38 millioner dollar tømt på 15 minutter: 500 bitcoin-lommebøker rammet i koordinert ran
Rundt 594 bitcoin ble sugd ut av 500 lommebøker på minutter. Sporene peker mot en svikt i tilfeldighetsgeneratoren på maskinvarelommeboken Coldcard – som nå ber brukerne flytte pengene straks. Coinkite bekrefter at også de nyere modellene kan være berørt.
Oppdatert 31. juli 2026: Coinkite opplyser nå at også de nyere modellene Mk4, Mk5 og Q kan være berørt – med rundt 72 bits entropi i stedet for forventede 128. Det er mindre alvorlig enn på Mk3, men fortsatt en reell svakhet. Produsentens tekniske undersøkelse pågår, og det er foreløpig ikke offentlig bevist at akkurat denne svakheten forårsaket 594-BTC-sveipet.
Natt til torsdag norsk tid utspilte det seg et av årets største kryptorane rett foran øynene på hele Bitcoin-verdenen. I løpet av bare 15–25 minutter ble rundt 594 bitcoin – verdt omtrent 38 millioner dollar – tømt fra cirka 500 forskjellige lommebøker og samlet på én enkelt adresse. Mange av de rammede lommebøkene hadde ligget urørte siden 2021.
Mye tyder på at ofrene har hatt én ting til felles: De ser ut til å ha oppbevart bitcoinene sine på en Coldcard Mk3 – en populær «kald» maskinvarelommebok som nettopp skal være blant de tryggeste måtene å lagre kryptovaluta på.
Slik ble ranet oppdaget
Alarmen gikk da en fortvilet bruker la ut en melding på Reddit-forumet r/Bitcoin: «Full panikk – en av lommebøkene mine ble tømt.» Vedkommende hadde ikke gjort annet enn å opprette lommeboken og sette inn penger. I kommentarfeltet begynte andre å analysere blokkjeden, og mønsteret som tegnet seg var urovekkende: Dette så ikke ut som ett enkelt tyveri, men som et koordinert angrep mot hundrevis av adresser samtidig.
For å tømme en bitcoin-lommebok må angriperen ha den hemmelige «nøkkelen» – den såkalte frøfrasen (seed) på 12 eller 24 ord. At noen på kort tid fikk tilgang til nøklene til 500 forskjellige lommebøker, peker mot en systematisk svakhet snarere enn mot uforsiktige enkeltbrukere.
Mistanken: en svikt i tilfeldighetsgeneratoren
Nøkkelen til en bitcoin-lommebok skal være umulig å gjette fordi den bygger på ekte tilfeldighet. Blokkjede-analytikere som gransket ranet, mener å se at nettopp denne tilfeldigheten sviktet. «Ved første øyekast ser det ut til at det var mangelfull entropi i genereringen av lommebøkene et sted på veien», uttalte Rob Hamilton, sjef i selskapet AnchorWatch.
Med andre ord: Hvis lommebøkene ble laget med for lite tilfeldighet, kan en angriper i teorien ha regnet seg fram til nøklene på forhånd – for så å vente på det perfekte øyeblikket og tømme alt på én gang. Det er viktig å skille to ting her: At det finnes en entropisvakhet i produktlinjen, er nå bekreftet av produsenten selv. Om det er akkurat denne svakheten som tømte disse 500 lommebøkene, er derimot fortsatt under etterforskning – det foreligger foreløpig ingen offentlig dokumentasjon som knytter de to direkte sammen.
Produsenten ber brukere flytte pengene straks
Coinkite, selskapet bak Coldcard, gikk 31. juli ut med en formell sikkerhetsadvarsel. Der advarer de om at frøfraser laget på Coldcard Mk3 med fastvare fra versjon 4.0.1 og senere kan være i faresonen. I en oppdatering opplyser selskapet at også de nyere modellene Mk4, Mk5 og Q kan være berørt, men i mindre alvorlig grad – med rundt 72 bits entropi i stedet for forventede 128. Brukere oppfordres uansett til å flytte midlene sine.
Coinkite-gründer NVK avviser samtidig at det dreier seg om et fullstendig kryptografisk sammenbrudd i enhetene, og understreker at analysen fortsatt er foreløpig. Selskapet trekker fram ett viktig lyspunkt: Brukere som i tillegg til frøfrasen hadde lagt på en egen passordfrase (BIP-39-passphrase), ser ut til å ha «minimal risiko» – fordi den ekstra frasen aldri lages av enheten selv, men kommer fra brukerens eget hode.
Ikke det første tilfellet i sommer
Ranet kommer bare uker etter «Ill Bloom»-saken, der sikkerhetsselskapet Coinspect avdekket en lignende svakhet i tilfeldighetsgenereringen hos flere programvarelommebøker. Der ble minst 5 millioner dollar stjålet fra adresser opprettet så langt tilbake som i 2018. Til sammen tegner de to sakene et ubehagelig bilde: Selve grunnmuren i kryptosikkerhet – at nøklene er umulige å gjette – slår sprekker når tilfeldigheten som lager dem, ikke er tilfeldig nok.
Hva rammede bør gjøre
- Bruker du en Coldcard? Følg Coinkites offisielle råd: legg på en sterk passordfrase (BIP-39-passphrase) og flytt midlene til den nye, passordbeskyttede lommeboken. Ettersom også de nyere modellene nå er omfattet av advarselen, kan ikke lenger vanlig frøgenerering på Mk4, Mk5 eller Q fremstilles som helt trygt – Coinkite peker på passordfrase eller en kontrollert «kun terning»-prosess som sikrere alternativer.
- Ikke få panikk og hast. Coinkite advarer selv: «Å forhaste en migrering kan skape en mer umiddelbar risiko enn problemet du prøver å løse.» Test med en liten overføring først, og gjør det rolig og riktig.
- Andre merker: Bruker du et annet anerkjent merke, er du etter alt å dømme trygg – men det er alltid lurt å sjekke produsentens sikkerhetssider.
Det er foreløpig uklart hvem som står bak ranet, og om de 38 millioner dollarene noen gang kan spores tilbake. Uansett følger hele kryptomiljøet nå spent med på om flere ofre dukker opp i dagene som kommer.