Översikt av Coldcard-hackningen
Under dagarna efter den mest omfattande utnyttjandet av hårdvaruplånböcker i Bitcoins historia började Casa-VD:n Nick Neuman att räkna mer än bara den BTC som drogs från sårbara Coldcard-plånböcker. Medan angriparna tömde Coldcard-plånböcker, adress för adress, flyttades 233 000 BTC—värda cirka 15 miljarder dollar till dagens priser—tyst i jakt på säkerhet.
Säkerhetsöverträdelsen
Den massiva och pågående säkerhetsöverträdelsen, som inleddes den 30 juli, har redan lett till att nästan 130 miljoner dollar i Bitcoin stulits från Coldcard-hårdvaruplånböcker—fysiska enheter som lagrar privata nycklar helt offline, utan att någonsin koppla upp sig mot internet, och tillverkade av det kanadensiska företaget Coinkite.
Firmware-buggen
En firmware-bugg som introducerades i mars 2021 hade dirigerat nyckelgenereringen genom en svag mjukvarubaserad slumpgenerator istället för enhetens dedikerade hårdvaruchip. Privata nycklar (de hemliga koderna som bevisar ägande av Bitcoin och auktoriserar varje transaktion) blev gissningsbara, vilket ledde till att säkerheten kollapsade från 128 bitar till ungefär 40—den kryptografiska motsvarigheten till ett bankvalv med en fyrsiffrig PIN-kod.
Konsekvenser och reaktioner
Galaxy Research spårade konsekvenserna över tre bekräftade attackvågor, med förluster som nådde cirka 1 596 BTC över mer än 5 200 adresser. Neuman publicerade tidigare denna vecka de on-chain siffrorna från analytikern James Check från Checkonchain för att argumentera för Bitcoins motståndskraft. Självförvaring, att hålla sina egna privata nycklar istället för att lämna Bitcoin hos en börs eller förvaltare, gav vika under press men anpassade sig istället, hävdade han.
”De on-chain mätvärdena kring Coldcard-incidenten förstärker hur viktigt självförvaring är för Bitcoins motståndskraft som tillgångsklass,” skrev Neuman på X.
Flytt av Bitcoin till säkerhet
Den nedbrytning Neuman nämnde i sitt inlägg, baserat på Checkonchains on-chain data: 2 100 BTC stulna (högre än Galaxys egen redovisning), och 22 000 BTC flyttade till börser. Dessutom flyttades 233 000 BTC ut från långsiktiga innehavares plånböcker—adresser som varit inaktiva i minst 155 dagar, en grupp som analytiker övervakar som en proxy för seriösa, tålmodiga investerare—till säkerhet. Det är mer än 100 gånger vad angriparna tog.
En del av det kom från Coldcard-användare som migrerade till multisig-plånböcker (uppsättningar som kräver flera oberoende nycklar för att godkänna en transaktion, så ingen enskild komprometterad enhet kan tömma allt). En del kom från innehavare på Ledger och Trezor—helt olika hårdvara—som använde hackningen som en väckarklocka. Casa bekräftade båda mönstren från faktiska kundsamtal.
”Så någonstans mellan ~10x-100x mängden Bitcoin som stals flyttades till säkerhet när folk larmade,” skrev Neuman.
Jämförelse med centraliserade börser
När en centraliserad börs blir hackad, går allt på en gång. Här var angriparen tvungen att knäcka adresser individuellt, vilket gav en ström av stulna medel medan resten av nätverket hade tid att reagera. ”Detta är en gigantisk blinkande neonskylt som visar den motståndskraft som självförvaring tillför nätverket,” skrev Neuman. ”Om all den BTC hade hållits hos en förvaltare och förvaltaren hade hackats istället, skulle de siffrorna ha varit omvända.”
Data från analysföretag
Data från analysföretaget Glassnode bekräftar omfattningen: långsiktiga innehavares tillgångar minskade från nästan 15 miljoner BTC till cirka 14,7 miljoner—den största veckovisa nedgången sedan december 2024. Detta inträffade medan Bitcoin handlades ungefär 50% under sitt all-time high på 126 000 dollar, som sattes i oktober 2025.
Varning från Coinkite
Coinkite har uppmanat alla som genererade ett frö på firmware-versioner 4.0.1 till 4.1.9—som täcker mars 2021 till juli 2026—att betrakta dessa plånböcker som komprometterade och migrera till ett nytt frö omedelbart.