Pepijat firmware yang diperkenalkan dalam Coldcard pada Mac 2021 memintas cip rawak perkakasan, mengurangkan entropi benih daripada 128 bit kepada hanya 40 bit – menjadikannya boleh diramal dan di brute force dari jauh. Anggaran kerugian berbeza antara AS$38 juta hingga AS$130 juta kerana penyelidik menemui alamat t...
Research answer

Create a landscape editorial hero image for this Studio Global article: What caused the massive Coldcard hardware wallet breach in 2026, how much Bitcoin was stolen and why do loss estimates vary, what was the fi. Article summary: ## The 2026 Coldcard Breach: What Happened. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Pada 30 Julai 2026, penggodam mula menguras Bitcoin daripada dompet perkakasan Coldcard – peranti yang dipasarkan sebagai antara cara paling selamat untuk menyimpan sendiri mata wang kripto. Sepanjang hari berikutnya, empat gelombang kecurian melanda lebih 7,300 alamat, dengan jumlah kerugian dianggarkan mencecah 2,055 BTC, bernilai kira-kira AS$130 juta pada harga semasa . Punca utamanya ialah satu ralat binaan firmware yang diperkenalkan lima tahun sebelumnya, pada Mac 2021, yang secara senyap melumpuhkan rawak penjanaan frasa benih
.
Ralat integrasi firmware Mac 2021 menyebabkan peranti Coldcard memintas cip entropi perkakasan khusus mereka semasa penjanaan frasa benih dan sebaliknya menggunakan penjana nombor pseudo-rawak (PRNG) berasaskan perisian . Pepijat ini menjejaskan versi firmware 4.0.1 hingga 4.1.9, dengan analisis kemudian meluaskan skop kepada versi sehingga 5.0.3 pada unit Mk3
.
Pada peranti Mk3 yang terjejas, entropi berkesan runtuh daripada 128 bit yang dijangkakan kepada serendah ~40 bit, menjadikan frasa benih boleh di-brute-force secara luar talian tanpa sebarang akses fizikal, pancingan data, atau perisian hasad . Analisis Coinkite sendiri kemudian mengesahkan bahawa sesetengah benih Mk3 hanya mempunyai kira-kira 40 bit entropi
. Semakan firmware yang sepatutnya mengesahkan RNG perkakasan aktif turut rosak oleh kemas kini yang sama, membenarkan pepijat ini tidak dikesan selama lebih lima tahun
.
Penyelidik Block (Square) menerbitkan analisis teknikal terperinci pada 31 Julai, mengesan punca kepada ralat integrasi dalam kod penjanaan nombor rawak Coldcard. "Firmware COLDCARD mengandungi ralat integrasi RNG yang menyebabkan ngu.random menggunakan pengganti Yasmarang deterministik MicroPython dan bukannya RNG perkakasan STM32," jelas laporan Block . Ini bermakna frasa benih dijana menggunakan nilai yang boleh diramal – termasuk nombor siri mikropengawal dan pembilang sistem – dan bukannya rawak perkakasan sebenar
.
Anggaran kerugian berkisar antara AS$38 juta hingga AS$130 juta, dan jurang yang luas ini tidak bercanggah – ia mencerminkan gambar berbeza semasa serangan berlaku dan penyelidik memperluas analisis rantaian blok mereka.
Tindak balas Coinkite adalah pantas, walaupun syarikat menghadapi had asas: kerana kelemahan itu dalam penjanaan benih itu sendiri, tampung firmware tidak dapat membaiki benih yang telah dicipta .
Komuniti penyelidik keselamatan yang lebih luas bergerak pantas untuk memetakan skala eksploitasi dan mengesan punca utamanya.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Pepijat firmware yang diperkenalkan dalam Coldcard pada Mac 2021 memintas cip rawak perkakasan, mengurangkan entropi benih daripada 128 bit kepada hanya 40 bit – menjadikannya boleh diramal dan di brute force dari jauh.
Pepijat firmware yang diperkenalkan dalam Coldcard pada Mac 2021 memintas cip rawak perkakasan, mengurangkan entropi benih daripada 128 bit kepada hanya 40 bit – menjadikannya boleh diramal dan di brute force dari jauh. Anggaran kerugian berbeza antara AS$38 juta hingga AS$130 juta kerana penyelidik menemui alamat terjejas secara berperingkat dalam empat gelombang serangan, harga BTC turun naik, dan Coinkite kekurangan data pelanggan...
Coinkite mengeluarkan firmware kecemasan pada 31 Julai 2026, tetapi memberi amaran bahawa mengemas kini firmware tidak membaiki benih yang sudah terjejas – pengguna mesti menjana benih baharu dan memindahkan dana.