Naglabas ang Coinkite ng isang security advisory noong Huwebes na nagbababala sa mga may-ari ng Coldcard Mk3 hardware wallet nito na ang mga pondong naka-ugnay sa ilang bersyon ng firmware ay maaaring nasa panganib.
Nagbabala ang Coinkite sa mga may-ari ng Coldcard Mk3 matapos ang mga ulat ng $38M na pagkalugi sa Bitcoin

Key Takeaways
- Naglabas ang Coinkite ng security advisory para sa mga gumagamit ng Coldcard Mk3 noong Hulyo 30, 2026.
- Ipinapakita ng mga ulat na humigit-kumulang 594 BTC, halos $38 milyon, ang umalis sa tinatayang 500 dormant na wallet.
- Saklaw ng advisory ng Coinkite ang Mk3 firmware 4.0.1 hanggang 5.0.3, ang huli nitong sinusuportahang release.
Bihirang mangyari ang mga insidente sa hardware wallet bilang mga hiwalay na kaganapan. Kapag ang mga matagal nang hindi aktibong address ay nagsimulang gumalaw sa isang mahigpit na koordinadong pattern, ang timing pa lang ay sapat na para pagdudahan at suriin. Ganoon ang nangyari noong Hulyo 30, 2026, nang isang umano’y 594 BTC, na nagkakahalaga ng humigit-kumulang $38 milyon, ang inilipat mula sa tinatayang 500 single-signature address sa loob ng humigit-kumulang 25 minuto.

Marami sa mga wallet ang nanatiling hindi aktibo sa loob ng maraming taon, na ang mga balanse ay karaniwang nasa pagitan ng 0.15 at 0.26 BTC. Sa oras ng pagsulat, sa kabila ng malawakang mga talakayan online, hindi pa kinukumpirma ng kumpanya kung ang paglipat ng halos 600 BTC ay direktang konektado sa Coldcard security advisory.
Ano ang Sinasabi ng Coinkite
Sinabi ng CEO ng Coinkite na si Rodolfo Novak, na kilala sa industriya bilang NVK, na tinatrato ng kumpanya ang mga ulat nang may agarang aksyon. “We are all hands on deck doing a deep dive on everything, technical post soon,” sabi ni Novak sa X. Idinagdag niya na ang mga channel ng komunikasyon ng kumpanya ay “binombard” ng mga inquiry matapos lumabas ang mga ulat. Sa isang hiwalay na update, iginiit ni Novak, “We’ve done alot of investigation about the COLDCARD reports, blog post incoming.”
Pinangalanan ng security advisory blog post ng kumpanya ang isang partikular na saklaw ng mga apektadong device. Sinumang gumawa ng seed sa isang Mk3 na tumatakbo sa firmware version 4.0.1, na inilabas noong Marso 2021, hanggang version 5.0.3, ang huling release na sumusuporta sa Mk3, ay maaaring maapektuhan. Ipinaliwanag ng Coinkite na ipinapakita ng maagang pagsusuri nito na hindi apektado ang mga modelong Mk4, Q at Mk5.

Inilarawan ng Coinkite ang advisory bilang sumasalamin sa mga maagang natuklasan, at sinabing susunod ang isang pormal na teknikal na pagsusuri habang nagpapatuloy ang imbestigasyon. Sinusuri ng mga mananaliksik mula sa komunidad ang onchain activity na naka-ugnay sa mga ulat. Nakatuon ang diskusyon sa posibilidad ng mahinang randomness sa seed generation sa ilang mas lumang bersyon ng firmware ng Mk2 at Mk3, sa halip na isang supply chain compromise. Sa oras ng paglalathala, hindi pa kinukumpirma ng Coinkite ang ugat na sanhi.
Mas Mababang Panganib ang Hinaharap ng Mga Gumagamit ng Passphrase
Ayon sa advisory, ang mga wallet na protektado ng BIP-39 passphrase, isang pariralang idinaragdag ng user na hiwalay sa device PIN, ay mukhang may minimal na panganib batay sa maagang pagsusuri ng Coinkite. Pinayuhan ng kumpanya ang mga gumagamit ng passphrase na ipagpatuloy ang pagprotekta sa pariralang iyon at iwasang ilagay ito sa mga hindi pinagkakatiwalaang device o website.
Para sa mga may-ari ng Mk3 na hindi gumamit ng passphrase, inirekomenda ng Coinkite ang pag-migrate sa isang bagong seed na ginawa sa isang hindi apektadong device. Sinabi ng kumpanya na hindi dapat minamadali ang proseso. Pinayuhan nitong magpadala muna ng maliit na test transaction, beripikahin ang bagong wallet at receive address sa screen ng device, at itago ang lumang backup hanggang makumpirma ang migration.
Mga Pansamantalang Opsyon
Inilahad ng Coinkite ang dalawang pansamantalang hakbang para sa mga may-ari na ang Mk3 ang nag-iisa nilang device:
- Magdagdag ng malakas, natatanging BIP-39 passphrase at ilipat ang mga pondo sa bagong naprotektahang wallet.
- Gumawa ng kapalit na seed gamit ang dice-roll import path ng Mk3, na hindi umaasa sa random number generator ng device, bagaman inilarawan ito ng Coinkite bilang isang advanced na pamamaraan na nangangailangan ng maingat na beripikasyon.
Inilathala ng Coinkite ang kumpletong teknikal na mga hakbang sa advisory nito, na makikita sa blog ng kumpanya. Ipinaliwanag ng kumpanya na nagpapatuloy ang imbestigasyon nito at susunod pa ang karagdagang mga detalye. Nakabuo ang Coldcard ng reputasyon bilang isang security-focused, air-gapped hardware wallet na opsyon mula nang ilunsad ito, at ang mga ulat ay umani ng malawak na atensyon sa buong komunidad ng Bitcoin habang sinusuri ng mga may-ari ang kani-kanilang mga device.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

















