Coldcard, den Bitcoin-only hardware-tegnebog lavet af den canadiske producent Coinkite, blev bredt anset for at være en af de mest sikre cold storage-muligheder, der findes. Fejlen kunne spores tilbage til firmware version 4.0.1, udgivet i marts 2021 .
Under en kodemigration omdirigerede Coldcard ved en fejl genereringen af tegnebogens seed til MicroPythons Yasmarang software-pseudo-tilfældighedsgenerator (PRNG) i stedet for enhedens STM32 hardware-tilfældighedsgenerator (RNG) . Normalt giver hardware-RNG'en 128 bit ægte entropi, hvilket gør det beregningsmæssigt umuligt at gætte en seed-frase. Software-fallbacken brugte en deterministisk PRNG seedet af forudsigelige værdier som enhedens UID og intern timer-tilstand .
På Mk3-enheder kollapsede den effektive entropi fra 128 bit til så lidt som 40 bit — et søgerum lille nok til at brute-force med offentligt tilgængelige værktøjer . På Mk4, Mk5 og Q-modeller faldt entropien til cirka 72 bit, hvilket stadig var langt under det tilsigtede sikkerhedsniveau .
Coinkite bekræftede, at fejlen påvirkede seeds genereret på Mk2- og Mk3-enheder med firmwareversioner 4.0.1 til 5.0.3 . Sårbarheden var ikke et brud på Bitcoin-netværket eller Coinkites servere – det var en fejl i, hvordan enheden selv genererede tilfældighed .
Da angriberne først forstod svagheden, handlede de hurtigt.
Inden den 7. august havde Galaxy Research identificeret mindst 15 separate angribere, der uafhængigt udnyttede sårbarheden, op fra en håndfuld koordinerede operatører i starten . TRM Labs dokumenterede cirka 1.816 BTC ($116 millioner) stjålet fra over 5.200 adresser på tværs af fire bølger . Andre kilder, inklusive Galaxys senere opdatering og CBC, rapporterede cirka 1.596 BTC stjålet fra omkring 7.300 adresser på tværs af tre bekræftede bølger plus 14 mindre hændelser .
Hacket udløste øjeblikkelige, synlige konsekvenser i hele Bitcoin-økosystemet.
Rekord on-chain-aktivitet. Bitcoins aktive adresser steg til cirka 980.000 om dagen – det højeste siden december 2024 – da brugere skyndte sig at flytte midler fra kompromitterede enheder . Glassnode rapporterede, at udnyttelsen var den direkte driver for denne stigning . Over 330.000 nye Bitcoin-adresser blev oprettet i kølvandet .
Selvforvaringsdebatten blev skærpet. I årevis var krypto-sikkerhedsmantraet "not your keys, not your coins." Coldcard-hacket omformulerede det til et sværere spørgsmål: selv ordentlig selvforvaring er værdiløs, hvis implementeringen af hardware-sikkerhedsmodulet er fejlbehæftet . Brugere, der gjorde alt rigtigt – købte en velrenommeret hardware-tegnebog, opbevarede deres seed-frase offline, klikkede aldrig på phishing-links – mistede stadig alt på grund af en byggeflag-fejl, der blev lavet år før de overhovedet købte enheden .
Fornyede krav om firmware-revision og regulering. Det faktum, at en enkelt byggekonfigurationsfejl kunne forblive sovende i fem år og derefter dræne $130 millioner, udløste udbredte krav om obligatoriske firmware-sikkerhedsrevisioner og potentiel reguleringsmæssig tilsyn med produktionen af hardware-tegnebøger . Blockchain-sikkerhedsfirmaet REKT rapporterede, at Coldcard-bruddet alene tegnede sig for cirka 10% af de samlede krypto-hack-tab i 2026 .
Bekymringer om AI-assisteret hacking. Forbes og andre medier bemærkede, at angribere brugte AI-assisterede brute-force-værktøjer til at fremskynde søgningen i seed-rummet, hvilket sænkede barrieren for at udføre udnyttelsen og vakte bredere alarm om AI-forstærkede trusselsaktører, der målretter krypto-infrastruktur .
Dage efter Coldcard-hændelsen kom frem, blev en kritisk sårbarhed i den open-source BTCPay Server aktivt udnyttet den 7.–8. august 2026 .
Versioner af BTCPay Server før 2.4.2 tillod en uautentificeret fjernangriber at få fat i LND (Lightning Network Daemon) .macaroon-legitimationsfiler – de bærer-tokens, der autoriserer kommandoer mod en Lightning-node . Når en angriber først havde macaroon'en, kunne de kontrollere noden og dræne dens Bitcoin uden at have brug for en adgangskode, session eller noget andet fodfæste på maskinen .
Bekræftede ofre inkluderede hardware-tegnebogsproducenten Foundation og Bitcoin-publikationen Citadel21, hvis Lightning-kanaler blev tvangslukket og midlerne fjernet . BTCPay udgav version 2.4.2 som en nødrettelse, opfordrede alle operatører til at opdatere med det samme eller lukke deres servere ned og begrænsede midlertidigt fjernadgang til Lightning . Støtter tilbød senere en genfindingsbelønning på op til 3 BTC for hjælp til at genvinde stjålne midler .
BTCPay-udnyttelsen, selvom den var meget mindre i omfang, forstærkede krisestemningen omkring Bitcoins infrastruktursikkerhed. Som Forbes udtrykte det, var situationen "extremely bad" .
Coldcard-hændelsen skete ikke i isolation. Ifølge sikkerhedssporere var 2026 på vej til at blive et af de værste år for krypto-hacking nogensinde.
På trods af forskellige metoder var konsensus klar: hyppigheden af angreb var på et rekordhøjt niveau, og Coldcard hardware-tegnebogsbruddet – der repræsenterede omkring 10% af årets samlede tab på få dage – var det mest synlige eksempel på en bredere infrastruktursårbarhed .
Coinkite udgav en nødrettelse til firmwaren for alle berørte modeller og udsendte presserende vejledning . Det kritiske forbehold: installation af firmwareopdateringen retter ikke en allerede kompromitteret seed . Brugere, der havde genereret seeds på sårbar firmware (version 4.0.1 til 5.0.3 på Mk2- og Mk3-enheder) skulle:
Coinkite bekræftede, at seeds genereret på Mk4-, Q- og Mk5-modeller ikke var påvirket af den samme fejl . Den bredere lektion gjaldt dog universelt: en hardware-tegnebog er kun så sikker som dens firmware-implementering.
Coldcard-hacket var ikke et phishing-angreb, et serverbrud eller en social engineering-kampagne. Det var en forsyningskæde- og firmware-implementeringsfejl, der gjorde fem års hardware-tegnebøger usikre mod en determineret angriber med en bærbar computer og offentlige brute-force-værktøjer.
For Bitcoin-fællesskabet tvang hændelsen en ubehagelig udvikling af selvforvaringsmantraet: "Dine nøgler, dine mønter" er kun sandt, hvis den enhed, der genererede disse nøgler, faktisk gjorde det med ægte tilfældighed. Når et enkelt byggeflag suger 88 bit entropi ud af din tegnebog, kan hverken en stålseed-plade eller en multi-sig-opsætning redde dig.
Som en berørt bruger fortalte Forbes: "Jeg gjorde alt rigtigt" – og mistede stadig over $116 millioner værd af Bitcoin .