Det här är berättelsen om hur ett enda byggkonfigurationsfel förvandlade en flaggskeppsprodukt för säkerhet till en maskin som genererade förutsägbara privata nycklar – och varför efterspelet nådde ända in på marknaden för spot-bitcoin-ETF:er.
Coldcards hårdvaruplånböcker, tillverkade av kanadensiska Coinkite, byggdes för ett enda syfte: hyper-säker bitcoin-förvaring. Kärnan i konceptet var att privata nycklar aldrig lämnade enheten, och att seed-genereringen skulle hämta slumpmässighet från en dedikerad hårdvarubaserad slumptalsgenerator (RNG) .
Buggen: I mars 2021 släppte Coinkite firmware-version 4.0.0 som innehöll ett byggkonfigurationsfel. I stället för att leda seed-frasgenereringen genom den dedikerade hårdvaru-RNG:n, föll firmwaren tyst tillbaka på en mjukvarubaserad pseudoslumpgenerator (PRNG) . En intern flagga – MICROPY_HW_ENABLE_RNG = 0 – hade helt enkelt stängt av hårdvaruvägen för slumpmässighet .
Konsekvensen: Säkerheten i seed-genereringen kollapsade. En säker hårdvarugenererad seed erbjuder 128 bitars nyckelutrymme – det vill säga 2¹²⁸ möjliga värden, vilket är astronomiskt stort och praktiskt taget omöjligt att brute-forcea. Mjukvarans fall-back reducerade det till så lite som 40 bitar, eller ungefär 4 miljarder möjliga värden . För en tillräckligt bestämd angripare med rätt information var det nyckelutrymmet litet nog att räkna igenom på distans.
Angriparna kunde rekonstruera seed-fraser genom att kombinera enhetsserienummer, klockavläsningar och annan offentligt observerbar data med det begränsade nyckelutrymmet . De genererade kandidat-seeds på sina egna maskiner, härledde adresser och kontrollerade dem mot bitcoin-blockkedjan för att hitta plånböcker med saldon. Hela attacken krävde ingen fysisk åtkomst till någon offers enhet .
Exploiten utvecklades i flera vågor, med den mest aggressiva aktionen under de första timmarna.
Den 4 augusti hade Galaxy Research hög förtroende för att 1 596 BTC hade stulits, med obekräftade förluster som tillförde ytterligare 30 miljoner dollar . Den totala skadan landade på cirka 130 miljoner dollar .
Hacket utlöste en omedelbar migration. Bitcoin noterade 2,27 miljoner nya plånböcker och 751 000 aktiva plånböcker under första veckan i augusti – den starkaste kedjeaktiviteten på månader – när innehavare skyndade sig att flytta tillgångar från Coldcard-enheter .
Avgörande nog kunde en uppdatering av firmware inte åtgärda en redan påverkad seed. Den enda lösningen var att generera en ny seed med patchad firmware och noggrant migrera tillgångarna . Detta innebar att varje plånbok vars seed hade skapats på sårbara firmware-versioner (4.0.1 till 5.0.3, som påverkar Mk2- och Mk3-modeller) var permanent i riskzonen tills användaren manuellt flyttade mynten .
Under den första veckan i augusti 2026 noterade USA:s spot-bitcoin-ETF:er nettoinflöden på 853,5 miljoner dollar – den bästa veckan sedan april 2026 . Inflödena var breda men koncentrerade till toppen:
ETF-ruschen följde på en åtta veckor lång utflödesperiod som hade dränerat 8,26 miljarder dollar fram till början av juli . Vändningen var skarp och plötslig – och dess sammanträffande med Coldcard-hacket väckte omedelbart spekulationer.
Timingen var slående. Coldcard-attacken blev offentlig den 30–31 juli. ETF-inflödesruschen började måndagen den 3 augusti. Men samma vecka, fredagen den 7 augusti, publicerade USA:s arbetsmarknadsdepartement en chockerande svag jobbrapport för juli. Båda händelserna kan ha drivit ETF-köp, och analytiker är oense om vilken som var den primära orsaken.
De flesta analytiker som tillfrågats av större medier drog slutsatsen att ETF-ruschen sannolikt drevs av båda krafterna som verkade i samma riktning . Hacket gav en mikro-motivering till "flykt till förvaring" – en konkret anledning för självförvarande innehavare att omvärdera sin säkerhetslösning. Den svaga jobbrapporten gav en makro-mässig "risk-på-katalysator" – den typ av bred penningpolitisk förändring som driver institutionellt kapital till alla riskfyllda tillgångar, inklusive bitcoin.
Som en Bloomberg-analytiker uttryckte det är det orsakssambandet mellan hacket och ETF-inflödena "oklart", men sammanträffandet har "eldat på debatten" . En analys från MSN Money konstaterade att hacket gav en "bekväm berättelse" för en förändring som kan ha varit makrodriven, men noterade att förvaringsfrågan nu var "i centrum" för första gången sedan de tidiga dagarna av bitcoin-ETF:er .
Vad som är klart: veckan med inflöden på 853,5 miljoner dollar var den starkaste sedan april, och två stora händelser – ett en gång i generationen misslyckande för en hårdvaruplånbok och en chockartad jobbrapport – sammanföll inom samma tidsfönster. Både förvaringsfrågan och makroutsikten är nu mer osäkra än de var före den veckan. Den osäkerheten, snarare än ett entydigt svar, är den verkliga slutsatsen.