Crypto Prices

Coldcard Mk3-varning efter $38M Bitcoin-dränering

juli 31, 2026

Varning för Coldcard Mk3-användare

Coinkite varnade Coldcard Mk3-användare den 30 juli att de bör flytta sina Bitcoin från plånböcker vars seedfraser genererades med berörd firmware. Den kanadensiska hårdvarutillverkaren meddelade att seeds skapade med firmware 4.0.1 eller senare versioner fram till 5.0.3 kan utsätta medel för risk.

Bakgrund och utredning

Meddelandet kom i samband med att säkerhetsforskare undersökte en koordinerad svepning av 594,48 BTC, värt cirka 38,2 miljoner dollar vid ett Bitcoin-pris på cirka 64 324 dollar. Emellertid har Coinkite och oberoende forskare ännu inte fastställt att Mk3-problemet orsakade dessa överföringar. Coinkites officiella rådgivning anger att deras utredning fortfarande pågår.

Påverkan av andra modeller

Företaget meddelade att Coldcard Mk4, Q och Mk5 inte är påverkade baserat på deras tidiga analys. De betonade också att plånböcker som använder en påverkad seed med en BIP-39-lösenfras står inför ”minimal risk”, samtidigt som de klargjorde att en lösenfras är annorlunda än enhets-PIN-koden.

Rekommendationer för användare

Rådgivningen ger nu användare mer detaljerade alternativ för migrering. Coinkite rekommenderar att:

  • Generera en ny seed på en opåverkad enhet.
  • Verifiera säkerhetskopian och mottagaradressen.
  • Skicka en liten testtransaktion.
  • Först flytta den återstående balansen efter att testet bekräftar att inställningen fungerar.

Analys av överföringar

AnchorWatch VD Rob Hamilton rapporterade att 1,324 osläppta transaktionsutgångar flyttades genom 500 transaktioner inom ett tre-blocks fönster. Överföringarna svepte 594,48 BTC från enskilda signaturadresser, efter vilket 562 BTC konsoliderades till en annan adress. Hamilton skrev:

”Vid en första anblick ser det ut som att det fanns bristande entropi under plånboks-genereringen.”

Det uttalandet var en preliminär bedömning, inte en bekräftad orsak. Ett Reddit-konto beskrev också en dränerad plånbok kopplad till en Mk3-genererad seed, men det självrapporterade kontot bevisar inte en bredare koppling.

Hypoteser och framtida åtgärder

Wizardsardine VD Kevin Loaec beskrev låg slumpmässighet i en plånboksgenerator som sin ”nuvarande hypotes”. Han föreslog att källan kan vara ett mjukvarubibliotek, säkerhetskomponent, enhetsbatch eller firmware-version. Han föreslog också att en angripare kan ha sökt en smal uppsättning BIP-84-vägar, vilket skulle kunna förklara koncentrationen av inhemska SegWit-adresser och partiella svepningar. Loaec’s teori förblir obekräftad.

Ingen offentlig teknisk rapport har identifierat den felaktiga komponenten, mätt den tillgängliga entropin eller visat hur en angripare härledde nycklarna. Coinkites rådgivning lovar fortfarande en formell teknisk granskning, men företaget hade inte publicerat den granskningen vid tidpunkten för skrivandet.

Relaterade sårbarheter

Fallet liknar en bredare klass av svaga slumpmässighetsfel. I relaterad rapportering rapporterade crypto.news om Ill Bloom-sårbarheten, som Coinspect kopplade till svag återhämtningsfras-generering över flera blockkedjor. Som tidigare rapporterats påverkade den äldre Randstorm-sårbarheten BitcoinJS-plånböcker som inte genererade tillräckligt slumpmässiga privata nycklar. Det fallet involverade plånböcker skapade mellan 2011 och 2016 och är separat från den nuvarande Mk3-utredningen.

Slutord

Användare med en opåverkad Coldcard kan skapa en ny seed där och migrera försiktigt. Coinkite rekommenderar att bevara den gamla säkerhetskopian tills hela överföringen är bekräftad. Användare bör verifiera varje adress på hårdvaruskärmen och undvika att ange seed-ord eller lösenfraser på webbplatser eller osäkra enheter.

För användare vars Mk3 är deras enda alternativ föreslår Coinkite en stark, unik BIP-39-lösenfras som en tillfällig åtgärd. Avancerade användare kan istället skapa en tärningsendast seed på en tom Mk3 som kör firmware 4.1.9 genom att ange minst 99 oberoende kast av en rättvis sexsidig tärning. Företaget varnade för att denna procedur kräver noggrann säkerhetskopiering och verifiering.

Vad som händer härnäst beror på Coinkites tekniska granskning och fortsatt on-chain analys. Tills utredarna publicerar en bekräftad rotorsak bör svepningen av 594 BTC och varningen om Mk3-seed-generering behandlas som relaterade i tid men inte bevisade att dela samma orsak.

Senaste från Blog

Quantum Solutions säljer 1 000 ETH för AI-expansion

Quantum Solutions säljer ETH för AI-infrastruktur Quantum Solutions sålde 1 000 ETH för 1,903 miljoner dollar den 30 juli genom sitt dotterbolag, GPT Pals Studio Limited. Det Tokyo-noterade företaget planerar att omdirigera

Hyperscale Data säljer 100 BTC för att finansiera AI-center

Hyperscale Data och Bitcoin-försäljning Hyperscale Data har sålt cirka 100 Bitcoin och säkrat en BTC-backad kreditfacilitet för att finansiera byggandet av sitt datacenter för artificiell intelligens i Michigan. Företaget avslöjade försäljningen av