Coinkite julkaisi torstaina tietoturvailmoituksen, jossa se varoitti Coldcard Mk3 -laitteistolompakon omistajia siitä, että tiettyihin laiteohjelmistoversioihin liitetyt varat saattavat olla vaarassa.
Coinkite varoittaa Coldcard Mk3:n omistajia 38 miljoonan dollarin bitcoin-tappiosta tehtyjen ilmoitusten jälkeen

Tärkeimmät kohdat
- Coinkite julkaisi 30. heinäkuuta 2026 turvallisuusilmoituksen Coldcard Mk3 -käyttäjille.
- Raporttien mukaan noin 594 BTC:tä, lähes 38 miljoonaa dollaria, on jäänyt noin 500 käyttämättömään lompakkoon.
- Coinkiten ilmoitus koskee Mk3-laiteohjelmistoversioita 4.0.1–5.0.3, jotka ovat viimeiset tuetut versiot.
Laitelompakkotapaukset ovat harvoin yksittäisiä tapahtumia. Kun pitkään käyttämättöminä olleet osoitteet alkavat liikkua tiiviisti koordinoidusti, jo pelkästään ajoitus herättää epäilyksiä. Näin tapahtui 30. heinäkuuta 2026, kun arviolta 594 BTC:tä, arvoltaan noin 38 miljoonaa dollaria, siirrettiin noin 500 yksisignatuurisesta osoitteesta noin 25 minuutin kuluessa.
Monet lompakoista olivat olleet käyttämättöminä vuosia, ja niiden saldot olivat tyypillisesti 0,15–0,26 BTC. Tätä kirjoitettaessa yhtiö ei ole laajasta verkkokeskustelusta huolimatta vahvistanut, onko lähes 600 BTC:n siirto suoraan yhteydessä Coldcardin turvallisuusilmoitukseen.
Mitä Coinkite sanoo
Coinkiten toimitusjohtaja Rodolfo Novak, joka tunnetaan alalla nimellä NVK, sanoi, että yhtiö käsittelee raportteja kiireellisesti. ”Olemme kaikki täysillä mukana tutkimassa asiaa perusteellisesti, tekninen päivitys tulossa pian”, Novak sanoi X:ssä. Hän lisäsi, että yhtiön viestintäkanavat olivat ”täynnä” tiedusteluja raporttien jälkeen. Erillisessä päivityksessä Novak korosti: ”Olemme tutkineet COLDCARD-raportteja perusteellisesti, blogikirjoitus on tulossa.”
Yhtiön tietoturvailmoituksessa mainitaan tarkasti, mitkä laitteet ovat haavoittuvia. Haavoittuvuus voi koskea kaikkia, jotka ovat luoneet siemenen Mk3-laitteella, jossa on käytössä maaliskuussa 2021 julkaistu laiteohjelmistoversio 4.0.1 tai sitä myöhempi versio 5.0.3, joka on viimeinen Mk3-mallia tukeva versio. Coinkite selitti, että sen alustavien analyysien mukaan Mk4-, Q- ja Mk5-mallit eivät ole vaarassa.
Coinkite kuvaili turvallisuusilmoitusta alustavien havaintojen heijastumaksi ja ilmoitti, että virallinen tekninen tarkastelu seuraa tutkimuksen edetessä. Yhteisön tutkijat ovat tarkastelleet raportteihin liittyvää ketjussa tapahtuvaa toimintaa. Keskustelu on keskittynyt siihen, että tiettyjen vanhempien Mk2- ja Mk3-laiteohjelmistoversioiden siemenien luonnissa saattaisi olla heikkoa satunnaisuutta, eikä kyseessä olisi toimitusketjun vaarantuminen. Julkaisun hetkellä Coinkite ei ole vahvistanut ongelman perimmäistä syytä.
Salasanan käyttäjille pienempi riski
Tiedotteen mukaan lompakot, jotka on suojattu BIP-39-salasanalla – eli käyttäjän lisäämällä laitteen PIN-koodista erillisellä lauseella – näyttävät Coinkiten alustavan analyysin mukaan sisältävän vain vähäisen riskin. Yritys neuvoi salasanakäyttäjiä suojaamaan lauseensa edelleen ja välttämään sen syöttämistä epäluotettaville laitteille tai verkkosivustoille.
Niille Mk3-laitteen omistajille, jotka eivät käyttäneet salasanaa, Coinkite suositteli siirtymistä uuteen siemeniin, joka on luotu laitteella, jota ongelma ei koske. Yritys totesi, ettei prosessia pidä kiirehtiä. Se neuvoi lähettämään ensin pienen testitapahtuman, tarkistamaan uuden lompakon ja vastaanotto-osoitteen laitteen näytöltä sekä säilyttämään vanhan varmuuskopion, kunnes siirto on vahvistettu.
Väliaikaiset vaihtoehdot
Coinkite esitti kaksi väliaikaista toimenpidettä omistajille, joiden Mk3 on ainoa laite:
- Lisää vahva, ainutlaatuinen BIP-39-salasana ja siirrä varat uuteen, suojattuun lompakkoon.
- Luo korvaava siemen Mk3:n noppapelin tuontipolun avulla, joka ei perustu laitteen satunnaislukugeneraattoriin, vaikka Coinkite kuvaili tätä edistyneeksi menettelyksi, joka vaatii huolellista tarkistusta.
Coinkite julkaisi täydelliset tekniset ohjeet tiedotteessaan, joka on saatavilla yhtiön blogissa. Yhtiö selitti, että sen tutkimus on käynnissä ja että lisätietoja seuraa myöhemmin. Coldcard on luonut itselleen maineen turvallisuuteen keskittyvänä, eristettynä laitteistolompakkona julkaisustaan lähtien, ja raportit ovat herättäneet laajaa huomiota Bitcoin-yhteisössä, kun omistajat arvioivat omia laitteitaan.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

















