Hackere stjal bitcoin for over 100 millioner dollar fra «sikre» lommebøker – uten å røre dem

Tusenvis av eiere av Coldcard-hardwarelommebøker har mistet bitcoin verdt mellom 100 og 130 millioner dollar. Hackerne trengte verken å lure noen eller få fysisk tilgang til enhetene. De utnyttet en gammel feil i programvaren som gjorde de hemmelige «nøklene» forutsigbare.

Ifølge blockchain-analysefirmaene Galaxy Research og TRM Labs har angrepet gått i flere bølger siden 30. juli. En tidlig sweep tømte over 1000 adresser på under en time. Totalt er mer enn 5000 adresser berørt, og rundt 1816 bitcoin er stjålet – verdt nær 116 millioner dollar etter dagens kurs, ifølge noen estimater over 130 millioner.

Hva gikk galt?

Coldcard er en type hardwarelommebok som holder de private nøklene offline – såkalt cold storage. Mange bruker dem nettopp fordi de regnes som svært sikre. Feilen lå i firmware (programvaren som sitter inne i enheten) fra mars 2021.

Da en bruker genererte en ny seed-frase (den 12- eller 24-ords «passordet» som kontrollerer alle midlene), ble den laget med en svak, forutsigbar tilfeldighetsgenerator i stedet for den sterke hardware-generatoren som skulle brukes. Resultatet ble seeds med langt mindre tilfeldighet enn beregnet – ned mot 40–72 bits i stedet for de tilsiktede 128 bits.

Hackerne kunne derfor regne ut mulige seeds på egne datamaskiner og sjekke dem mot offentlige bitcoin-adresser. Når de traff, tømte de kontoene. Ingen phishing, ingen fysisk tyveri, ingen internettilkobling til lommeboken var nødvendig.

Produsenten Coinkite har bekreftet sårbarheten. Den gjelder seeds som ble laget på bestemte firmwareversjoner, ikke nødvendigvis når enheten ble produsert.

Hvem er rammet?

Hardest rammet er eldre modeller (Mk2 og Mk3) med firmware fra 4.0.1 til 4.1.9. Nyere modeller (Mk4, Mk5 og Q) hadde også redusert sikkerhet før de fikk oppdateringer. Eldre Mk1 og seeds laget før feilen ble introdusert er ikke berørt. Andre Coinkite-produkter som TAPSIGNER og OPENDIME er ikke påvirket.

Coinkite har sluppet faste firmwareversjoner og ber brukere oppdatere. Oppdateringen hjelper bare nye seeds. De som har generert seed på sårbar firmware, må lage en helt ny seed på oppdatert enhet, ta sikkerhetskopi, teste og flytte midlene over. Seeds laget med mange private terningkast eller beskyttet av en sterk ekstra passphrase er mindre utsatt, men eksperter anbefaler likevel å flytte midlene.

Hva betyr dette for alle som eier bitcoin selv?

Hendelsen viser at selv "kalde" lommebøker ikke er ufeilbarlige. Risikoen flyttes bort fra børser, men avhenger av at programvaren og tilfeldighetsgeneratoren er riktig laget. Feilen lå skjult i fem år.

Flere ofre forteller at de fulgte alle rådene: aldri delte seed, holdt enheten offline og lagret den sikkert. Likevel ble midlene stjålet fordi selve genereringen av nøkkelen var for svak.

Eksperter anbefaler:

  • Multisignatur med flere uavhengige enheter

  • Regelmessige firmwareoppdateringer

  • Ekstra sikkerhet ved å lage seed med terningkast

  • Sterk passphrase

Coinkite fortsetter å undersøke, og firmaer som sporer blockchain følger de stjålne midlene. Myndigheter er varslet. Brukere av berørte Coldcard-enheter oppfordres til å sjekke hvilken firmware de brukte da de laget seed, og flytte midlene rolig og metodisk.

Saken er en påminnelse om at egenkontroll over bitcoin krever mer enn bare å kjøpe en hardwarelommebok.