Over 130 millioner dollar i kryptovaluta skal ha blitt stjålet fra Coldcard relaterte lommebøker etter at angripere utnyttet en svakhet i frøgenereringen – ikke i Bitcoins grunnleggende kryptografi. En integrasjonsfeil i firmware fra mars 2021 sendte frøgenereringen gjennom en forutsigbar programvarebasert prosess i...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ongoing cryptocurrency theft targeting Coldcard offline hardware-wallet users—including who appears to be conducting it. Article summary: The theft appears to be an active, opportunistic campaign by at least a dozen unidentified hackers or groups, not a demonstrated breach of Bitcoin itself or of victims’ physical wallets. Estimates varied as the campaign . Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Coldcard-tyveriene skyldtes ikke et fysisk innbrudd og betyr ikke at Bitcoins kryptografi er knekt. Feilen lå i hvordan enkelte Coldcard-enheter genererte gjenopprettingsfrasen – frøet som kontrollerer midlene i en bitcoin-lommebok. Da angriperne fant mønsteret, kunne de produsere store mengder mulige frø, sammenligne dem med offentlig synlige bitcoin-adresser og flytte midlene uten å røre verken maskinvaren eller sikkerhetskopien.
Coldcard er en maskinvarelommebok. Enheten er laget for å holde nøklene som godkjenner transaksjoner adskilt fra internett-tilkoblet programvare. Denne «kalde» oppbevaringen er normalt vanskeligere å angripe på avstand enn en såkalt hot wallet, som kjører på en mobil, i en nettleser eller hos en kryptobørs.
Sikkerheten avhenger imidlertid også av at frøet blir generert med tilstrekkelig tilfeldig informasjon. En firmwareendring fra mars 2021 førte til at berørte Coldcard-enheter brukte en forutsigbar programvareprosess i stedet for den dedikerte tilfeldighetsgeneratoren i maskinvaren. Coinkite har senere beskrevet årsaken som en bygge- og symboloppløsningsfeil – ikke som et bevisst valg om å bruke en svakere reservekilde.
En gjenopprettingsfrase er i praksis hovedhemmeligheten i en bitcoin-lommebok. Fra frøet kan lommebokens adresser og private signeringsnøkler gjenskapes. Derfor må frøet være uforutsigbart. Hvis angripere kan begrense antallet mulige frø, kan de lete seg frem til riktig kombinasjon uten å se originalenheten.
For berørte Mk3-lommebøker anslo rapporter basert på Coinkites tekniske analyse at den effektive entropien var rundt 40 bit, mot de tiltenkte 128 bitene. Det reduserte antallet muligheter så kraftig at spesialisert datakraft gjorde systematisk søking praktisk mulig.
Den rapporterte angrepskjeden var:
Det forklarer hvordan ofre kunne følge vanlige sikkerhetsråd – aldri dele frøet, holde enheten frakoblet og oppbevare sikkerhetskopien trygt – og likevel miste pengene. Svakheten var til stede allerede da frøet ble laget, ikke i stedet der det senere ble lagret.
De rapporterte summene endret seg etter hvert som kampanjen utviklet seg. En tidlig opptelling knyttet 594,48 BTC til rundt 500 lommebøker med én signatur, mens senere rapporter koblet angrepene til over 1 300 BTC og tap på mer enn 130 millioner dollar.
Tallene bør derfor ikke leses som én endelig fasit. Ulike rapporter omfattet forskjellige bølger av tyverier, tidsperioder, lommeboktyper og bitcoinpriser. Galaxy Research beskrev senere tapene som «130 millioner dollar og økende», noe som viser at kartleggingen fortsatt pågikk i midten av august.
Gjerningspersonene er ikke offentlig identifisert. Tilgjengelig rapportering beskrev en aktiv og opportunistisk kampanje med minst et dusin ukjente hackere eller grupper. Det er også mulig at flere aktører utnyttet den samme svakheten etter at den ble kjent.
Det er viktig å skille mellom årsaken til feilen og hvem som utnyttet den. Den tekniske årsaken er knyttet til Coldcards implementering av frøgenereringen, mens identiteten, organiseringen og oppholdsstedet til personene som tømte lommebøkene fortsatt er uavklart. Det foreligger heller ingen dokumentasjon på at selve Bitcoin-nettverket er brutt eller at én bestemt kriminell gruppe står bak alt.
