En firmwarebugg som introducerades i Coldcard i mars 2021 kringgick den inbyggda slumpgeneratorn och minskade krypteringsstyrkan från 128 bitar till så lite som 40 bitar – vilket gjorde att fraser kunde knäckas på dis... Skadeuppskattningarna varierar kraftigt – från 38 till 130 miljoner dollar – eftersom forskare u...
Research answer

Create a landscape editorial hero image for this Studio Global article: What caused the massive Coldcard hardware wallet breach in 2026, how much Bitcoin was stolen and why do loss estimates vary, what was the fi. Article summary: ## The 2026 Coldcard Breach: What Happened. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Den 30 juli 2026 började en angripare tömma Bitcoin från Coldcards hårdvaruplånböcker – enheter som marknadsförs som en av de säkraste metoderna för self-custody av kryptovaluta. Under de följande dagarna drabbade fyra vågor av stölder över 7 300 adresser, och de totala förlusterna uppskattas till 2 055 BTC, värda cirka 130 miljoner dollar vid dåvarande priser . Grundorsaken var ett enda firmwarebyggefel som introducerades fem år tidigare, i mars 2021, och som tyst förstörde slumpmässigheten i genereringen av fröfraser
.
Ett integrationsfel i firmware från mars 2021 gjorde att Coldcard-enheter kringgick den dedikerade hårdvarubaserade slumpgeneratorn (True Random Number Generator, TRNG) under genereringen av fröfraser och istället föll tillbaka på en mjukvarubaserad pseudoslumpgenerator (PRNG) . Buggen påverkade firmwareversionerna 4.0.1 till 4.1.9, och senare analys utökade omfattningen till versioner upp till 5.0.3 på Mk3-enheter
.
På drabbade Mk3-enheter kollapsade den effektiva slumpstyrkan (entropin) från förväntade 128 bitar till så lite som ~40 bitar, vilket gjorde att fröfraser kunde knäckas offline utan fysisk åtkomst, nätfiske eller skadlig programvara . Coinkites egen analys bekräftade senare att vissa Mk3-fröfraser bara hade cirka 40 bitars entropi
. En firmwarekontroll som var avsedd att verifiera att hårdvarans RNG (slumpgenerator) var aktiv var själv trasig på grund av samma uppdatering, vilket gjorde att buggen förblev oupptäckt i över fem år
.
Block (Square)-forskare publicerade en detaljerad teknisk analys den 31 juli och spårade grundorsaken till ett integrationsfel i Coldcards kod för slumptalsgenerering. "COLDCARD-firmwaren innehåller ett RNG-integrationsfel som gör att ngu.random använder MicroPythons deterministiska Yasmarang-fallback istället för STM32:s hårdvaru-RNG", förklarade Blocks rapport . Detta innebar att fröfraser genererades med förutsägbara värden – inklusive mikrokontrollerns serienummer och systemräknare – istället för äkta hårdvaruslump
.
Skadeuppskattningarna sträcker sig från 38 miljoner dollar till 130 miljoner dollar, och den stora spridningen är inte motsägelsefull – den återspeglar olika mättillfällen när attacken fortskred och forskare utökade sin kedjeanalys.
Coinkites svar var snabbt, men företaget stod inför en grundläggande begränsning: eftersom sårbarheten låg i själva genereringen av fröfraser kunde en firmwarepatch inte reparera fröfraser som redan hade skapats .
Det bredare säkerhetsforskningssamhället mobiliserade snabbt för att kartlägga exploitens omfattning och spåra dess grundorsak.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
En firmwarebugg som introducerades i Coldcard i mars 2021 kringgick den inbyggda slumpgeneratorn och minskade krypteringsstyrkan från 128 bitar till så lite som 40 bitar – vilket gjorde att fraser kunde knäckas på dis...
En firmwarebugg som introducerades i Coldcard i mars 2021 kringgick den inbyggda slumpgeneratorn och minskade krypteringsstyrkan från 128 bitar till så lite som 40 bitar – vilket gjorde att fraser kunde knäckas på dis... Skadeuppskattningarna varierar kraftigt – från 38 till 130 miljoner dollar – eftersom forskare upptäckte sårbara adresser gradvis under flera attackvågor, BTC priset fluktuerade och Coinkite på grund av sin integritet...
Coinkite släppte akut firmware den 31 juli 2026, men varnade för att en firmwareuppdatering inte reparerar redan skapade fröfraser; drabbade användare måste skapa nya fröfraser och flytta sina tillgångar.