Coinkite publicerade på torsdagen ett säkerhetsmeddelande där man varnade ägare av hårdvaruplånboken Coldcard Mk3 för att medel kopplade till vissa firmwareversioner kan vara utsatta för risk.
Coinkite varnar ägare av Coldcard Mk3 efter rapporter om en förlust på 38 miljoner dollar i bitcoin

Viktiga punkter
- Coinkite utfärdade en säkerhetsvarning för Coldcard Mk3-användare den 30 juli 2026.
- Rapporter visar att cirka 594 BTC, motsvarande nära 38 miljoner dollar, lämnades kvar i ungefär 500 inaktiva plånböcker.
- Coinkites varning gäller Mk3-firmwareversionerna 4.0.1 till 5.0.3, den sista versionen som stöds.
Incidenter med hårdvaruplånböcker inträffar sällan som isolerade händelser. När adresser som länge varit inaktiva börjar röra sig i ett noggrant samordnat mönster, är tidpunkten i sig skäl nog för en närmare granskning. Så var fallet den 30 juli 2026, då uppskattningsvis 594 BTC, värda cirka 38 miljoner dollar, flyttades från ungefär 500 adresser med enkel signatur inom ungefär 25 minuter.
Många av plånböckerna hade varit inaktiva i flera år, med saldon som vanligtvis varierade mellan 0,15 och 0,26 BTC. Vid skrivande stund har företaget, trots omfattande diskussioner online, inte bekräftat om överföringen av nästan 600 BTC har ett direkt samband med Coldcards säkerhetsmeddelande.
Vad Coinkite säger
Coinkites VD Rodolfo Novak, känd i branschen som NVK, sa att företaget behandlar rapporterna med högsta prioritet. ”Vi har alla händer på däck och granskar allt ingående, ett tekniskt inlägg kommer snart”, sa Novak på X. Han tillade att företagets kommunikationskanaler ”bombarderades” med förfrågningar efter rapporterna. I en separat uppdatering betonade Novak: ”Vi har gjort en omfattande utredning av rapporterna om COLDCARD, ett blogginlägg är på väg.”
I företagets säkerhetsmeddelande på bloggen anges ett specifikt intervall av drabbade enheter. Alla som har genererat en seed på en Mk3 med firmwareversion 4.0.1, släppt i mars 2021, fram till version 5.0.3 – den sista versionen som stöder Mk3 – kan vara drabbade. Coinkite förklarade att deras preliminära analys visar att modellerna Mk4, Q och Mk5 inte är drabbade.
Coinkite beskrev säkerhetsmeddelandet som en återspegling av preliminära resultat och uppgav att en formell teknisk granskning kommer att följa i takt med att utredningen fortskrider. Forskare inom communityn har granskat on-chain-aktivitet kopplad till rapporterna. Diskussionen har kretsat kring möjligheten att slumpmässigheten vid generering av seed-frö är svag i vissa äldre firmwareversioner för Mk2 och Mk3, snarare än att det rör sig om en säkerhetsöverträdelse i leveranskedjan. Vid tidpunkten för publiceringen har Coinkite inte bekräftat någon grundorsak.
Användare av lösenfraser löper lägre risk
Enligt varningen verkar plånböcker som skyddas med en BIP-39-lösenfras – en fras som användaren själv lägger till och som skiljer sig från enhetens PIN-kod – medföra minimal risk enligt Coinkites preliminära analys. Företaget rådde användare av lösenfraser att fortsätta skydda frasen och undvika att ange den på enheter eller webbplatser som inte är betrodda.
För Mk3-ägare som inte använde en lösenfras rekommenderade Coinkite att man migrerar till en ny seed som genererats på en enhet som inte drabbats av problemet. Företaget uppmanade användarna att inte stressa igenom processen. Man rekommenderade att man först skickar en liten testtransaktion, verifierar den nya plånboken och mottagaradressen på enhetens skärm samt behåller den gamla säkerhetskopian tills migreringen är bekräftad.
Tillfälliga alternativ
Coinkite beskrev två tillfälliga åtgärder för ägare vars Mk3 är deras enda enhet:
- Lägg till en stark, unik BIP-39-lösenfras och flytta medel till den nyligen skyddade plånboken.
- Generera en ersättningsfrö med hjälp av Mk3:s importväg via tärningskast, som inte är beroende av enhetens slumptalsgenerator, även om Coinkite beskrev detta som en avancerad procedur som kräver noggrann verifiering.
Coinkite har publicerat fullständiga tekniska anvisningar i sitt meddelande, som finns tillgängligt på företagets blogg. Företaget förklarade att utredningen pågår och att ytterligare detaljer kommer att följa. Coldcard har sedan lanseringen byggt upp ett rykte som ett säkerhetsfokuserat, air-gapped alternativ för hårdvaruplånböcker, och rapporterna har väckt stor uppmärksamhet i hela Bitcoin-gemenskapen när ägarna utvärderar sina egna enheter.
Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

















