Coldcard, den Bitcoin-exklusiva hårdvaruplånboken från kanadensiska Coinkite, ansågs allmänt vara ett av de säkraste alternativen för kallförvaring. Felet spåras till firmware version 4.0.1, som släpptes i mars 2021 .
Under en kodmigrering ledde Coldcard av misstag seed-genereringen till MicroPythons Yasmarang-mjukvarubaserade pseudoslumptalsgenerator (PRNG) istället för enhetens STM32-hårdvarubaserade slumpgenerator (RNG) . Normalt ger hårdvaru-RNG:n 128 bitars äkta entropi, vilket gör det beräkningsmässigt omöjligt att gissa en seed-fras. Mjukvarufallbacken använde en deterministisk PRNG som seedades med förutsägbara värden som enhetens UID och intern timerstatus .
På Mk3-enheter kollapsade den effektiva entropin från 128 bitar till så lite som 40 bitar – ett sökutrymme som är tillräckligt litet för att brute-force med allmänt tillgängliga verktyg . På Mk4, Mk5 och Q-modeller sjönk entropin till ungefär 72 bitar, vilket fortfarande var långt under den avsedda säkerhetsnivån .
Coinkite bekräftade att buggen påverkade seed som genererats på Mk2- och Mk3-enheter med firmwareversioner 4.0.1 till och med 5.0.3 . Sårbarheten var inte ett intrång i Bitcoins nätverk eller Coinkites servrar – det var ett fel i hur enheten själv genererade slumptal .
När angriparna väl förstod svagheten agerade de snabbt.
Den 7 augusti hade Galaxy Research identifierat minst 15 separata angripare som självständigt utnyttjade sårbarheten, upp från en initial handfull koordinerade operatörer . TRM Labs dokumenterade cirka 1 816 BTC (116 miljoner dollar) stulna från över 5 200 adresser över fyra vågor . Andra källor, inklusive Galaxys senare uppdatering och CBC, rapporterade cirka 1 596 BTC stulna från cirka 7 300 adresser över tre bekräftade vågor plus 14 mindre incidenter .
Hacket utlöste omedelbara, synliga konsekvenser i Bitcoins ekosystem.
Rekordaktivitet på kedjan. Antalet aktiva Bitcoin-adresser steg till cirka 980 000 per dag – den högsta nivån sedan december 2024 – när användare skyndade sig att flytta medel från komprometterade enheter . Glassnode rapporterade att exploateringen var den direkta drivkraften bakom ökningen . Över 330 000 nya Bitcoin-adresser skapades i efterdyningarna .
Självförvarsdebatten skärptes. I åratal har kryptosäkerhetsmantrat varit "inte dina nycklar, inte dina mynt." Coldcard-hacket omformulerade det till en svårare fråga: även korrekt självförvar är värdelöst om implementeringen av hårdvarusäkerhetsmodulen är felaktig . Användare som gjorde allt rätt – köpte en ansedd hårdvaruplånbok, lagrade sin seed-fras offline, klickade aldrig på nätfiskelänkar – förlorade ändå allt på grund av ett byggflaggsfel som gjorts åratal innan de ens köpte enheten .
Förnyade krav på firmwaregranskning och reglering. Det faktum att ett enda byggkonfigurationsfel kunde ligga vilande i fem år och sedan tömma 130 miljoner dollar utlöste omfattande krav på obligatoriska firmware-säkerhetsgranskningar och potentiell regulatorisk tillsyn av tillverkningen av hårdvaruplånböcker . Blockkedjesäkerhetsföretaget REKT rapporterade att Coldcard-intrånget ensamt stod för cirka 10 % av de totala kryptohackförlusterna 2026 .
AI-assisterade hackningsrisker. Forbes och andra medier noterade att angriparna använde AI-assisterade brute-force-verktyg för att påskynda sökningen av seed-rymden, vilket sänkte tröskeln för att utföra exploateringen och väckte bredare larm om AI-förstärkta hotaktörer som riktar sig mot kryptoinfrastruktur .
Dagar efter Coldcard-incidenten, den 7–8 augusti 2026, utnyttjades en kritisk sårbarhet i den öppna källkoden BTCPay Server aktivt .
Versioner av BTCPay Server före 2.4.2 tillät en oautentiserad fjärrangripare att få tag på LND:s (Lightning Network Daemon) .macaroon-referensfiler – de bärartokens som auktoriserar kommandon mot en Lightning-nod . När en angripare väl hade macaroonen kunde de kontrollera noden och tömma dess Bitcoin utan att behöva lösenord, session eller någon annan fotfästa på maskinen .
Bekräftade offer inkluderade hårdvaruplånbokstillverkaren Foundation och Bitcoin-publikationen Citadel21, vars Lightning-kanaler tvångsstängdes och medel sveptes . BTCPay släppte version 2.4.2 som en nödpatrch, uppmanade alla operatörer att uppdatera omedelbart eller stänga ner sina servrar, och begränsade tillfälligt fjärråtkomst till Lightning . Supportrar erbjöd senare en återvinningsbelöning på upp till 3 BTC för hjälp med att återvinna stulna medel .
BTCPay-exploateringen, även om den var mycket mindre i omfattning, förstärkte känslan av kris i Bitcoins infrastruktursäkerhet. Som Forbes uttryckte det var situationen "extremt dålig" .
Coldcard-incidenten inträffade inte i ett vakuum. Enligt säkerhetsspårare var 2026 på väg att bli ett av de värsta åren någonsin för kryptohackning.
Trots olika metoder var konsensus tydlig: frekvensen av attacker var på en rekordhög nivå, och Coldcard-hårdvaruplånboksinbrottet – som representerade cirka 10 % av årets totala förluster på bara några dagar – var det mest synliga exemplet på en bredare infrastruktursårbarhet .
Coinkite släppte en nödpatrch för firmware för alla drabbade modeller och utfärdade brådskande vägledning . Den kritiska invändningen: att installera firmwareuppdateringen fixar inte en redan komprometterad seed . Användare som hade genererat seed på sårbar firmware (versionerna 4.0.1 till och med 5.0.3 på Mk2- och Mk3-enheter) behövde:
Coinkite bekräftade att seed som genererats på Mk4-, Q- och Mk5-modeller inte påverkades av samma fel . Den bredare lärdomen gällde dock universellt: en hårdvaruplånbok är bara lika säker som dess firmwareimplementering.
Coldcard-hacket var inte en nätfiskeattack, ett serverintrång eller en social manipuleringskampanj. Det var ett försörjningskedje- och firmwareimplementeringsfel som gjorde fem års hårdvaruplånböcker osäkra mot en bestämd angripare med en bärbar dator och allmänt tillgängliga brute-force-verktyg.
För Bitcoin-gemenskapen tvingade incidenten fram en obekväm utveckling av självförvarsmantrat: "Dina nycklar, dina mynt" är bara sant om enheten som genererade dessa nycklar faktiskt gjorde det med äkta slumpmässighet. När en enda byggflagga silar ut 88 bitar av entropi ur din plånbok kan varken en stålfröplatta eller en multi-sig-konfiguration rädda dig.
Som en drabbad användare sa till Forbes: "Jag gjorde allt rätt" – och förlorade ändå över 116 miljoner dollar i Bitcoin .