Coinkite julkaisi korjatun Coldcard-firmwaren – käyttäjiä kehotetaan luomaan uudet siemenlauseet
Kanadalainen laitteistolompakkoyhtiö Coinkite on julkaissut korjaavan firmware-päivityksen Coldcard-laitteilleen kriittisen satunnaislukugeneraattorin (RNG) ongelman vuoksi. Haavoittuvuus on vaikuttanut siemenlauseiden (seed phrases) luontiin vuodesta 2021 lähtien, ja siihen liittyvien hyökkäysten on raportoitu johtaneen yli 1 367 bitcoinin eli noin 89 miljoonan dollarin arvoisiin varkauksiin. Yhtiö korostaa, että firmware-päivitys yksinään ei riite – käyttäjien on luotava täysin uudet siemenlauseet päivitetyllä laitteella ja siirrettävä varansa uusiin lompakoihin.
Viiden vuoden haavoittuvuus paljastui heinäkuun hyökkäyksissä
Coinkite julkaisi ensimmäisen turvallisuusilmoituksensa asiasta 30. heinäkuuta 2026. Haavoittuvuus on peräisin maaliskuulta 2021, jolloin firmware-päivityksessä tehty muutos ohjasi siemenlauseiden luonnissa käytetyn satunnaislukugeneroinnin laitteiston STM32-RNG:n sijasta ohjelmistopohjaiseen pseudosatunnaislukugeneraattoriin (PRNG). Tämä integraatiovirhe heikensi siemenlauseiden satunnaisuutta merkittävästi.
Ongelma koskee Mk2- ja Mk3-malleja firmware-versioissa 4.0.1–4.1.9, joissa siemenlauseen entropia on vain noin 40 bittiä – kaukana turvallisena pidetystä 128 bitin tavoitteesta. Myös Mk4-, Mk5- ja Coldcard Q -mallit ennen korjattuja firmware-versioita ovat alttiita, niiden entropian ollessa noin 72 bittiä. Coinkiten toimitusjohtaja Rodolfo Novak on pyytänyt tapahtunutta anteeksi.
Kolme hyökkäysaaltoa tyhjensi tuhansia lompakoita
Hyökkääjät hyödynsivät heikkoa satunnaisuutta pystyäkseen rekonstruoimaan yksityisiä avaimia offline-tilassa ilman, että heillä oli fyysistä pääsyä laitteisiin. Galaxy Researchin ketjuanalyysin mukaan varoja vietiin kolmessa aallossa yhteensä 4 585 osoitteesta:
- Ensimmäinen aalto (30. heinäkuuta): 594 BTC (noin 38 miljoonaa dollaria) katosi noin 500 lompakosta 25 minuutissa.
- Toinen aalto: 1 082,65 BTC (noin 70 miljoonaa dollaria) 1 196 osoitteesta 41 minuutissa.
- Kolmas aalto (2. elokuuta mennessä): noin 208 BTC 1 912 osoitteesta.
Hyökkääjä kohdistui ensin arvokkaimpiin kohteisiin – yhdestä lompakosta vietiin noin 1,8 miljoonaa dollaria jo ensimmäisen kymmenen minuutin aikana. Kolmannen aallon toimintatavat poikkesivat aiemmista, mikä viittaa taktiikoiden kehittyneen hyökkäysten edetessä.
Korjattu firmware julkaistu – mutta vanhat siemenlauseet eivät korjaudu
Coinkite julkaisi hätäkorjaukset 31. heinäkuuta 2026 kaikille malleille:
- Mk4 ja Mk5: v5.6.0
- Coldcard Q: v1.5.0Q
- Mk3: v4.2.0
Yhtiö on kuitenkin tehnyt täysin selväksi, että firmware-päivitys ei korjaa jo olemassa olevia siemenlauseita. ”Uuden siemenlauseen luominen ja varojen siirtäminen siihen on ainoa tapa palauttaa turvallisuus”, Coinkite toteaa blogissaan.
