Coldcardiin liittyvistä lompakoista on raportoitu varastetun yli 130 miljoonan dollarin arvosta bitcoinia. Maaliskuussa 2021 tehty laiteohjelmistomuutos ohjasi siementen luonnin laitteen laitteistopohjaisen satunnaislukugeneraattorin sijaan ennakoitavaan ohjelmalliseen prosessiin.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ongoing cryptocurrency theft targeting Coldcard offline hardware-wallet users—including who appears to be conducting it. Article summary: The theft appears to be an active, opportunistic campaign by at least a dozen unidentified hackers or groups, not a demonstrated breach of Bitcoin itself or of victims’ physical wallets. Estimates varied as the campaign . Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Coldcard-varkaus ei ollut fyysinen murto, eikä se tarkoita, että Bitcoinin kryptografia olisi murrettu. Ongelma oli siinä, miten jotkin Coldcard-laitteet loivat käyttäjien varoja hallitsevat palautussiemenet. Kun hyökkääjät tunnistivat siementen muodostumisessa olleen kaavan, he pystyivät luomaan valtavia määriä ehdokkaita, vertaamaan niitä julkisesti näkyviin Bitcoin-osoitteisiin ja siirtämään varat ilman pääsyä itse laitteeseen tai sen varmuuskopioon.
Coldcard on laitteistolompakko. Sen tarkoitus on pitää Bitcoin-siirtojen hyväksymiseen tarvittavat avaimet erillään internetiin yhteydessä olevista ohjelmista. Tällainen niin sanottu kylmäsäilytys on yleensä huomattavasti vaikeampi kohde etähyökkäyksille kuin puhelimessa, selaimessa tai kryptopörssissä toimiva kuuma lompakko.
Turvallisuus riippuu kuitenkin myös siitä, kuinka satunnaisesti lompakon palautussiemen luodaan. Maaliskuussa 2021 julkaistu laiteohjelmistomuutos sai haavoittuneet Coldcardit käyttämään siemenen luonnissa ennakoitavaa ohjelmallista prosessia laitteen oman laitteistopohjaisen satunnaislukugeneraattorin sijaan. Coinkite on myöhemmin kuvannut syyksi koonti- ja symbolien ratkaisuun liittyneen integraatiovirheen – kyse ei ollut tietoisesta päätöksestä käyttää heikompaa varamenetelmää.
Palautussiemen on käytännössä lompakon pääsalaisuus. Sen avulla voidaan muodostaa uudelleen Bitcoin-osoitteet ja siirtojen allekirjoittamiseen tarvittavat yksityiset avaimet. Siemenen on siksi oltava ennalta arvaamaton. Jos hyökkääjä pystyy rajaamaan mahdollisten siementen määrää, oikea siemen voidaan löytää laskennallisesti ilman alkuperäisen laitteen näkemistä.
Haavoittuneiden Mk3-lompakoiden tehokkaaksi entropiaksi eli satunnaisuuden määräksi arvioitiin Coinkiten tekniseen analyysiin perustuneissa raporteissa noin 40 bittiä, vaikka tavoite oli 128 bittiä. Tämä pienensi mahdollisten vaihtoehtojen määrää niin paljon, että erikoistunut laskenta tuli käytännössä mahdolliseksi.
Raportoitu hyökkäys eteni seuraavasti:
Tämä selittää, miksi uhrit saattoivat noudattaa tavanomaisia itsehallinnan turvallisuusohjeita – olla jakamatta siementä, pitää laitteen offline-tilassa ja säilyttää varmuuskopion turvallisesti – ja silti menettää varansa. Heikkous syntyi jo siementä luotaessa, ei siinä, missä siementä myöhemmin säilytettiin.
Arviot muuttuivat kampanjan edetessä. Varhaisessa laskennassa noin 500 yksiallekirjoitteisesta lompakosta yhdistettiin varkauksiin 594,48 bitcoinia. Myöhemmissä raporteissa kampanjaan liitettiin yli 1 300 bitcoinia ja yli 130 miljoonan dollarin tappiot.
Lukuja ei pidä tulkita yhdeksi lopulliseksi kokonaissummaksi. Eri raportit käsittelivät eri varkausaaltoja, ajanjaksoja, lompakkotyyppejä ja bitcoinin vaihtokurssia. Galaxy Research kuvasi myöhemmässä arviossaan tappioita ilmauksella ”130 miljoonaa dollaria ja lisää”, mikä korosti tutkinnan olleen vielä kesken elokuun puolivälissä.
Tekijöitä ei ole julkisesti tunnistettu. Saatavilla olevissa raporteissa kuvattiin aktiivista ja opportunistista kampanjaa, johon osallistui vähintään tusina tuntemattomia hakkereita tai ryhmiä. On myös mahdollista, että useat toimijat hyödynsivät samaa haavoittuvuutta sen tultua tietoon.
Teknisen syyn osoittaminen ja tekijöiden tunnistaminen ovat eri asioita. Tekninen syy liittyy Coldcardin siementen luonnin toteutukseen, mutta lompakoita tyhjentäneiden henkilöiden nimet, organisaatio ja sijainti ovat saatavilla olevien tietojen perusteella edelleen selvittämättä. Todisteet eivät osoita Bitcoinin itsensä joutuneen murretuksi eivätkä vahvista yhtä tiettyä rikollisryhmää.
