Coldcard-krisen har også satt produsenter av hardware-lommebøker på prøve når det gjelder evnen til å håndtere kraftig økt salg, ettersom mange bitcoinere – i stedet for å gi opp selvforvaring – hastet til nye enheter mens lommebokteamene forberedte seg på den nye AI-drevne (u)sikkerhetsvirkeligheten.
Trezor-, Onekey- og Bitbox-salget skyter i været amid Coldcard-krisen; sikkerhetsmodeller utvikler seg

Viktige punkter
- Salget av hardware-lommebøker skjøt i været da bitcoinere lette etter alternativer i stedet for å forlate selvforvaring.
- AI-drevne angrep presser hardware-lommebokprodusenter mot raskere utbedringer, sterkere offentliggjøring og bedre brukeropplæring.
- Brukere oppfordres til å holde all programvare oppdatert, selv på husholdningsapparater, ettersom nye alvorlige feil dukker opp.
Av de 13 produsentene av hardware-lommebøker Bitcoin.com News kontaktet for kommentar, bekreftet Trezor, Bitbox og Onekey at salget deres hoppet i august. Ledger avslo å kommentere månedssalget sitt, mens produsenten av børsnoterte Bitkey, Block, er bundet av sine kvartalsrapporter.
Selv om ingen av selskapene oppga de nøyaktige tallene, var Bitbox mest konkret og sa at kredittkortsalgene økte omtrent tidoblet sammenlignet med grunnnivået i de foregående ukene. Dette inkluderer ikke salg gjort via andre betalingsmetoder.
«Vi har sett en salgsøkning, hovedsakelig fra Nord-Amerika, der Coldcard antakelig hadde sin største tilstedeværelse», sa Bitbox-sjef Douglas Bakkum til Bitcoin.com News.
Et oppmuntrende tegn for selvforvaring
Trezor sa i mellomtiden at de også så en økning i salget, særlig i salget av deres kun-bitcoin-produkter. Selv om selskapet ikke spesifiserte tallene, påpekte sikkerhetssjefen Jan Komárek at denne økningen er et oppmuntrende tegn for hele bitcoin-industrien.
«For oss er det mer interessante hva dette antyder: det ser ut som at folk som ble berørt av Coldcard-situasjonen, gikk på jakt etter en annen hardware-lommebok i stedet for å gi opp selvforvaring», sa han, og la til at dette er «det oppmuntrende poenget – at responsen på et vanskelig øyeblikk var å beholde kontrollen over sine egne nøkler, ikke å trekke seg tilbake fra det.»
Ifølge bransjeanalytikere sendte imidlertid mange hardware-lommebokbrukere midlene sine til kryptobørser eller flyttet kapitalen til ETF-er og forlot selvforvaring. Uansett er det uklart hvor stor denne migrasjonen var, eller om det bare var et midlertidig tiltak før brukerne vendte tilbake til selvforvaring.
Onekey, som også registrerte en salgsøkning, bemerket at dette også kan ha blitt påvirket av andre faktorer, inkludert individuelle produktsykluser. Ifølge selskapet førte Coldcard-krisen til langt mer diskusjon om sikkerhetsspørsmål ved hardware-lommebøker som vanligvis er usynlige for sluttbrukere, som generering av seed phrase.
Likevel skapte firmware-utnyttelsen i Coldcard lignende diskusjoner og handlinger ikke bare blant sluttbrukere, men også blant produsenter av hardware-lommebøker. Først og fremst førte hendelsen til at teamene gjennomgikk sine nåværende sikkerhetsmodeller.
Hva lommebøkene allerede har gjort
Trezor gjennomgikk sin egen seed-generering spesifikt opp mot feilmodusen som ble utnyttet i Coldcard-tilfellet; BitBox tok «nok en detaljert gjennomgang» av sin egen kode for tilfeldigtallgenerator, mens Onekey sa at de gjennomførte en ekstra ende-til-ende-verifisering av entropi- og seed-genereringsbanene på tvers av sin hardware-lommebokportefølje.
Som rapportert av Bitcoin.com News, uavhengig av og uten forbindelse til Coldcard, offentliggjorde og rettet Bitbox sine egne firmware-feil denne august. Ingen utnyttelse er rapportert. I samme måned opplyste Trezor at nesten 14 000 av kundene deres ble berørt av et datainnbrudd hos en av Trezors fraktleverandører.
Uansett ligger den viktigste sikkerhetskampen fortsatt foran oss, ettersom hardware-lommebøker for bitcoin og andre kryptoaktiva tilpasser seg den nye virkeligheten som AI har fremtvunget.
To ting å fokusere på
«Angripere jobber allerede i maskinhastighet, så det må vi også gjøre for å ligge i forkant», sa Ledgers CTO Charles Guillemet, og la til at forsvaret fortsatt beveger seg saktere enn angriperne. I det minste, ifølge ham, krymper tidsvinduet mellom at en patch sendes ut og at den blir våpenisert.
CTO-en understreket at selskaper nå bør fokusere på to ting: å forbedre offentliggjøring og brukeropplæring.
«For det første må ansvarlig offentliggjøring utvikles med raskere patching, kortere tidslinjer for offentliggjøring og migreringsstrategier som forutsetter at kapable, AI-assisterte angripere er en del av sikkerhetsmodellen – ikke valgfrie forbedringer», sa Guillemet til Bitcoin.com News.
