Crypto Prices

Coldcardin haavoittuvuus ja sen vaikutus Bitcoinin itsehuoltoon

3 elokuun, 2026

Coldcardin Haavoittuvuus

Coldcardin haavoittuvuus ei ole hakkerointi siinä mielessä, kuin useimmat ihmiset ymmärtävät sanan. Kukaan ei murtautunut mihinkään, eikä kukaan kalastellut ketään tai varastanut siemenlausetta tarralapusta. Laitteet tuottivat heikkoja yksityisiä avaimia viiden vuoden ajan, ja hyökkääjä keksi, miten niitä voi arvata. Tämä ero on tärkeä, koska se kyseenalaistaa itsehuollon argumentin perustan.

Markkinareaktio

Ensimmäinen aalto iski 30. heinäkuuta kello 2:14 UTC, jolloin yksi taho siirsi 594 BTC:tä noin 500 lompakosta 25 minuutissa. Toinen aalto seurasi 1. elokuuta, tyhjentäen 284,4 BTC:tä 2,889 osoitteesta. Kolmas aalto iski myöhemmin samana päivänä 207,73 BTC:n siirroilla erillisestä osoiteklusterista. Yhteensä arvio on noin 1,816 BTC:tä 5,294 osoitteesta.

Ongelman Lähde

Coinkite, Torontossa sijaitseva valmistaja, jäljitti ongelman maaliskuun 2021 laiteohjelmistopäivitykseen. Esikäsittelijän suojan oli tarkoitus valita laitteiston satunnaislukugeneraattori siemenen luomisen aikana. Suoja tarkisti, oliko konfiguraatioasetusta määritelty, ei sitä, oliko sen arvo oikea. Rakennusjärjestelmä valitsi deterministisen MicroPython-varajärjestelmän sen sijaan.

Siemenet ja Entropia

Siemenet näyttivät normaalilta, ja osoitteet hyväksyivät talletukset. Mikään ei viitannut siihen, että entropia olisi katastrofaalisesti heikko. Mk3-laitteilla tehokas hakutila laski noin 40 bittiä. 128-bittisellä siemenellä on enemmän mahdollisia yhdistelmiä kuin havaittavassa universumissa on atomeja, kun taas 40-bittisellä siemenellä on vain noin yksi biljoona yhdistelmää.

Itsehuollon Riskit

Tärkeä yksityiskohta on, että laiteohjelmiston päivittäminen ei korjaa olemassa olevaa siementä. Jokaisen Coldcardin omistajan, joka on luonut siemenen vaikuttavalla laiteohjelmistolla, on luotava uusi siemen korjatulla laitteistolla ja siirrettävä varansa. Avaimen itsensä on oltava vaihdettu.

Institutionaalinen Säilytys

Bitcoinia institutionaalisessa säilytyksessä pitävät yritykset hyötyvät suoraan kertomuksen muutoksesta. Strategy, suurin yrityshaltija, jolla on yli 550,000 BTC:tä, käyttää institutionaalisia säilyttäjiä, kuten Coinbase Custody ja Fidelity Digital Assets. Nämä säilyttäjät käyttävät monisignaalijärjestelyjä, laitteistoturvamoduuleja ja maantieteellistä jakelua.

Vakuutustason Puute

Vakuutustason puute ei ole uusi havainto, mutta Coldcardin haavoittuvuus tekee siitä konkreettisen. Käyttäjä, joka menetti 10 BTC:tä Coldcardista, ei saa takaisinmaksua. Käyttäjä, joka menetti 10 BTC:tä Coinbase Custodysta, saisi vaatimuksen säilyttäjän vakuutuksesta.

Yhteenveto

Itsehuolto pysyy mahdollisena asianmukaisilla käytännöillä: monisignaali-asetukset useilta laitteistovalmistajilta, ulkoinen entropia nopanheitosta ja säännölliset turvallisuusauditoinnit. Yksittäisen laitteen, yksittäisen allekirjoituksen itsehuolto merkittävissä omistuksissa kantaa nyt dokumentoitua riskiä.

