Tämä on tarina siitä, miten yksi rakennuskonfiguraatiovirhe muutti lippulaivan turvallisuustuotteen koneeksi, joka tuotti ennustettavia yksityisavaimia, ja miksi seuraukset ulottuivat aina spot-Bitcoin-ETF-markkinoille asti.
Coldcard-laitteistolompakot, joita valmistaa kanadalainen Coinkite, rakennettiin yhtä tarkoitusta varten: erittäin turvallista Bitcoin-säilytystä. Niiden keskeinen arvolupaus oli, että yksityisavaimet eivät koskaan poistu laitteesta, ja siemenlauseiden piti saada satunnaisuus omistetulta laitteistoristokasgeneraattori (RNG) -piiriltä .
Virhe: Maaliskuussa 2021 Coinkite julkaisi laiteohjelmistoversion 4.0.0, joka sisälsi rakennuskonfiguraatiovirheen. Sen sijaan, että siemenlauseiden luonti olisi ohjattu omistetun laitteisto-RNG:n kautta, laiteohjelmisto putosi hiljalleen takaisin ohjelmistopohjaiseen näennäissatunnaislukugeneraattoriin (PRNG) . Sisäinen lippu – MICROPY_HW_ENABLE_RNG = 0 – oli käytännössä poistanut laitteiston satunnaisuuspolun käytöstä .
Seuraus: Siemenen entropia romahti. Turvallinen laitteistolla tuotettu siemen tarjoaa 128-bittisen avainavaruuden – eli 2¹²⁸ mahdollista arvoa, mikä on tähtitieteellisen suuri luku ja käytännössä mahdoton murtamiselle. Ohjelmiston varajärjestelmä pienensi sen jopa 40 bittiin eli noin 4 miljardiin mahdolliseen arvoon . Tarpeeksi määrätietoiselle hyökkääjälle, jolla on oikeat tiedot, tuo avainavaruus oli riittävän pieni etätyöskentelyyn.
Hyökkääjät pystyivät rekonstruoimaan lompakon siemenlauseet yhdistämällä laitesarjanumerot, kellonlukemat ja muut julkisesti havaittavissa olevat tiedot rajoitettuun avainavaruuteen . He loivat ehdokassiementä omilla koneillaan, johtivat niistä osoitteita ja tarkistivat nämä osoitteet Bitcoin-lohkoketjusta löytääkseen lompakot, joilla on saldoja. Koko hyökkäys ei vaatinut fyysistä pääsyä minkään uhrin laitteeseen .
Hyökkäys eteni useissa aalloissa, ja aggressiivisin toiminta tapahtui ensimmäisten tuntien aikana.
Elokuun 4. päivään mennessä Galaxy Research oli erittäin varma, että 1 596 BTC:tä oli varastettu, ja vahvistamattomat tappiot lisäsivät vielä 30 miljoonaa dollaria . Kokonaisvahinko asettui noin 130 miljoonaan dollariin .
Hakki käynnisti välittömän muuttoliikkeen. Bitcoin kirjasi 2,27 miljoonaa uutta lompakkoa ja 751 000 aktiivista lompakkoa elokuun ensimmäisellä viikolla – vahvin lohkoketjuaktiivisuus kuukausiin – kun omistajat kilpailivat siirtääkseen varoja pois Coldcard-laitteilta .
On tärkeää huomata, että laiteohjelmiston päivittäminen ei voinut korjata vaarantunutta siementä. Ainoa ratkaisu oli luoda uusi siemen korjatulla laiteohjelmistolla ja siirtää varat huolellisesti . Tämä tarkoitti, että jokainen lompakko, jonka siemen oli luotu haavoittuvilla laiteohjelmistoversioilla (4.0.1–5.0.3, vaikuttaen Mk2- ja Mk3-malleihin), oli pysyvästi vaarassa, kunnes käyttäjä siirsi kolikot manuaalisesti .
Elokuun 2026 ensimmäisellä viikolla Yhdysvaltain spot-Bitcoin-ETF:t saivat 853,5 miljoonaa dollaria nettorahavirtoja – paras viikkosuoritus sitten huhtikuun 2026 . Rahavirrat olivat laaja-alaisia, mutta keskittyivät kärkeen:
ETF-nousu seurasi kahdeksan viikon ulosvirtausjaksoa, joka oli tyhjentänyt 8,26 miljardia dollaria heinäkuun alkuun mennessä . Käänne oli jyrkkä ja äkillinen – ja sen osuminen samaan aikaan Coldcard-hyökkäyksen kanssa herätti välittömästi spekulaatioita.
Ajoitus oli silmiinpistävä. Coldcard-hyökkäys tuli julkisuuteen 30.–31. heinäkuuta. ETF-rahavirtojen juoksu alkoi maanantaina 3. elokuuta. Mutta samalla viikolla, perjantaina 7. elokuuta, Yhdysvaltain työtilastovirasto julkaisi järkyttävän heikon heinäkuun työllisyysraportin. Molemmat tapahtumat olisivat voineet ajaa ETF-ostamista, ja analyytikot ovat edelleen erimielisiä siitä, kumpi oli ensisijainen syy.
Useimmat suurten julkaisujen analyytikot päättelivät, että ETF-nousu johtui todennäköisesti molemmista voimista, jotka toimivat samaan suuntaan . Hakki tarjosi mikrotason "paon säilytykseen" -perustelun – konkreettisen syyn itsehallinnan omistajille harkita turvallisuusjärjestelyjään uudelleen. Heikko työllisyysraportti tarjosi makrotason "riskille altistumisen" -katalyytin – sellaisen laajan rahapolitiikan muutoksen, joka ajaa institutionaalista pääomaa kaikkiin riskialttiisiin omaisuuseriin, Bitcoin mukaan lukien.
Kuten yksi Bloombergin analyytikko asian ilmaisi, syy-yhteys hakkeroinnin ja ETF-rahavirtojen välillä on "epäselvä", mutta yhteensattuma on "ruokkinut keskustelua" . MSN Money -analyysi totesi, että hakki tarjosi "kätevän narratiivin" muutokselle, joka on saattanut olla makrovetoinen, mutta totesi, että säilytyskeskustelu oli nyt "etualalla" ensimmäistä kertaa Bitcoin-ETF:ien alkuaikojen jälkeen .
Se, mikä on selvää: 853,5 miljoonan dollarin rahavirtaviikko oli vahvin sitten huhtikuun, ja kaksi merkittävää tapahtumaa – kerran sukupolvessa tapahtuva laitteistolompakon vikaantuminen ja shokki työllisyysraportti – lähentyivät samaan aikaan. Sekä säilytyskysymys että makronäkymät ovat nyt epävarmempia kuin ennen tuota viikkoa. Tämä epävarmuus, pikemminkin kuin selvä vastaus, on todellinen opetus.