Coldcard-tapaus osui ajanjaksoon, jolloin kryptovaluuttoihin kohdistuneet tietoturvatappiot olivat muutenkin suuria. Elokuun alkuun mennessä raporteissa puhuttiin yli 200 kryptoyhtiöihin kohdistuneesta hakkeroinnista vuonna 2026 ja yli 950 miljoonan dollarin tappioista.
Vertailussa on kuitenkin tärkeää pitää mittakaavat erillään: laajempi summa kattaa hyökkäyksiä kryptoyhtiöihin ja erilaisiin järjestelmiin, kun taas Coldcard-tappiot johtuivat tietystä lompakon siementen luontiin liittyneestä heikkoudesta. Tapaus havainnollistaa silti itsehallintaan liittyvää toistuvaa riskiä: vahva kryptografia ja offline-säilytys eivät pysty paikkaamaan viallista avainten luontia tai ohjelmistototeutusta.
Laitteistolompakoiden tavoitteena on pitää allekirjoittamiseen tarvittavat arkaluonteiset tiedot erillään internetiin yhteydessä olevista laitteista. Kuuma lompakko puolestaan toimii yleensä ohjelmistona, joka altistuu laajemmalle joukolle verkkouhkia. Kylmäsäilytys pienentää siten haittaohjelmien, etäkaappausten ja siemenen vahingossa tapahtuvan paljastumisen riskiä normaalissa käytössä.
Coldcardin turvallisuusmalli ei pettänyt siksi, että hyökkääjät olisivat kirjautuneet etänä jokaiseen laitteeseen. Ongelma oli, että joidenkin lompakoiden siemenet oli luotu liian heikosti satunnaisella menetelmällä. Kun heikko siemen on kerran olemassa, laitteen säilyttäminen kassakaapissa suojaa laitteistoa – mutta ei välttämättä matemaattista salaisuutta, joka voidaan rekonstruoida julkisen lohkoketjun ja tunnetun luontitavan avulla.
Ero on olennainen: kyse oli tuotteen toteutukseen liittyneestä haavoittuvuudesta, ei todisteesta siitä, että kaikki offline-lompakot olisivat lähtökohtaisesti turvattomia tai että Bitcoinin osoite- ja allekirjoitusjärjestelmä olisi kukistettu.
Jonathan Goodman kertoi, että hänen Coldcardin hallinnoimistaan varoista vietiin noin 1,6 miljoonan Kanadan dollarin arvosta kryptovaluuttaa. Hänen mukaansa hän ei ollut koskaan jakanut siemenlausettaan ja oli säilyttänyt laitteensa fyysisesti suojattuna. Varotoimet eivät kuitenkaan estäneet varkautta.
Goodmanin tapaus kiteyttää tapahtuman järkyttävimmän puolen: hyväkin käyttöturvallisuus on riittämätön, jos itse salaisuus on alun perin luotu menetelmällä, joka ei tuottanut tarpeeksi arvaamatonta tietoa. Huolellisesti säilytetty heikko avain on edelleen heikko avain.
Coinkite kertoi ongelmasta 30. heinäkuuta 2026 ja julkaisi korjatun laiteohjelmiston sekä tietoturvatiedotteen. Yhtiön keskeinen ohje oli varojen siirtäminen uuteen lompakkoon – ei pelkkä laitteen päivittäminen:
Coinkite varoitti nimenomaisesti, ettei laiteohjelmiston päivittäminen tee haavoittuvalla ohjelmistolla aiemmin luodusta siemenestä jälkikäteen turvallista. Olemassa olevat varat on siirrettävä uuden siemenen hallitsemaan lompakkoon.
Yhtiön tiedotteen mukaan varat olivat vaarassa, jos siemen oli luotu ilman vähintään 50:tä toisistaan riippumatonta ja yksityisesti heitettyä nopanheittoa eikä lompakkoa ollut suojattu vahvalla ja yksilöllisellä BIP-39-salalauseella. Käyttäjien tulee tarkistaa mallikohtaiset laiteohjelmistoversiot ja siirto-ohjeet ajantasaisesta virallisesta tiedotteesta. Siemenlauseen sanoja tai salalausetta ei pidä koskaan antaa kenellekään, joka esiintyy tukipalveluna.
Coldcard-tapaus osoittaa, että laitteistolompakon turvallisuus rakentuu useasta kerroksesta:
Tärkein käytännön ohje on yksinkertainen: jos lompakon siemen on mahdollisesti luotu haavoittuvalla menetelmällä, vaihdettava asia ei ole vain laite vaan itse siemen. Tässä tapauksessa hyökkääjien ei väitetysti tarvinnut varastaa Coldcardia. Heidän tarvitsi vain rekonstruoida sen luoma salaisuus.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Coldcardiin liittyvistä lompakoista on raportoitu varastetun yli 130 miljoonan dollarin arvosta bitcoinia.
Coldcardiin liittyvistä lompakoista on raportoitu varastetun yli 130 miljoonan dollarin arvosta bitcoinia. Maaliskuussa 2021 tehty laiteohjelmistomuutos ohjasi siementen luonnin laitteen laitteistopohjaisen satunnaislukugeneraattorin sijaan ennakoitavaan ohjelmalliseen prosessiin.
Coinkite neuvoi riskialttiita käyttäjiä asentamaan korjatun laiteohjelmiston, luomaan kokonaan uuden siemenen ja siirtämään varat sen hallitsemaan lompakkoon.