Drevet af
Crypto News

Coinkite advarer ejere af Coldcard Mk3 efter rapporter om et tab på 38 mio. dollar i Bitcoin

Coinkite udsendte torsdag en sikkerhedsmeddelelse, hvor man advarede ejere af firmaets Coldcard Mk3-hardware-wallet om, at midler knyttet til visse firmwareversioner muligvis er i fare.

SKREVET AF
DEL
Coinkite advarer ejere af Coldcard Mk3 efter rapporter om et tab på 38 mio. dollar i Bitcoin

Hovedpunkter

  • Coinkite udsendte en sikkerhedsmeddelelse til Coldcard Mk3-brugere den 30. juli 2026.
  • Rapporter viser, at omkring 594 BTC, svarende til næsten 38 millioner dollars, forlod cirka 500 inaktive tegnebøger.
  • Coinkites advarsel dækker Mk3-firmwareversionerne 4.0.1 til 5.0.3, som er den sidste version, der understøttes.

Hændelser med hardware-wallets forekommer sjældent som isolerede begivenheder. Når adresser, der har været inaktive i lang tid, begynder at bevæge sig i et tæt koordineret mønster, er timingen i sig selv grund til nærmere undersøgelse. Det var tilfældet den 30. juli 2026, da angiveligt 594 BTC, til en værdi af omkring 38 millioner dollars, blev overført fra cirka 500 adresser med enkeltunderskrift inden for cirka 25 minutter.

X post screenshot Mange af tegnebøgerne havde været inaktive i årevis, med saldi, der typisk lå mellem 0,15 og 0,26 BTC. På tidspunktet for skrivningen har virksomheden, trods udbredte diskussioner online, ikke bekræftet, om overførslen af næsten 600 BTC er direkte forbundet med Coldcards sikkerhedsadvarsel.

Hvad Coinkite siger

Coinkites CEO Rodolfo Novak, kendt i branchen som NVK, sagde, at virksomheden behandler rapporterne med høj prioritet. »Vi har alle hænder på dæk og går i dybden med alt; der kommer snart et teknisk indlæg,« sagde Novak på X. Han tilføjede, at virksomhedens kommunikationskanaler blev »bombarderet« med forespørgsler efter rapporterne. I en separat opdatering understregede Novak: »Vi har foretaget en omfattende undersøgelse af COLDCARD-rapporterne – et blogindlæg er på vej.«

Virksomhedens blogindlæg med sikkerhedsadvarslen nævner en specifik række af berørte enheder. Alle, der har genereret en seed på en Mk3, der kører firmwareversion 4.0.1, udgivet i marts 2021, frem til version 5.0.3 – den sidste udgivelse, der understøtter Mk3 – kan være berørt. Coinkite forklarede, at deres foreløbige analyse viser, at Mk4-, Q- og Mk5-modellerne ikke er berørt.

X post screenshot Coinkite beskrev sikkerhedsmeddelelsen som et udtryk for de foreløbige fund og oplyste, at der vil følge en formel teknisk gennemgang, efterhånden som undersøgelsen fortsætter. Forskere i brugerfællesskabet har gennemgået on-chain-aktivitet knyttet til rapporterne. Diskussionen har centreret sig om muligheden for svag tilfældighed i genereringen af seed-fraser på visse ældre Mk2- og Mk3-firmwareversioner, snarere end et brud på sikkerheden i forsyningskæden. På tidspunktet for offentliggørelsen har Coinkite ikke bekræftet en grundlæggende årsag.

Brugere af adgangskoder står over for en lavere risiko

Ifølge advarslen ser det ud til, at tegnebøger, der er beskyttet med en BIP-39-adgangskode – en brugerdefineret sætning, der adskiller sig fra enhedens PIN-kode – udgør en minimal risiko ifølge Coinkites foreløbige analyse. Virksomheden rådede brugere af adgangskoder til fortsat at beskytte denne sætning og undgå at indtaste den på enheder eller hjemmesider, de ikke stoler på.

For Mk3-ejere, der ikke brugte en adgangskode, anbefalede Coinkite at migrere til en ny seed genereret på en enhed, der ikke er berørt. Virksomheden sagde, at processen ikke bør forhastes. Den rådede til først at sende en lille testtransaktion, verificere den nye tegnebog og modtageradressen på enhedens skærm og beholde den gamle sikkerhedskopi, indtil overgangen er bekræftet.

Midlertidige løsninger

Coinkite skitserede to midlertidige trin for ejere, hvis Mk3 er deres eneste enhed:

  • Tilføj en stærk, unik BIP-39-adgangskode og flyt midlerne til den nybeskyttede tegnebog.
  • Generer en erstatningsseed ved hjælp af Mk3's terningekast-importvej, som ikke er afhængig af enhedens tilfældige talgenerator, selvom Coinkite beskrev dette som en avanceret procedure, der kræver omhyggelig verifikation.

Coinkite har offentliggjort de fulde tekniske trin i sin vejledning, som er tilgængelig på virksomhedens blog. Virksomheden forklarede, at undersøgelsen stadig er i gang, og at yderligere detaljer vil følge. Coldcard har siden sin lancering opbygget et ry som en sikkerhedsfokuseret hardware-wallet med air-gap, og rapporterne har vakt stor opmærksomhed i hele Bitcoin-samfundet, da ejere nu vurderer deres egne enheder.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.

Tags i denne artikel