Ett firmwarefel från mars 2021 i Coldcard plånböcker minskade seed entropin från 128 bitar till så lite som 40 bitar, vilket gjorde det möjligt för angripare att tömma 1 816 BTC (116 miljoner dollar) från över 5 200 a... Hacket utlöste en migration på 15 miljarder dollar (233 000 BTC) från långtidssparares plånböcke...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened during the Coldcard hardware wallet firmware exploit that began July 30, 2026, including the vulnerability's cause and timelin. Article summary: I need to search for recent information about this Coldcard firmware exploit event in July 2026. Let me gather details## The Coldcard Firmware Exploit of July 2026. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make
Coldcard-hacket som inleddes den 30 juli 2026 är det största kända intrånget mot en hårdvaruplånbok. Orsaken var ett firmwarefel som introducerades i mars 2021 och som minskade slumpmässigheten i plånbokens seed-generering från 128 bitar till så lite som 40 bitar . Detta gjorde att angripare på distans kunde brute-force:a privata nycklar och tömma Bitcoin i fyra samordnade attackvågor. Totalt stals cirka 1 816 BTC – värt omkring 116 miljoner dollar vid tidpunkten – från över 5 200 adresser
.
Rotorsaken var ett integrationsfel i firmware som introducerades i en uppdatering i mars 2021. De drabbade versionerna – särskilt Coldcard Mk2 och Mk3 med firmware 4.0.0 till 5.0.3 – kringgick enhetens dedikerade hårdvarubaserade slumptalsgenerator (RNG) vid skapandet av plånboksseed . Istället för de avsedda 128 bitarna av entropi leddes seed-genereringen genom en mjukvarubaserad pseudoslumptalsgenerator som producerade seed med så lite som 40 bitars entropi, vilket minskade det möjliga seed-utrymmet till cirka 4 miljarder värden
.
Detta gjorde seed förutsägbara och möjliga att brute-force:a på distans med hjälp av offentlig data som enhetens serienummer och klockavläsningar – utan fysisk åtkomst till plånboken . Användare som själva genererade sitt seed med tärningar (och därmed kringgick enhetens seed-generering) var inte drabbade
.
Uppskattningarna varierade under utredningens gång, men den mest omfattande siffran kommer från TRM Labs och Galaxy Research: cirka 1 816 BTC (116 miljoner dollar) stulna från över 5 200 adresser i fyra attackvågor . Tidigare rapporter nämnde lägre siffror (1 367 BTC från 4 585 adresser, eller cirka 89 miljoner dollar), i takt med att utredningen fortfarande pågick
. Vissa källor uppskattade att de totala förlusterna i slutändan kunde nå 2 055 BTC (cirka 130 miljoner dollar) om en misstänkt fjärde våg bekräftades fullt ut
.
Under dagarna efter intrånget registrerade kedjeanalysföretag en massiv flykt till säkrare förvaring:
Migrationen återspeglade både Coldcard-användare som flyttade sina tillgångar till nya plånböcker och en bredare panik där långtidssparare – inklusive Ledger- och Trezor-användare, enligt Casa-chefen Nick Neuman – flyttade sina mynt till andra förvaringslösningar .
Under veckan som slutade cirka 8 augusti 2026 satte Bitcoin ett 2026-års högsta för aktivitet på kedjan:
Denna topp drevs direkt av att innehavare skyndade sig att flytta sina tillgångar från Coldcard-enheter och skapa helt nya plånböcker på annan hårdvara .
Intrånget utlöste en intensiv debatt om säkerhetsantagandena kring hårdvaruplånböcker och självförvaring:
Coinkite utfärdade en brådskande varning om att en firmware-patch inte var tillräcklig för drabbade användare:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Ett firmwarefel från mars 2021 i Coldcard plånböcker minskade seed entropin från 128 bitar till så lite som 40 bitar, vilket gjorde det möjligt för angripare att tömma 1 816 BTC (116 miljoner dollar) från över 5 200 a...
Ett firmwarefel från mars 2021 i Coldcard plånböcker minskade seed entropin från 128 bitar till så lite som 40 bitar, vilket gjorde det möjligt för angripare att tömma 1 816 BTC (116 miljoner dollar) från över 5 200 a... Hacket utlöste en migration på 15 miljarder dollar (233 000 BTC) från långtidssparares plånböcker och en ny hög 2026 med 2,27 miljoner nya plånböcker skapade på en vecka.