Ifølge ham vil det også være avgjørende for å holde bransjen trygg å hjelpe folk å forstå hardware-lommebøker.
Oppgrader selv husholdningsapparatene dine
I samme ånd oppfordret utviklerne av Blockstream Jade-lommeboken i sine «refleksjoner om etterdønningene av Coldcard» brukere av hardware-lommebøker til å holde programvaren oppdatert. Blockstream Jade har nettopp sluppet en firmware-oppdatering med en rekke rettelser. Ifølge teamet bør brukere imidlertid, i tillegg til hardware-lommebøker, holde applikasjonene, operativsystemene, enhetene, ruterne og til og med husholdningsapparater oppdatert.
«Å opprettholde sikkerhet er en kontinuerlig prosess, og du som bruker må også delta», understreket de, og la til at Coldcard-feilen var «et uheldig tilfelle der brukere ikke kunne gjøres trygge ved å oppgradere» programvaren og firmwaren sin.
Onekey la i mellomtiden til at sikkerhet for hardware-lommebøker må bygges rundt maskinvarestøttet entropi og nøkkellagring, verifiserbar åpen kildekode, uavhengig sikkerhetsgjennomgang, sterk separasjon av sikkerhetskritiske komponenter og tydelig transaksjonsverifisering som er synlig for brukeren.
«Når AI senker kostnaden for å analysere programvare og automatisere angrep, er målet å sikre at det å oppdage én implementasjonssvakhet ikke er nok til å kompromittere hele sikkerhetsmodellen», sa lommebokprodusenten.
Kortsiktige, mellomlangsiktige og langsiktige sikkerhetsplaner
Selskapene selv implementerer allerede kortsiktige, mellomlangsiktige og langsiktige sikkerhetsendringer. For eksempel legger Trezor, «som en direkte respons på Coldcard-funnene», til «ytterligere rimelighetskontroller» på enhetens egne internt genererte entropi når de verifiserer om ekstern entropi faktisk brukes.
«Ut over det har gjennomgangen vår ført til at vi har styrket vår interne testing og snubletråder rundt den usikre testgeneratoren, og utvidet hvordan vi verifiserer kallstien til hver enkelt entropikilde», sa Komárek, og bemerket at den usikre generatoren kun finnes for intern testing.
Selskapet jobber også gjennom rapporter fra uavhengige sikkerhetsforskere og planlegger på mellomlang sikt en ny penetrasjonstest av kjernefunksjoner i firmwaren, utført av «et velrenommert eksternt sikkerhetsbyrå». Sikkerhetsrevisjonsrapporter er planlagt å være offentlige.
«På lengre sikt er fokuset vårt å ligge foran AI-aktiverte angrep i stedet for å reagere på dem», sa sikkerhetssjefen, ettersom andre lommebokprodusenter også har understreket at de allerede bruker AI til å gjennomgå koden sin, ved siden av belønningsprogrammer (bounties).
«Vårt Donjon-forskningslaboratorium (white hat-hackerlab) finnes for å prøve å knekke produktene våre før noen andre kan, og internt bruker vi i stor grad LLM-er for å jakte på sårbarheter i våre egne produkter», la Ledgers Guillemet til.
Onekey sa at de nå fokuserer på å styrke gjennomganger av sikkerhetskritiske kodestier, firmware-bygg, entropigenerering og transaksjonssigneringsflyter, mens fokuset på mellomlang sikt vil være på transaksjonsverifisering, med henvisning til Clear Signing-løsningen, relevant for mange store kryptoaktiva utenfor bitcoin.
Felles ansvar og nye kritiske feil
I mellomtiden var sikkerhetsforskerne hos Bitkeys produsent, Block, sentrale i å hjelpe bitcoin- og hardware-lommebokbransjen under Coldcard-krisen, ettersom de aktivt engasjerte seg i fellesskapet for å dele kritiske funn og koordinere responsinnsats.
«Vi delte funnene våre transparent gjennom både offentlige X-diskusjoner og private kanaler fordi vi mener at når sikkerhetssårbarheter påvirker økosystemet, har alle produsenter et ansvar for å handle raskt», sa selskapet til Bitcoin.com News, og la til at hardware-lommebøker bør beholde kontroll over viktige sikkerhetsmodeller.
Mens denne artikkelen ble skrevet, 26. august, begynte rapporter om enda en «kritisk feil hos en stor leverandør av hardware-lommebøker» å sirkulere. Rob Segers, en bitcoin-sikkerhetskonsulent og grunnlegger av Bitsaga, som fant feilen sammen med «flere andre med høy alvorlighetsgrad», sa at den ikke navngitte leverandøren bekreftet disse feilene, «men at en fiks allerede kommer i en kommende utgivelse.»
Ifølge Seger ble den kritiske feilen funnet i «den offisielle hardware-firmwaren, men krever ondsinnet vertprogramvare» for å stjele midlene. Dette betyr at feilen kan utnyttes dersom en bruker for eksempel laster ned en falsk lommebok. Marek «Slush» Palatinus, medgrunnlegger av Trezor, bekreftet at den rapporterte feilen ikke gjelder denne lommeboken. I mellomtiden rapporterte Seger at han hadde funnet ytterligere to feil, noe som utløste kritikk for å spre panikk.
Hold deg trygg.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.












