Angriparna behövde inte stjäla eller manipulera någon fysisk Coldcard-enhet. I stället utnyttjade de en flera år gammal firmwarebugg som gjorde vissa återställningsfraser – ofta kallade seedfraser – möjliga att räkna fram.
Problemet kan spåras till en ändring i koden från den 1 mars 2021, som senare skickades ut i Coldcard Mk3-firmware . Coldcard-enheter är utrustade med en särskild hårdvarubaserad slumptalsgenerator, en så kallad TRNG. Den ska skapa den slumpmässighet som krävs när en ny plånbok och dess privata nycklar genereras.
Den felaktiga firmwareändringen gjorde dock att enheten kunde hoppa över TRNG:n och falla tillbaka på en mjukvarubaserad pseudorandom-generator . I stället för 256 bitar verklig, kryptografiskt säker entropi byggdes seedfrasen då på förutsägbara värden – bland annat chipets serienummer och en intern klocka .
Resultatet blev en kraftigt förminskad sökrymd. En seedfras som skulle vara praktiskt taget omöjlig att gissa blev i stället möjlig att återskapa genom beräkningar. Med serienummer och tänkbara klockvärden kunde en angripare söka igenom kandidater offline, härleda de tillhörande privata nycklarna och hitta plånböcker med saldo – utan att röra offrets enhet .
Angreppet ser ut att ha byggt på storskalig enumerering av svaga seedfraser. I praktiken innebär det att angriparna beräknade stora mängder möjliga seedvärden för den berörda firmwareversionen, skapade motsvarande Bitcoin-adresser och kontrollerade om någon av dem innehöll pengar.
När ett saldo hittades kunde bitcoin föras vidare till angriparnas egna adresser. Blockchain-analysföretaget Galaxy Research kartlade de största stöldvågorna och identifierade minst tre separata angriparkluster .
Flera rapporter har också pekat på möjlig AI-användning. AI-stödd kodgranskning kan ha bidragit till att upptäcka felet, medan AI-verktyg sannolikt gjorde det lättare att genomföra den omfattande sökningen efter svaga seedfraser och saldon . Det har gett nytt bränsle åt diskussionen om AI som både säkerhetsverktyg och angreppsvapen.
Den tydligaste riskgruppen var användare av äldre Coldcard Mk2 och Mk3 som skapade en 12- eller 24-ords seedfras på berörd firmware utan att lägga till egen entropi. Uppgifterna om det bredare versionsintervallet varierar mellan olika analyser och säkerhetsmeddelanden, men följande versioner har pekats ut i rapporteringen:
En viktig detalj är att en firmwareuppdatering inte gör en redan skapad seedfras säker igen. Om seedfrasen skapades medan enheten var sårbar måste användaren skapa en helt ny plånbok och flytta pengarna till nya adresser .
Totalt tömdes mer än 5 200 Bitcoin-adresser från över 4 500 plånböcker i de rapporterade attackvågorna . Den största enskilda svepningen inträffade den 30 juli: 1 196 adresser tömdes på 1 082,65 BTC, motsvarande omkring 70,2 miljoner dollar, på bara 41 minuter .
Coldcard-tillverkaren Coinkite publicerade ett säkerhetsmeddelande den 30 juli 2026 och varnade användare av berörda Mk2- och Mk3-enheter . Företaget uppmanade riskutsatta användare att omedelbart flytta sina tillgångar till en ny plånbok som skapats med korrigerad firmware eller med tärningsbaserad entropi .
Coinkite släppte även uppdaterad firmware, från version 5.0.4 och framåt, för att återställa användningen av den riktiga hårdvarubaserade slumptalsgeneratorn . Företaget publicerade dessutom en tidslinje som kopplade problemet till kodändringen från mars 2021 och samarbetade med Galaxy Research och Block för att följa pengaflödena .
För många offer kom varningen för sent. Rapporter om tömda plånböcker spreds i sociala medier under eftermiddagen den 30 juli . Samtidigt dök flera webbplatser upp som erbjöd verktyg för att kontrollera om en adress var drabbad. Vissa av dessa misstänktes vara nätfiskeförsök.
Återställningen är särskilt svår eftersom ingen central förvaltare håller bitcoin åt användarna. När de privata nycklarna har rekonstruerats och pengarna har skickats från plånboken finns det ingen bank eller annan mellanhand som automatiskt kan stoppa transaktionen.
Konkurrenten Ledger uppgav offentligt att dess egna enheter inte påverkades av Coldcard-felet. Ledger hänvisade till en certifierad TRNG som är inbyggd i företagets säkra chip och som enligt bolaget genererar full 256-bitars entropi för varje återställningsfras .
Det är dock ett företagsuttalande om Ledgers egen arkitektur, inte ett bevis på att hårdvaruplånböcker generellt är riskfria. Coldcard-incidenten har i stället riktat uppmärksamheten mot hur mycket användare måste lita på firmware, byggprocesser och tester – även när en plånbok marknadsförs som offline eller air-gapped.
Bitcoinpriset drabbades inte av något större ras som direkt kan kopplas till hacket, men händelsen bidrog till den redan negativa stämningen på en volatil marknad . Den större effekten märks i förtroendet för hårdvaruplånböcker och så kallad self-custody, där användaren själv ansvarar för sina privata nycklar.
Coldcard hade byggt ett rykte som ett alternativ för användare med extremt höga säkerhetskrav. Att en firmwarebugg kunde göra återställningsfraser förutsägbara utan fysisk åtkomst väcker därför en obekväm fråga: Hur mycket skydd ger en offline-enhet om själva processen som skapar hemligheten är felaktig?
Säkerhetsexperter och branschaktörer har på nytt lyft fram flera skyddslager:
Incidenten har också gjort AI-stödd granskning till en mer konkret säkerhetsfråga för projekt med öppen källkod. Om automatiserade verktyg kan hitta svagheter snabbare än tidigare behöver tillverkare kunna upptäcka, verifiera och åtgärda sådana problem lika snabbt .
Den senaste rapporteringen, med lägesbild per 7 augusti 2026, visar att merparten av de stulna bitcoin fortfarande är obrukade och går att följa på blockkedjan.
Bitcointransaktioner registreras offentligt och permanent. Det gör att Galaxy Research, Block, andra analysföretag, kryptobörser och myndigheter kan bevaka adresserna i realtid. För angriparna gör det större uttag svåra utan att väcka uppmärksamhet.
Pengarna är därför i praktiken frysta i det öppna – men de har inte återförts till offren. Något offentligt bekräftat myndighetsbeslag hade inte rapporterats i den senaste lägesbilden.