MICROPY_HW_ENABLE_RNG = 0Angriperen trengte verken fysisk tilgang, phishing-e-poster eller skadelig programvare. Ved å reversere den svekkede entropien kunne de rekonstruere ofrenes 12- eller 24-ord-gjenopprettingsfrø eksternt og tømme lommebøker som aldri hadde vært koblet til internett .
Coldcard-sjef Rodolfo Novak bekreftet problemet 30. juli 2026 og antydet at sårbarheten kan ha blitt oppdaget ved hjelp av AI-verktøy som kan skanne åpen kildekode-firmware for entropisvakheter i stor skala .
Angrepet utspilte seg i flere koordinerte bølger:
I begynnelsen av august klassifiserte TRM Labs Coldcard-hendelsen som det tredje største kryptohacket i 2026 . Galaxy Research identifiserte minst 15 separate angripere som nå kappes om å utnytte gjenværende sårbare lommebøker som ikke er migrert .
Etter overføringen 7. august er omtrent 98,5 % av de stjålne ~2055 BTC fortsatt urørt i hackernes lommebøker . Dette mønsteret er typisk for sofistikerte angripere som venter i måneder eller år før de forsøker å hvitvaske store summer. Blokkjedeetterforskningsfirmaer og børser overvåker adressene nøye .
Coinkite handlet raskt etter å ha oppdaget sårbarheten 30. juli:
Kritisk advarsel: Installering av den reparerte firmwaren reparerer ikke et allerede kompromittert gjenopprettingsfrø. Coinkite ba alle berørte brukere om å opprette et nytt frø på reparert firmware og flytte myntene sine umiddelbart . Selskapet ødela også gjenværende lager produsert med sårbar firmware og stanset forsendelser .