Det reducerede den såkaldte entropi, altså den tilfældighed der beskytter walletens private nøgler. For nyere Mk4-, Mk5- og Q-modeller faldt entropien til omkring 72 bit . Det gjorde det muligt for angribere at rekonstruere svækkede seed phrases ved hjælp af beregninger og derefter overføre Bitcoin fra adresser, som de kunne forudsige .
Problemet ramte seed phrases, der var oprettet på sårbare firmwareversioner til Coldcard Mk2, Mk3, Mk4, Mk5 og Q . Angriberne behøvede hverken adgang til selve enheden eller til et netværk. De kunne udnytte den svage tilfældighed på afstand .
Angrebene begyndte 30. juli 2026. Galaxy Research identificerede mindst tre bekræftede angrebsbølger . Den største enkeltstående tømning omfattede 1.082,65 BTC – omkring 70 millioner dollar på daværende tidspunkt – fra 1.196 adresser på blot 41 minutter .
Chainalysis vurderede, at angriberne gik efter de største wallets først. Omkring 30 millioner dollar forsvandt i de første 10 minutter, og én bruger mistede cirka 1,8 millioner dollar .
| Måling | Omfang |
|---|---|
| Anslåede samlede tab | Cirka 2.000 BTC, svarende til cirka 130 millioner dollar |
| Berørte adresser | Op til 7.300 på tværs af flere bølger |
| Største enkeltstående tømning | 1.082,65 BTC fra 1.196 adresser på 41 minutter |
| Stjålet i de første 10 minutter | Cirka 30 millioner dollar |
| Berørte modeller | Mk2, Mk3, Mk4, Mk5 og Q |
| Fejlen blev introduceret | Marts 2021 |
Den 7. august var hacket blevet rangeret som årets tredjestørste kryptobrud .
Mere end 5.200 individuelle adresser blev tømt på tværs af flere angrebsbølger . Nogle brugere mistede opsparing for livet. Én bruger fortalte, at vedkommende havde mistet 20 BTC – dengang omkring 1,3 millioner dollar – mens andre beskrev, hvordan de havde gjort alt det, man normalt anbefaler, og stadig fik deres midler stjålet .
Selvforvaring betyder, at brugeren selv har ansvaret for de private nøgler. Derfor var der hverken en børs eller et forsikringsselskab, som automatisk hæftede for tabene .
Coinkite udsendte nødopdateringer 31. juli til de berørte modeller. Men en firmwareopdatering alene var ikke nok. Ejere skulle oprette helt nye wallets og flytte deres Bitcoin, fordi enhver seed phrase, der var genereret med den sårbare firmware, fortsat skulle betragtes som kompromitteret .
Hacket satte samtidig fokus på børsnoterede fonde, der investerer i cybersikkerhed. First Trust NASDAQ Cybersecurity ETF, som handles under ticker-symbolet CIBR, steg omkring 7 procent, mens Global X Cybersecurity ETF, BUG, steg næsten 8 procent i dagene efter bruddet .
Også enkelte aktier bevægede sig: HACK steg 1,21 procent, Cisco steg 1,16 procent, mens Palo Alto Networks faldt 0,39 procent og Fortinet faldt 1,25 procent . Analytikere pegede på, at flere og mere avancerede angreb kan styrke den langsigtede efterspørgsel efter virksomheder, der beskytter digital infrastruktur .
Det er dog ikke det samme som, at Coldcard-hacket alene var årsag til alle kursbevægelserne. Sammenfaldet i tid gjorde blot cybersikkerhedsfondene mere synlige for investorer .
Den tydeligste markedsreaktion kom i form af kapital, der flyttede fra selvforvaring til regulerede produkter. Amerikanske spot-Bitcoin-ETF'er registrerede:
BlackRocks iShares Bitcoin Trust, IBIT, førte an med indbetalinger på 111 millioner dollar mandag og 170 millioner dollar tirsdag .
Bloomberg Intelligence-analytikeren Eric Balchunas sagde, at hacket “styrker argumentet for amerikanske spot-Bitcoin-ETF'er, især for investorer, der ønsker langsigtet eksponering mod prisen uden selv at skulle håndtere private nøgler” .
Hændelsen genåbnede en af kryptoverdenens ældste diskussioner: Er det sikrest selv at holde sine nøgler, eller bør man overlade opbevaringen til en professionel aktør?
Sloganet “not your keys, not your coins” bygger på idéen om, at man bør kontrollere sine egne private nøgler. Coldcard-hacket viste imidlertid, at selvforvaring ikke fjerner behovet for tillid. Brugeren er stadig afhængig af, at både hardware og firmware genererer og beskytter nøglerne korrekt .
Analytikere fra CoinDesk og Cantor Fitzgerald vurderede, at bruddet kan få flere brugere til at vælge professionelle depotforvaltere som Coinbase og BitGo eller regulerede ETF-produkter .
“Vi forventer, at strømmen af tokens til depotforvaltere og børser vil stige efter hacket,” skrev den digitale aktivspecialist Nico Pasquariello i et kundenotat .
Fordelen ved en ETF er, at investoren slipper for selv at håndtere seed phrases og private nøgler. Til gengæld ejer investoren ikke Bitcoin direkte og kan ikke bruge den på samme måde som en coin i en personlig wallet. Hacket ændrede derfor ikke kun investorernes syn på Coldcard, men også på selve valget mellem kontrol og bekvemmelighed.
Coldcard-sagen udløste også en bredere gennemgang af sikkerheden i selvforvaringsmiljøet. Den frivillige sikkerhedsgruppe Bitcoin Red Team brugte AI-understøttede analyser af 390 Bitcoin-relaterede projekter og fandt 4.962 potentielle problemer, herunder 720 fund med høj eller kritisk alvorlighed .
Mere end 21 procent af fundene blev reproduceret, og flere kritiske sårbarheder blev rapporteret privat efter Coldcard-angrebene . Resultaterne beviser ikke, at alle projekterne er usikre, men de peger på, at Coldcard-fejlen kan være et symptom på bredere problemer i økosystemet – ikke nødvendigvis et isoleret uheld.
Den vigtigste lektie er, at en hardwarewallet ikke er magisk eller “uhackbar”. Den kan beskytte mod mange onlineangreb, men den er stadig afhængig af korrekt firmware, sikker nøglehåndtering og løbende kontrol af producentens advarsler.
For Coldcard-ejere med en berørt firmwareversion var løsningen ikke blot at opdatere enheden. De skulle oprette en ny wallet og flytte midlerne, fordi gamle seed phrases ikke længere kunne anses for sikre .
Hændelsen ramte derfor tre steder på én gang: Brugerne mistede penge, cybersikkerhedssektoren fik større investoropmærksomhed, og Bitcoin-markedet blev mindet om, at selvforvaring altid indebærer et ansvar – også for den software, der ligger bag den fysiske sikkerhed.