Crypto Prices

Etter hackingen av Coldcard: $15 milliarder i Bitcoin flyttet til sikkerhet

august 12, 2026

Angrepet på Coldcard-lommebøker

I dagene etter det mest alvorlige angrepet på maskinvarelommebøker i Bitcoins nyere historie, begynte Casa CEO Nick Neuman å telle mer enn bare BTC som ble tappet fra sårbare Coldcard-lommebøker. Mens angriperne tappet Coldcard-lommebøker én adresse om gangen, ble 233 000 BTC – verdt omtrent $15 milliarder til dagens priser – stille flyttet i søken etter sikkerhet.

Bruddet og konsekvenser

Det massive og pågående bruddet som startet 30. juli har allerede ført til nærmere $130 millioner i stjålet Bitcoin fra Coldcard-maskinvarelommebøker – fysiske enheter som lagrer private nøkler helt offline, aldri koblet til internett, og laget av det kanadiske selskapet Coinkite. En firmwarefeil introdusert i mars 2021 hadde rutet nøkkelgenerering gjennom en svak programvare for tilfeldig tallgenerator i stedet for enhetens dedikerte maskinvarebrikke.

Private nøkler (de hemmelige kodene som beviser eierskap av Bitcoin og autoriserer enhver transaksjon) ble gjettbare, med sikkerheten som kollapset fra 128 biter til omtrent 40 – den kryptografiske ekvivalenten av et bankhvelv som viser seg å ha en firesifret PIN-kode.

Data og analyser

Galaxy Research fulgte konsekvensene over tre bekreftede angrepsbølger, med tap som nådde omtrent 1 596 BTC over mer enn 5 200 adresser. Neuman fra Casa postet tidligere denne uken de on-chain tallene fra analytiker James Check fra Checkonchain for å argumentere for Bitcoins motstandskraft.

«De on-chain målingene rundt Coldcard-hendelsen forsterker hvor viktig selvforvaltning er for motstandskraften til Bitcoin som en aktivaklasse,» skrev Neuman på X.

Nedbrytningen Neuman siterte i innlegget sitt, basert på Checkonchains on-chain data: 2 100 BTC stjålet (høyere enn Galaxys egen regnskap), og 22 000 BTC flyttet til børser. Og 233 000 BTC ble flyttet ut av lommebøker til langsiktige innehavere – adresser som har vært inaktive i minst 155 dager, en gruppe analytikere følger som en proxy for seriøse, tålmodige investorer – til sikkerhet.

Det er mer enn 100 ganger det angriperne tok. Noe av dette kom fra Coldcard-brukere som migrerte til multisig-lommebøker (oppsett som krever flere uavhengige nøkler for å godkjenne enhver transaksjon, slik at ingen enkelt kompromittert enhet kan tømme alt). Noe kom fra innehavere på Ledger og Trezor – helt annen maskinvare – som brukte hacket som en vekker. Casa bekreftet begge mønstrene fra faktiske kundesamtaler.

«Så et sted mellom ~10x-100x mengden Bitcoin som ble stjålet ble flyttet til sikkerhet da folk slo alarm,» skrev Neuman.

Motstandskraften i selvforvaltning

Når en sentralisert børs blir brutt, går alt på en gang. Her måtte angriperen knekke adresser individuelt, og tjente en dråpe om gangen mens resten av nettverket hadde tid til å reagere. «Dette er et gigantisk blinkende neonskilt som viser motstandskraften som selvforvaltning tilfører nettverket,» skrev Neuman. «Hvis all den BTC hadde vært holdt hos en forvalter og forvalteren ble hacket i stedet, ville de tallene vært snudd.»

Data fra analysefirmaet Glassnode bekrefter omfanget: tilbudet til langsiktige innehavere falt fra nesten 15 millioner BTC til omtrent 14,7 millioner – det største ukentlige fallet siden desember 2024. Det skjedde mens Bitcoin ble handlet omtrent 50 % under sin all-time high på $126 000, satt i oktober 2025.

Coinkite har oppfordret alle som genererte en seed på firmwareversjoner 4.0.1 til 4.1.9 – som dekker mars 2021 til juli 2026 – til å behandle disse lommebøkene som kompromitterte og migrere til en ny seed umiddelbart.

Siste fra Blog

SBI planlegger Japan-Korea stablecoin-nettverk på Canton

Introduksjon SBI Digital Practice og Sør-Koreas Nodeinfra har blitt enige om å utvikle et grensekryssende betalings- og oppgjørsnettverk mellom Japan og Sør-Korea ved hjelp av Canton Network-infrastruktur. Selskapene kunngjorde samarbeidsavtalen 7. august