Dette er historien om hvordan en enkel byggekonfigurasjonsfeil forvandlet et flaggskips sikkerhetsprodukt til en maskin som genererte forutsigbare private nøkler, og hvorfor ringvirkningene nådde helt inn i spot-Bitcoin-ETF-markedet.
Coldcard hardware-lommebøker, produsert av det kanadiske selskapet Coinkite, var bygget for ett formål: hyper-sikker Bitcoin-lagring. Kjerneverdien var at private nøkler aldri forlot enheten, og at frøgenerering skulle hente tilfeldighet fra en dedikert maskinvarebasert tilfeldig tallgenerator (RNG) .
Feilen: I mars 2021 ga Coinkite ut fastvareversjon 4.0.0 som inneholdt en byggekonfigurasjonsfeil. I stedet for å lede frøfrasegenerering gjennom den dedikerte maskinvare-RNG-en, falt fastvaren stille tilbake til en programvarebasert pseudotilfeldig tallgenerator (PRNG) . Et internt flagg – MICROPY_HW_ENABLE_RNG = 0 – hadde effektivt deaktivert maskinvare-tilfeldighetsbanen .
Konsekvensen: Frø-entropien kollapset. Et sikkert maskinvaregenerert frø tilbyr et 128-biters nøkkelrom – det vil si 2¹²⁸ mulige verdier, som er astronomisk stort og upraktisk å brute-force. Programvare-fallbacken reduserte dette til så lite som 40 bits, eller omtrent 4 milliarder mulige verdier . For en tilstrekkelig bestemt angriper bevæpnet med riktig informasjon, var dette nøkkelrommet lite nok til å telles opp eksternt.
Angriperne kunne rekonstruere lommebokens frøfraser ved å kombinere enhetens serienumre, klokkeavlesninger og andre offentlig observerbare data med det begrensede nøkkelrommet . De genererte deretter kandidatfrø på egne maskiner, utledet adresser og sjekket disse adressene mot Bitcoin-blokkjeden for å finne lommebøker med saldo. Hele angrepet krevde ingen fysisk tilgang til noen av ofrenes enheter .
Utnyttelsen utspilte seg i flere bølger, med den mest aggressive handlingen i de første timene.
Per 4. august hadde Galaxy Research høy tillit til at 1 596 BTC var stjålet, med ubekreftede tap som la til ytterligere 30 millioner dollar . Den totale skaden landet på rundt 130 millioner dollar .
Hacket utløste en umiddelbar migrering. Bitcoin logget 2,27 millioner nye lommebøker og 751 000 aktive lommebøker den første uken i august – den sterkeste kjedeaktiviteten på måneder – ettersom innehavere hastet med å flytte midler ut av Coldcard-enheter .
Avgjørende nok kunne en oppdatering av fastvaren ikke fikse et påvirket frø. Den eneste løsningen var å generere et nytt frø på oppdatert fastvare og nøye migrere midler . Dette betydde at hver lommebok hvis frø ble opprettet på sårbare fastvareversjoner (4.0.1 til 5.0.3, som påvirker Mk2- og Mk3-modeller) var permanent i fare inntil brukeren manuelt flyttet myntene .
I den første uken av august 2026 hadde amerikanske spot-Bitcoin-ETF-er en nettoinnstrømning på 853,5 millioner dollar – deres beste ukentlige resultat siden april 2026 . Innstrømningene var bredt baserte, men konsentrert i toppen:
ETF-oppgangen fulgte en åtte ukers periode med utstrømninger som hadde tappet 8,26 milliarder dollar frem til starten av juli . Vendepunktet var skarpt og plutselig – og sammenfallet med Coldcard-hacket utløste umiddelbar spekulasjon.
Timingen var slående. Coldcard-angrepet ble offentlig kjent 30.–31. juli. ETF-innstrømningen startet mandag 3. august. Men samme uke, fredag 7. august, publiserte det amerikanske arbeidsdepartementet en sjokkerende svak jobbrapport for juli. Begge hendelsene kunne ha drevet ETF-kjøp, og analytikere er fortsatt delt i synet på hva som var hovedårsaken.
De fleste analytikere som ble spurt på tvers av store medier, konkluderte med at ETF-oppgangen sannsynligvis ble drevet av begge krefter som virket i samme retning . Hacket ga en mikro-level "flight to custody"-begrunnelse – en konkret grunn for egenforvaringsinnehavere til å revurdere sikkerhetsoppsettet sitt. Den svake jobbrapporten ga en makro-level "risk-on"-katalysator – den typen bred pengepolitisk endring som driver institusjonell kapital inn i alle risikofylte eiendeler, inkludert Bitcoin.
Som en Bloomberg-analytiker uttrykte det, er den kausale forbindelsen mellom hacket og ETF-innstrømningene "unclear", men sammenfallet har "fueled debate" . En MSN Money-analyse konkluderte med at hacket ga en "convenient narrative" for et skifte som kan ha vært makrodrevet, men bemerket at forvaringsdebatten nå var "front and center" for første gang siden de tidlige dagene av Bitcoin-ETF-er .
Det som er klart: uken med 853,5 millioner dollar i innstrømning var den sterkeste siden april, og to store hendelser – en enestående feil i en hardware-lommebok og en sjokkerende jobbrapport – konvergerte i samme tidsrom. Både forvaringsspørsmålet og makro-utsiktene er nå mer usikre enn de var før den uken. Den usikkerheten, snarere enn et rent svar, er den virkelige takeawayen.