Coldcard, kanadalaisen Coinkiten valmistama vain bitcoiniin keskittyvä laitteistolompakko, oli laajalti pidetty yhtenä turvallisimmista kylmäsäilytysvaihtoehdoista. Haavoittuvuus juontaa juurensa firmware-versioon 4.0.1, joka julkaistiin maaliskuussa 2021 .
Koodisiirron aikana Coldcard ohjasi lompakon siemenlausekkeiden luonnin vahingossa MicroPythonin Yasmarang-ohjelmistopohjaiseen pseudosatunnaislukugeneraattoriin (PRNG) laitteen STM32-laitteistopohjaisen satunnaislukugeneraattorin (RNG) sijaan . Normaalisti laitteiston RNG tuottaa 128 bittiä aitoa entropiaa, mikä tekee siemenlausekkeen arvaamisesta laskennallisesti mahdotonta. Ohjelmiston varalla käytti determinististä PRNG:tä, joka oli kylvetty ennustettavilla arvoilla, kuten laitteen UID:llä ja sisäisen ajastimen tilalla .
Mk3-laitteissa efektiivinen entropia putosi 128 bitistä yhtä vähän kuin 40 bittiin – hakutilaan, joka oli tarpeeksi pieni murtamiseen julkisesti saatavilla olevilla työkaluilla . Mk4-, Mk5- ja Q-malleissa entropia putosi noin 72 bittiin, mikä oli silti kaukana tavoitellusta turvallisuustasosta .
Coinkite vahvisti, että bugi vaikutti Mk2- ja Mk3-laitteilla firmware-versioilla 4.0.1–5.0.3 luotuihin siemeniin . Haavoittuvuus ei ollut bitcoin-verkon tai Coinkiten palvelinten tietomurto – se oli virhe tavassa, jolla laite itse tuotti satunnaisuutta .
Kun hyökkääjät ymmärsivät heikkouden, he toimivat nopeasti.
Elokuun 7. päivään mennessä Galaxy Research oli tunnistanut vähintään 15 erillistä hyökkääjää itsenäisesti hyödyntämässä haavoittuvuutta, kun alun perin uskottiin olevan kyse vain kourallisesta koordinoiduista toimijoista . TRM Labs dokumentoi noin 1 816 BTC:tä (116 miljoonaa dollaria) varastetun yli 5 200 osoitteesta neljän aallon aikana . Muut lähteet, mukaan lukien Galaxyn myöhempi päivitys ja CBC, raportoivat noin 1 596 BTC:tä varastetun noin 7 300 osoitteesta kolmen vahvistetun aallon ja 14 pienemmän tapauksen aikana .
Hakkerointi aiheutti välittömiä, näkyviä seurauksia bitcoin-ekosysteemissä.
Ennätysmäinen lohkoketjuaktiivisuus. Bitcoinin aktiivisten osoitteiden määrä nousi noin 980 000:een päivässä – korkein sitten joulukuun 2024 – kun käyttäjät kiirehtivät siirtämään varojaan pois vaarantuneista laitteista . Glassnode raportoi, että haavoittuvuus oli suora syy tähän kasvuun . Yli 330 000 uutta bitcoin-osoitetta luotiin tapahtuman seurauksena .
Itsehallintakeskustelu kärjistyi. Vuosien ajan kryptoturvallisuuden mantra oli "ei avaimiasi, ei kolikoitasi". Coldcard-hakkerointi muotoili sen uudelleen vaikeammaksi kysymykseksi: edes asianmukainen itsehallinta on arvotonta, jos laitteistoturvamoduulin toteutus on viallinen . Käyttäjät, jotka tekivät kaiken oikein – ostivat hyvämaineisen laitteistolompakon, säilyttivät siemenlausekkeensa offline-tilassa, eivät koskaan klikanneet tietojenkalastelulinkkejä – menettivät silti kaiken build-lipun virheen takia, joka oli tehty vuosia ennen kuin he edes ostivat laitteen .
Uudet vaatimukset firmware-auditoinneille ja sääntelylle. Se tosiasia, että yksi build-konfiguraatiovirhe voi pysyä piilossa viisi vuotta ja sitten tyhjentää 130 miljoonaa dollaria, laukaisi laajoja vaatimuksia pakollisille firmware-turva-auditoinneille ja mahdolliselle sääntelyvalvonnalle laitteistolompakoiden valmistuksessa . Lohkoketjuturvayhtiö REKT raportoi, että Coldcard-murto yksinään muodosti noin 10 prosenttia kryptohakkerointien kokonaistappioista vuonna 2026 .
