Relatert til dette temaetRådet for Fremtidsteknologi og AI

$ 1,6 millioner tapt på et øyeblikk: Bruker forteller om sitt dramatiske Coldcard Wallet-hack

  • En kanadisk entreprenør tapte over $ 1,6 millioner i Bitcoin på under sju minutter
  • Galaxy Research kobler tre angrepsbølger til 4 585 kildeadresser og 1 367,05 BTC tappet
  • Feilen stammer fra 2021 og påvirker seed-fraser generert av enkelte Coldcard-enheter.

En canadisk entreprenør tapte over $ 1,6 millioner i Bitcoin (BTC) fra en Coldcard hardware wallet på under syv minutter, en del av en bølge som kan utgjøre 1367,05 BTC.

Saken avdekker en ubehagelig sannhet om selvoppbevaring: å gjøre alt riktig kan likevel ikke være nok.

Hvordan en innehaver mistet 18 BTC på syv minutter

Kald lagring betyr å holde private nøkler på en enhet som aldri er koblet til internett. Jonathan Goodman fulgte dette prinsippet nøye, og oppbevarte sin Coldcard i en bankboks.

Hans 18,25 BTC lå på wallets sikret i flere safer. Han delte aldri seed-frasen sin og holdt alle enheter isolert fra internett.

Ingenting av dette spilte noen rolle 29. juli 2026. Mellom 21:36 og 21:43 samme kveld ble alle hans wallets tømt.

Følg oss på X for å motta de siste nyhetene løpende.

Goodman hørte først om et større problem mens han var på hytta.

Han antok at det ikke angikk ham, men da han sjekket saldoene via Wasabi wallet-programvaren, oppdaget han en rekke røde uttakstransaksjoner.

Sårbarheten kan spores tilbake til 2021. En feil i koden som genererer seed-fraser gjorde noen enheter utsatt, og angripere skal visstnok ha brukt kunstig intelligens for å brute-force de påvirkede seed-frasene.

Han anmelder tyveriet til politiet og Ontario Securities Commission. Han har begrensede forhåpninger om oppgang, selv om han skriver at det vanskeligste er å ha gjort alt riktig.

Omfanget strekker seg langt utover én offer. Galaxy Research har identifisert tre antatte angrepsbølger rettet mot adresser generert av Coldcard-enheter.

Disse bølgene involverte 4585 kildeadresser og tappet 1367,05 BTC, verdt omtrent $ 88,6 millioner på rapporteringstidspunktet.

Galaxy Research estimerte at det observerte omfanget av Coldcard-hacket nå er 1367,05 BTC fordelt på 4585 adresser. Kilde: X/@glxyresearch
Galaxy Research estimerte at det observerte omfanget av Coldcard-hacket nå er 1367,05 BTC fordelt på 4585 adresser. Kilde: X/@glxyresearch

Hva Galaxy Research fant i angrepsdataene

Leder for Galaxy Research, Alex Thorn, indikerer at angrepene pågår fortsatt. Han oppfordret brukere som ikke har flyttet midler fra potensielt sårbare oppsett til å handle umiddelbart.

De to første bølgene viste lignende transaksjonsmønstre og har trolig én operatør, selv om dette ikke er bekreftet. Den tredje var betydelig forskjellig, noe som tyder på enten oppdaterte verktøy eller en annen aktør som utnytter samme nøkkelrom.

Den stjålne Bitcoinen ligger fortsatt på adresser kontrollert av angriperne, uten videre bevegelser. De tappede beholdningene hadde stått urørt i gjennomsnitt 3,18 år, noe som antyder at de fleste ofre var langsiktige innehavere, ikke institusjoner.

Galaxy understreket et viktig forbehold. Funnene deres er kun basert på on-chain-data og har ikke endelig bekreftet utilstrekkelig tilfeldighet under genereringen av de påvirkede adressene.

“…dette er et slag for bitcoin selvoppbevaring, og vi må bli bedre som et fellesskap: på sikkerhet, på opplæring, og på å være realistiske om kompleksitet, forventninger og anbefalinger vi gir til venner, familie og offentligheten…,” sa Alex Thorn .

Ekspert Shanaka Anslem Perera pekte på en dypere ironi i Coldcards egen dokumentasjon. Manualen beskriver standardmetoden for seed-generering som den mest pålitelige, samtidig som den betegner den som lav risiko for brukeren.

Abonner på vår YouTube kanal for å se ledere og journalister gi ekspertinnsikt.

Alternativer finnes på samme enhet. Brukere kan kombinere hardware-utdata med terningkast, eller kun bruke terninger, som manualen hevder fjerner all tillit til maskinvaren. De fleste brukere fulgte trolig standardmetoden. Det er nettopp denne metoden Galaxy Research nå knytter til tapene.

Den konseptuelle spenningen ligger enda dypere. Reproduserbarhet, som verdsettes for å verifisere firmware, blir en svakhet under hemmelighetsgenerering, fordi både svake og sterke seeds danner gyldige 24-ords fraser som ser identiske ut.

Enheter markedsført med et “Ikke stol, verifiser”-prinsipp kan likevel ha entropifeil uten synlige spor. Rammede brukere bør vurdere sine løsninger og flytte midler ved behov.

Ansvarsfraskrivelse

BeInCrypto forplikter seg til upartisk og transparent rapportering. Denne nyhetsartikkelen har som mål å gi nøyaktig og aktuell informasjon. Lesere anbefales imidlertid å verifisere fakta på egen hånd og rådføre seg med en fagperson før de tar beslutninger basert på dette innholdet. Vær oppmerksom på at våre Vilkår og betingelser, vår Personvernerklæring og våre Ansvarsfraskrivelser er oppdatert.