Coldcard-hendelsen fant sted i en periode med omfattende sikkerhetstap i kryptobransjen. Tidlig i august viste rapporteringen til over 200 angrep mot kryptoselskaper i 2026, med samlede tap på mer enn 950 millioner dollar.
Sammenligningen må likevel nyanseres. Det brede tallet omfatter angrep mot mange ulike kryptoselskaper og systemer, mens Coldcard-tapene stammet fra en konkret svakhet i genereringen av lommebokfrø. Hendelsen illustrerer likevel en tilbakevendende risiko ved selvforvaring: Sterk kryptografi og frakoblet lagring kan ikke kompensere for feil i laget som genererer eller implementerer nøklene.
Maskinvarelommebøker skal holde sensitivt nøkkelmateriale adskilt fra enheter som er koblet til internett. En hot wallet kjører som regel i programvare som er eksponert for et bredere spekter av nettbaserte trusler. Kald lagring reduserer derfor normalt risikoen for skadevare, fjernkapring av kontoer og utilsiktet eksponering av frøet i daglig bruk.
Sikkerhetsmodellen sviktet ikke fordi angriperne logget seg inn på alle Coldcard-enhetene. Den sviktet fordi enkelte lommebøker var opprettet med frø som ikke var tilfeldige nok. Når et svakt frø først finnes, beskytter en safe maskinvaren – men ikke nødvendigvis den matematiske hemmeligheten som kan gjenskapes fra den offentlige blokkjeden og det kjente genereringsmønsteret.
Forskjellen er avgjørende: Dette var en sårbarhet i produktets implementering, ikke et bevis på at alle offline-lommebøker i seg selv er usikre eller at Bitcoins adresse- og signatursystem er beseiret.
Jonathan Goodman fortalte at omtrent 1,6 millioner canadiske dollar ble tatt fra beholdninger han kontrollerte med Coldcard. Han sa at han aldri hadde delt frøfrasen, og at enhetene var fysisk sikret. Likevel var disse tiltakene ikke nok til å hindre tyveriet.
Historien hans viser den mest urovekkende siden ved hendelsen: God sikkerhet på brukersiden hjelper ikke når selve hemmeligheten ble generert gjennom en prosess med for lite uforutsigbarhet. En godt beskyttet kopi av en svak nøkkel er fortsatt en svak nøkkel.
Coinkite offentliggjorde problemet 30. juli 2026 og publiserte både oppdatert firmware og en sikkerhetsmelding. Hovedtiltaket var ikke bare å oppdatere enheten, men å flytte midlene til et helt nytt frø:
Coinkite advarte uttrykkelig om at en firmwareoppdatering ikke gjør et frø som allerede ble generert med sårbar firmware, trygt i ettertid. Midlene må flyttes til en lommebok som kontrolleres av et nygenerert frø.
Sikkerhetsmeldingen sa at midler var utsatt dersom frøet var opprettet uten minst 50 uavhengige og private terningkast, og lommeboken ikke var beskyttet av en sterk og unik BIP-39-passfrase. Brukere bør følge den gjeldende offisielle veiledningen for modellspesifikke firmwareversjoner og flytteinstruksjoner. Frøord eller passfrase må aldri oppgis til noen som hevder å tilby kundestøtte.
Coldcard-saken viser at sikkerheten i en maskinvarelommebok består av flere lag:
Det viktigste praktiske poenget er enkelt: Hvis et lommebokfrø kan ha blitt generert gjennom en sårbar prosess, er det frøet – ikke bare enheten – som må byttes ut. I denne saken trengte angriperne ifølge rapportene ikke å stjele en Coldcard. De måtte bare gjenskape hemmeligheten enheten hadde generert.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Over 130 millioner dollar i kryptovaluta skal ha blitt stjålet fra Coldcard relaterte lommebøker etter at angripere utnyttet en svakhet i frøgenereringen – ikke i Bitcoins grunnleggende kryptografi.
Over 130 millioner dollar i kryptovaluta skal ha blitt stjålet fra Coldcard relaterte lommebøker etter at angripere utnyttet en svakhet i frøgenereringen – ikke i Bitcoins grunnleggende kryptografi. En integrasjonsfeil i firmware fra mars 2021 sendte frøgenereringen gjennom en forutsigbar programvarebasert prosess i stedet for Coldcards maskinvarebaserte tilfeldig tall generator.
Coinkite anbefalte berørte brukere å installere oppdatert firmware, lage et helt nytt frø og flytte pengene.