Tekoälyavusteiset hakkerointihuolet. Forbes ja muut tiedotusvälineet huomauttivat, että hyökkääjät käyttivät tekoälyavusteisia murtotyökaluja nopeuttaakseen siementilan hakua, mikä alensi hyökkäyksen toteuttamisen kynnystä ja herätti laajempia hälytyskelloja tekoälytehostetuista uhkatoimijoista, jotka kohdistuvat kryptoinfrastruktuuriin .
Päiviä Coldcard-tapauksen paljastumisen jälkeen, 7.–8. elokuuta 2026, avoimen lähdekoodin BTCPay Server -palvelussa olevaa kriittistä haavoittuvuutta hyödynnettiin aktiivisesti .
BTCPay Serverin versiot ennen 2.4.2:ta mahdollistivat tunnistamattoman etähyökkääjän saamaan LND:n (Lightning Network Daemon) .macaroon-tunnistetiedostot – bearer-tokenit, jotka oikeuttavat komentoja Lightning-solmua vastaan . Kun hyökkääjä sai macaroonin, he pystyivät hallitsemaan solmua ja tyhjentämään sen bitcoinin ilman salasanaa, istuntoa tai mitään muuta jalansijaa koneella .
Vahvistettuja uhreja olivat laitteistolompakkovalmistaja Foundation ja bitcoin-julkaisu Citadel21, joiden Lightning-kanavat suljettiin pakotetusti ja varat tyhjennettiin . BTCPay julkaisi version 2.4.2 hätäpäivityksenä, kehotti kaikkia operaattoreita päivittämään välittömästi tai sammuttamaan palvelimensa ja rajoitti tilapäisesti etä-Lightning-yhteyksiä . Tukijat tarjosivat myöhemmin palautuspalkkion, joka oli enintään 3 BTC:tä varastettujen varojen palauttamiseksi .
BTCPay-hyökkäys, vaikka mittakaavaltaan paljon pienempi, pahensi kriisin tunnetta bitcoinin infrastruktuurin turvallisuudessa. Kuten Forbes asian ilmaisi, tilanne oli "erittäin paha" .
Coldcard-tapaus ei tapahtunut tyhjiössä. Turvallisuusseurantayhtiöiden mukaan vuosi 2026 oli oikeillaan yksi pahimmista kryptohakkerointien vuosista koskaan.
Eriävistä metodologioista huolimatta yksimielisyys oli selvä: hyökkäysten tiheys oli kaikkien aikojen korkein, ja Coldcard-laitteistolompakkomurto – joka muodosti noin 10 prosenttia vuoden kokonaistappioista vain muutamassa päivässä – oli näkyvin esimerkki laajemmasta infrastruktuurin haavoittuvuudesta .
Coinkite julkaisi hätäpäivityksen firmwareen kaikille vaikutetuille malleille ja antoi kiireellisiä ohjeita . Kriittinen varoitus: firmware-päivityksen asentaminen ei korjaa jo vaarantunutta siementä . Käyttäjien, jotka olivat luoneet siemeniä haavoittuvalla firmwarella (versiot 4.0.1–5.0.3 Mk2- ja Mk3-laitteilla), oli:
Coinkite vahvisti, että Mk4-, Q- ja Mk5-malleilla luodut siemenet eivät olleet saman virheen vaikutuksen alaisia . Laajempi oppi koski kuitenkin kaikkia: laitteistolompakko on vain niin turvallinen kuin sen firmware-toteutus.
Coldcard-hakkerointi ei ollut tietojenkalasteluhyökkäys, palvelinturva tai sosiaalisen manipuloinnin kampanja. Se oli toimitusketjun ja firmware-toteutuksen epäonnistuminen, joka teki viiden vuoden aikana tuotetuista laitteistolompakoista turvattomia määrätietoiselle hyökkääjälle, jolla oli kannettava tietokone ja julkisia murtotyökaluja.
Bitcoin-yhteisölle tapaus pakotti epämukavan evoluution itsehallintamantrassa: "Omat avaimesi, omat kolikkosi" on totta vain, jos laite, joka loi nämä avaimet, todella teki sen aidolla satunnaisuudella. Kun yksi build-lippu tyhjentää 88 bittiä entropiaa lompakostasi, eivät teräksinen siemenlevy eikä moniallekirjoitusasetelma pelasta sinua.
Kuten eräs vaikuttanut käyttäjä kertoi Forbesille: "Tein kaiken oikein" – ja menetti silti yli 116 miljoonan dollarin edestä bitcoinia .