Crypto Prices

Satoshi-kandidaten Peter Todd advarer om, at ingen Bitcoin er sikre med Singlesig efter $38 millioner Coldcard-hack – U.Today

august 1, 2026

Tillidskrise i hardware-kryptovaluta-tegnebøger

Markedet for hardware-kryptovaluta-tegnebøger er blevet ramt af en alvorlig tillidskrise, efter at en teknisk fejl i Coldcard-enhederne gjorde det muligt for hackere at tømme mere end 500 Bitcoin-adresser. I et enkelt automatiseret angreb overførte gerningsmændene 594,48 BTC, svarende til cirka $38,3 millioner, til én tegnebog.

Peter Todds Skepsis

Diskussionen blev hurtigt deltaget af den velkendte Bitcoin-udvikler Peter Todd, som tidligere er blevet identificeret som Bitcoin-skaberen Satoshi Nakamoto i en HBO-dokumentar. For Todd blev hændelsen endnu en bekræftelse på hans langvarige skepsis over for kommercielle kryptovaluta-gadgets.

Sikkerhedsproblemer i Coldcard

Tegnebogens sikkerhed afhænger helt af tilfældigheden ved genereringen af seed-fraser. Men som det viste sig, havde denne mekanisme ikke fungeret korrekt i Coldcard-firmware siden marts 2021. Ifølge Block Security er næsten alle modeller sårbare: Mk2, Mk3, Mk4, Q og Mk5.

I ældre enheder deaktiverede en fejl i kodebasen den indbyggede hardwaregenerator, hvilket fik tegnebogen til at skabe nøgler gennem en forudsigelig softwarealgoritme. I nyere modeller blev kritiske dele af dataene afkortet, hvilket resulterede i, at antallet af mulige hemmelige frasekombinationer faldt til et minimum. Dette gjorde det muligt for hackere at brute-force dem på en computer inden for få minutter.

“Jeg har altid været skeptisk over for hardware-tegnebøger. Du betaler mange penge for en enhed, der kører kode, som få mennesker nogensinde vil kigge på, på hardware, der kunne være blevet bagdørslagt med et angreb på forsyningskæden,” sagde Peter Todd på X.

Behov for Uafhængig Granskning

Ifølge udvikleren er denne hændelse et perfekt eksempel på den fatale mangel på uafhængig granskning og revision af projektets kodebase. Branchen skal nu bevæge sig mod end-to-end deterministisk testning af reel hardware, hvilket ville gøre det muligt at vide præcist, hvor entropien kommer fra.

Som et alternativ til blind tillid til chips, demonstrerede Todd en fysisk genereringsmetode ved hjælp af et kortspil og mindede om sit tidligere forslag til en knapbaseret RNG.

Multisig vs. Singlesig

Det er rimeligt at tilføje en hardware-tegnebog i en multisig-konfiguration, men med singlesig er det sandsynligvis bedre at holde sig til velrevideret software på kommerciel hardware. De nye data fra Block Security underminerer også håbet om, at multisig-opsætninger forbliver sikre.

Hvis alle multisignatur-nøgler blev genereret på sårbare Coldcard-enheder, kan hackere kompromittere dem én efter én. Fejlen introduceres i det øjeblik, seed-frasen oprettes, og blot at eksportere ordene til en anden enhed løser ikke problemet.

Beskyttelse af Bitcoin

Den eneste måde at beskytte Bitcoin nu er at evakuere aktiverne fuldstændigt. Eksperter opfordrer brugerne til straks at generere en ny seed-phrase på tredjeparts hardware og fysisk overføre alle midler til nye adresser. Kun brugere, der tilføjede en ekstra BIP-39 adgangskode under den indledende opsætning, forbliver beskyttede, da det skaber en ekstra barriere mod brute-force angreb.

Seneste fra Blog

Sydkorea indfører kryptoskatter på 22% fra 2027

Sydkorea indfører beskatning af kryptovaluta Sydkorea vil begynde at beskatte gevinster fra kryptovaluta med en samlet sats på 22% fra 1. januar 2027. Dette afslutter forventningerne om, at den længe forsinkede foranstaltning