”Tämä artikkeli on vain tiedotustarkoituksiin eikä se muodosta taloudellista, sijoitus- tai oikeudellista neuvontaa.”

Julkaistu 3. elokuuta 2026.

Uusimmat käyttäjältä Blog

BNY ottaa Galaxy:n käyttöön institutionaalista kryptostakingia varten

BNY ja Galaxy yhdistävät voimansa BNY on lisännyt Galaxy:n staking-infrastruktuurin digitaalisten omaisuuserien säilytysalustalleen, tarjoten kelvollisille institutionaalisille asiakkaille pääsyn säilytykseen ja stakingiin yhden palvelumallin kautta. Galaxy ilmoitti solmineensa strategisen yhteistyön BNY:n kanssa integroimalla

Ethereumin ehdotus voisi lopettaa staking-palkkiot 50 prosentissa

Uusi liikkeeseenlaskumalli Ethereumille Ethereum-tutkijat ovat ehdottaneet uutta liikkeeseenlaskumallia, joka vähitellen polttaisi validoijien palkkioita ja vähentäisi ne nollaan, kun noin puolet ETH:n tarjonnasta on stakattu. Ehdotus, nimeltään EIP-8361, on laadittu Core Ethereum Improvement

Bybit saa Itävallasta EMI-lisenssin EU-maksuille

Bybitin uusi EMI-lisenssi Itävallassa Bybit on saanut sähköisen rahan laitoksen (EMI) lisenssin Itävallassa, mikä mahdollistaa sen paikallisen maksualan tytäryhtiön tarjoavan säänneltyjä sähköisen rahan ja maksupalveluja koko Euroopan unionissa. Itävallan rahoitusmarkkinoiden viranomainen myönsi

Intia päivittää veroraportointisääntöjä kryptovarallisuuksien ja CBDC:iden osalta

Intian kansainvälisen veroraportoinnin laajentaminen Intia on laajentanut kansainvälistä veroraportointikehystään sisällyttämällä määritellyt kryptovarallisuudet, keskuspankkien digitaaliset valuutat (CBDC:t) ja digitaaliset rahatuotteet päivitettyjen FATCA- ja Common Reporting Standard -sääntöjen alaisuuteen. Economic Times raportoi, että Keskusverohallitus

Ledgerin CTO: Multisig ei aina ole oikea ratkaisu – U.Today

Ledgerin CTO:n varoitus Bitcoin-käyttäjille Ledgerin CTO Charles Guillemet varoittaa, että Bitcoin-käyttäjien ei tulisi kiirehtiä multisig-lompakoiden käyttöönottoon äkkivääränä reaktiona äskettäiseen Coldcard-tapaukseen. Guillemetin mukaan monimutkaisempien asetusten tekeminen voi itse asiassa tuoda mukanaan lisäriskejä. Sen

XRP Kalastushälytys: Miksi Se On Tärkeää – U.Today

Turvallisuushälytykset XRP-käyttäjille Tuoreita turvallisuushälytyksiä on kohdistettu XRP-käyttäjiin jatkuvan huijausaallon keskellä. Yhdessä tällaisessa varoituksessa Xora Finance julkaisi XRP-kalastushälytyksen X-postauksessa, varoittaen XRP-yhteisöä valeverkkosivustoista, jotka kloonaavat Flare Networkin, XORAn ja muita XRP-brändejä. Tämä turvallisuushälytys jaettiin

Nigeria asettaa 1 %:n kryptoveron pidätyksen pörsseille

Nigerian kryptoverosäännöt Nigerian veroviranomainen on julkaissut yksityiskohtaiset kryptoverosäännöt, jotka velvoittavat pörssejä ja P2P-markkinapaikkojen toimijoita keräämään, raportoimaan ja maksamaan verot virtuaalisten omaisuuserien transaktioista. Nigerian veropalvelu julkaisi ohjeet virtuaalisten omaisuuserien verotuksesta 31. heinäkuuta. Verovelvoitteet