaring"-rationale – en konkret grund for selvforvaringsindehavere til at genoverveje deres sikkerhedsopsætning. Den svage jobrapport gav en makroorienteret "risk-on"-katalysator – den slags bred pengepolitisk ændring, der driver institutionel kapital ind i alle risikofyldte aktiver, Bitcoin inkluderet.
Som en Bloomberg-analytiker udtrykte det, er den kausale sammenhæng mellem hacket og ETF-indstrømningerne "uklar", men sammenfaldet har "givet næring til debat" . En MSN Money-analyse konkluderede, at hacket leverede en "belejlig fortælling" for et skift, der kan have været makrodrevet, men bemærkede, at forvaringsdebatten nu var "i centrum" for første gang siden de tidlige dage af Bitcoin-ETF'er .
Hvad der er klart: indstrømningsugen på 853,5 millioner dollars var den stærkeste siden april, og to store begivenheder – en enestående hardware-tegnebogsfejl og en chokerende jobrapport – konvergerede i samme vindue. Både forvaringsspørgsmålet og makroundsigterne er nu mere usikre, end de var før den uge. Den usikkerhed, snarere end et rent svar, er den egentlige takeaway.