Coldcard, den Bitcoin-only maskinvarelommeboken laget av den kanadiske produsenten Coinkite, ble allment ansett som et av de sikreste alternativene for kald lagring. Feilen kan spores tilbake til firmware versjon 4.0.1, utgitt i mars 2021 .
Under en kodemigrering ble Coldcard feilaktig satt til å sende generering av lommebokfrø til MicroPythons Yasmarang programvarebaserte pseudotilfeldige tallgenerator (PRNG) i stedet for enhetens STM32 maskinvarebaserte tilfeldige tallgenerator (RNG) . Normalt gir maskinvare-RNG-en 128 bits med ekte entropi, noe som gjør det regnemessig umulig å gjette en frøfrase. Programvarefallbacken brukte en deterministisk PRNG seedet med forutsigbare verdier som enhetens unike ID og intern klokketilstand .
På Mk3-enheter kollapset den effektive entropien fra 128 bits til så lite som 40 bits – et søkeområde lite nok til å brute-force med offentlig tilgjengelige verktøy . På Mk4-, Mk5- og Q-modeller falt entropien til omtrent 72 bits, som fortsatt var langt under det tiltenkte sikkerhetsnivået .
Coinkite bekreftet at feilen påvirket frø generert på Mk2- og Mk3-enheter med firmwareversjonene 4.0.1 til og med 5.0.3 . Sårbarheten var ikke et brudd på Bitcoin-nettverket eller Coinkites servere – det var en feil i måten enheten selv genererte tilfeldighet på .
Da angriperne forsto svakheten, handlet de raskt.
Innen 7. august hadde Galaxy Research identifisert minst 15 separate angripere som uavhengig utnyttet sårbarheten, opp fra en håndfull koordinerte operatører i starten . TRM Labs dokumenterte omtrent 1 816 BTC (116 millioner dollar) stjålet fra over 5 200 adresser over fire bølger . Andre kilder, inkludert Galaxys senere oppdatering og CBC, rapporterte omtrent 1 596 BTC stjålet fra omtrent 7 300 adresser over tre bekreftede bølger pluss 14 mindre hendelser .
Hacket utløste umiddelbare, synlige konsekvenser i Bitcoin-økosystemet.
Rekordhøy on-chain-aktivitet. Antall aktive Bitcoin-adresser skjøt i været til omtrent 980 000 per dag – det høyeste siden desember 2024 – da brukere skyndte seg å flytte midler fra kompromitterte enheter . Glassnode rapporterte at utnyttelsen var den direkte driveren for denne økningen . Over 330 000 nye Bitcoin-adresser ble opprettet i kjølvannet .
Selvforvaringsdebatten ble skjerpet. I årevis var kryptosikkerhetsmantraet «ikke dine nøkler, ikke dine mynter». Coldcard-hacket omformulerte dette til et vanskeligere spørsmål: selv skikkelig selvforvaring er verdiløs hvis implementeringen av maskinvaresikkerhetsmodulen er feil . Brukere som gjorde alt riktig – kjøpte en anerkjent maskinvarelommebok, oppbevarte frøfrasen offline, klikket aldri på phishing-lenker – mistet likevel alt på grunn av en byggeflaggfeil gjort år før de i det hele tatt kjøpte enheten .
Fornyede krav om firmwarerevisjon og regulering. Det at en enkelt byggekonfigurasjonsfeil kunne ligge i dvale i fem år og deretter tappe 130 millioner dollar, utløste omfattende krav om obligatoriske firmwaresikkerhetsrevisjoner og potensielt regulatorisk tilsyn med produksjon av maskinvarelommebøker . Blokkjedesikkerhetsfirmaet REKT rapporterte at Coldcard-bruddet alene utgjorde omtrent 10 % av totale kryptohacktap i 2026 .
KI-assisterte hackingsbekymringer. Forbes og andre nyhetskilder bemerket at angripere brukte KI-assisterte brute-force-verktøy for å akselerere frøromssøket, og senket barrieren for å utføre utnyttelsen og vekket bredere alarm om KI-forsterkede trusselaktører som retter seg mot kryptoinfrastruktur .
Dager etter at Coldcard-hendelsen kom for en dag, ble en kritisk sårbarhet i den åpen kildekode-BTCPay Server aktivt utnyttet 7.–8. august 2026 .
Versjoner av BTCPay Server før 2.4.2 tillot en uautentisert ekstern angriper å få tak i LND (Lightning Network Daemon) .macaroon-legitimasjonsfiler – bærertokenene som autoriserer kommandoer mot en Lightning-node . Når en angriper hadde macaroon, kunne de kontrollere noden og tappe Bitcoin uten å trenge passord, økt eller noe annet fotfeste på maskinen .
Bekreftede ofre inkluderte maskinvarelommebokprodusenten Foundation og Bitcoin-publikasjonen Citadel21, hvis Lightning-kanaler ble tvangsstengt og midler feid vekk . BTCPay ga ut versjon 2.4.2 som en nødrettelse, oppfordret alle operatører til å oppdatere umiddelbart eller slå av serverne, og begrenset midlertidig ekstern Lightning-tilgang . Støttespillere tilbød senere en gjenfinningsbelønning på opptil 3 BTC for assistanse med å gjenopprette stjålne midler .
BTCPay-utnyttelsen, selv om den var mye mindre i omfang, forsterket krisefølelsen i Bitcoins infrastruktursikkerhet. Som Forbes uttrykte det, var situasjonen «ekstremt dårlig» .
Coldcard-hendelsen skjedde ikke isolert. Ifølge sikkerhetssporere var 2026 på vei til å bli et av de verste årene for kryptohacking noensinne.
Til tross for ulike metoder var konsensusen klar: hyppigheten av angrep var på et rekordhøyt nivå, og Coldcard-maskinvarelommebokbruddet – som representerte omtrent 10 % av årets totale tap på bare noen få dager – var det mest synlige eksemplet på en bredere infrastruktursårbarhet .
Coinkite ga ut en nødrettelse for alle berørte modeller og utstedte presserende veiledning . Den kritiske forbeholdet: å installere firmwareoppdateringen fikser ikke et allerede kompromittert frø . Brukere som hadde generert frø på sårbar firmware (versjon 4.0.1 til og med 5.0.3 på Mk2- og Mk3-enheter) måtte:
Coinkite bekreftet at frø generert på Mk4-, Q- og Mk5-modeller ikke ble påvirket av den samme feilen . Men den bredere lærdommen gjaldt universelt: en maskinvarelommebok er bare så sikker som implementeringen av firmwaren.
Coldcard-hacket var ikke et phishing-angrep, et serversikkerhetsbrudd eller en sosial manipulasjonskampanje. Det var en forsyningskjede- og firmwareimplementeringsfeil som gjorde fem år gamle maskinvarelommebøker utrygge mot en bestemt angriper med en bærbar PC og offentlig tilgjengelige brute-force-verktøy.
For Bitcoin-samfunnet tvang hendelsen frem en ubehagelig utvikling av selvforvaringsmantraet: «Dine nøkler, dine mynter» er bare sant hvis enheten som genererte disse nøklene faktisk gjorde det med ekte tilfeldighet. Når et enkelt byggeflagg tapper 88 bits entropi ut av lommeboken din, kan verken en stålfrøplate eller en multi-sig-oppsett redde deg.
Som en berørt bruker sa til Forbes: «Jeg gjorde alt riktig» – og mistet likevel over 116 millioner dollar verdt av Bitcoin .