Kenet ongelma koskee ja mitä tulee tehdä
Coinkiten virallisen ohjeistuksen mukaan seuraavat siemenlauseet ovat vaarassa, ellei niitä ole suojattu vahvalla BIP-39-salasanalla tai ellei niitä ole luotu vähintään 50:llä itsenäisellä nopparullalla:
- Mk2- ja Mk3-laitteilla firmware-versioissa 4.0.1–4.1.9 luodut siemenlauseet.
- Mk4- ja Mk5-laitteilla ennen standardiversiota 5.6.0 tai Edge-versiota 6.6.0X luodut siemenlauseet.
- Q-laitteilla ennen standardiversiota 1.5.0Q tai Edge-versiota 6.6.0QX luodut siemenlauseet.
Toimenpiteet vaarassa oleville käyttäjille:
- Päivitä laitteen firmware uusimpaan versioon.
- Luo päivitetyllä laitteella täysin uusi siemenlause – älä käytä vanhaa uudelleen.
- Siirrä bitcoin-varat uuteen lompakkoon.
- Testaa siirto pienellä summalla ennen kaikkien varojen siirtämistä.
- Varmuuskopioi uusi siemenlause ja mahdollinen salasana huolellisesti.
Coinkite suosittelee vahvan BIP-39-salasanan (ns. 13. tai 25. sana) käyttöä lisäsuojana. Yhtiö kuitenkin varoittaa, että salasana ei korjaa jo vaarantunutta siemenlausetta – se on väliaikainen turvatoimi.
Taustaa: bugi kiersi auditoinnit vuosia
Haavoittuvuus on erityisen huomionarvoinen siksi, että Coldcardin firmware on avointa lähdekoodia ja sitä on auditoitu useaan otteeseen – myös tekoälyavusteisesti. Coinkite kertoo, että bugi sijaitsi kahden toisiinsa liittymättömän alimoduulin rajapinnassa, ei itse kryptografisessa tai bitcoin-spesifisessä logiikassa, mikä teki sen havaitsemisesta vaikeaa. Yhtiö on julkaissut verkkosivun coinkite.com/historical-disclosures, johon on koottu kaikki julkiset turvallisuustutkimukset ja -ilmoitukset Coldcard-laitteisiin liittyen.
Tapaus herättää kysymyksiä itsehallinnan luotettavuudesta
Coldcard on pitkään nauttinut vahvaa luottamusta bitcoin-yhteisössä nimenomaan bitcoin-ekosysteemiin keskittyneenä laitteistolompakkona. Nyt paljastunut viiden vuoden haavoittuvuus on järkyttänyt monia itsehallinnan kannattajia. Ongelma ei rajoitu Coldcardiini – muiden valmistajien laitteet (Ledger, Trezor, Bitkey) eivät ole alttiita tälle tietylle haavoittuvuudelle.
Coinkite on ilmoittanut jatkavansa tutkintaansa ja lupaavansa virallisen teknisen raportin myöhemmin. Yhtiö kehottaa myös muita bitcoin-projekteja tarkistamaan koodinsa vastaavien ongelmien varalta.
Lähteet
- Coinkite Blog – Coldcard Security Advisory – 30.7.2026, päivitetty 1.8.2026 klo 21.35 (Europe/Helsinki) – https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
- Coinkite Blog – Adding to the Public Record on Our Ongoing Investigation – 4.8.2026 (Europe/Helsinki) – https://blog.coinkite.com/adding-to-public-record/
- Coinkite / Coldcard Docs – Upgrade Firmware – 31.7.2026 (Europe/Helsinki) – https://coldcard.com/docs/upgrade/
Vastuuvapauslauseke: Tämä artikkeli on tarkoitettu vain tiedotustarkoituksiin. Sitä ei tarjota tai ole tarkoitettu käytettäväksi oikeudellisena, verotuksellisena, sijoitus-, rahoitus- tai muuna neuvona.
Kryptouutiset.net ei vastaa kaupallisen tiedotteen sisällöstä.

Coinmotion kutsukoodi on qayp1ovzrbk5r1kep1lk jolla saat -50% kaupankäyntikuluista 1kk ajaksi
