Crypto Prices

Satoshi-kandidaten Peter Todd varnar för att inga Bitcoin är säkra på Singlesig efter $38 miljoner Coldcard-hack

augusti 1, 2026

Förtroendekris för Hårdvaruplånböcker

Marknaden för hårdvaruplånböcker för kryptovaluta har drabbats av en allvarlig förtroendekris efter att en teknisk brist i Coldcard-enheter tillät hackare att helt dränera mer än 500 Bitcoin-adresser. I en enda automatiserad attack överförde gärningspersonerna 594,48 BTC, värt cirka 38,3 miljoner dollar, till en plånbok.

Peter Todds Skepticism

Diskussionen togs snabbt upp av den välkända Bitcoin-utvecklaren Peter Todd, som tidigare identifierats som Bitcoin-skaparen Satoshi Nakamoto i en HBO-dokumentär. För Todd blev incidenten ytterligare en bekräftelse på hans långvariga skepticism mot kommersiella kryptogadgets.

Säkerhetsbrister i Coldcard

Plånboksäkerhet beror helt på slumpmässighet vid genereringen av fröfraser. Men som det visade sig hade denna mekanism inte fungerat korrekt i Coldcard-firmware sedan mars 2021. Enligt Block Security är nästan alla modeller sårbara: Mk2, Mk3, Mk4, Q och Mk5. I äldre enheter inaktiverade ett fel i kodbasen den inbyggda hårdvarugeneratorn, vilket gjorde att plånboken skapade nycklar genom en förutsägbar mjukvarualgoritm. I nyare modeller trunkerades kritiska delar av datan, vilket resulterade i ett minimum av möjliga hemliga fras-kombinationer.

”Jag har alltid varit skeptisk till hårdvaruplånböcker. Du betalar mycket pengar för en enhet som kör kod som få människor någonsin kommer att granska, på hårdvara som kan ha bakdörrar genom en leveranskedjeattack,” sa Peter Todd på X.

Behov av Oberoende Granskning

Enligt utvecklaren är denna incident ett perfekt exempel på den fatala bristen på oberoende granskning och revision av projektets kodbas. Branschen behöver nu gå mot end-to-end deterministisk testning av verklig hårdvara, vilket skulle göra det möjligt att veta exakt var entropin kommer ifrån.

Alternativa Metoder och Rekommendationer

Som ett alternativ till att blint lita på chip visade Todd en fysisk generationsmetod med hjälp av en kortlek och påminde om sitt tidigare förslag på en knappbaserad RNG. Det är rimligt att lägga till en hårdvaruplånbok i en multisig-konfiguration. Men med singlesig är det troligen bättre att hålla sig till välreviderad mjukvara på kommersiell hårdvara.

De nya uppgifterna från Block Security underminerar också förhoppningarna om att multisig-konfigurationer förblir säkra. Om alla multisignaturnycklar genererades på sårbara Coldcard-enheter kan hackare kompromettera dem en efter en. Felet introduceras i det ögonblick fröfrasen skapas, och att helt enkelt exportera orden till en annan enhet åtgärdar inte problemet.

Skydd av Bitcoin-tillgångar

Det enda sättet att skydda Bitcoin nu är att helt evakuera tillgångarna. Experter uppmanar användare att omedelbart generera en ny fröfras på tredjeparts hårdvara och fysiskt överföra alla medel till nya adresser. Endast användare som lade till en extra BIP-39-lösenfras under den initiala installationen förblir skyddade, eftersom det skapar ett ytterligare hinder mot brute-force-attacker.

Senaste från Blog

Sydkorea inför kryptoskatt på 22% från 2027

Sydkorea inför kryptovaluta beskattning Sydkorea kommer att börja beskatta vinster från kryptovaluta med en sammanlagd skattesats på 22% från och med den 1 januari 2027. Detta avslutar förväntningarna på att den länge