
Galaxyn rekonstruktio: Coldcard-lompakot tyhjennettiin 41 minuutissa, saalis 1 082 bitcoinia
- Galaxy Research laski tyhjennyksen kokonaissaaliiksi 1 082,65 bitcoinia eli noin 70,2 miljoonaa dollaria.
- Operaatio kesti 41 minuuttia lohkoissa 960 183–960 191 ja päättyi 30 tuntia ennen Coinkiten varoitusta.
- Varat ovat yhä liikkumatta neljässä kokoojaosoitteessa, joista suurimmassa on 562,02 bitcoinia.
- PeckShield laski heinäkuulle 30 hyökkäystä ja 210,3 miljoonan dollarin tappiot, ja Coldcard oli niistä suurin.
Kaikki 1 196 siirtoa maksoivat saman 30,0 satoshin maksun virtuaalitavulta, eikä yksikään jättänyt vaihtorahaa. Galaxy Researchin lohkoketjuanalyysi paljastaa operaation, joka oli ohi 30 tuntia ennen kuin valmistaja ehti varoittaa asiakkaitaan.
Galaxy Research rekonstruoi Coldcard-lompakoiden tyhjennyksen lohkoketjusta sekunnin tarkkuudella.
Operaatio alkoi 30. heinäkuuta kello 01.10.20 UTC ja päättyi 41 minuuttia myöhemmin kello 01.51.26. Se mahtui lohkoihin 960 183–960 191.
Saalis oli 1 082,65 bitcoinia, arvoltaan noin 70,2 miljoonaa dollaria.
Jokainen 1 196 siirrosta maksoi täsmälleen saman 30,0 satoshin maksun virtuaalitavulta. Tahti oli lähes 30 siirtoa minuutissa.
Käsityönä sellaista ei tehdä.
Torstaina liikkeellä ollut 594,5 bitcoinin arvio kattoi vain neljä viimeistä lohkoa.
Vaihtoraha bitcoin-siirrossa
Kun lompakko lähettää osan saldostaan, ylijäämä palaa lompakon omaan vaihto-osoitteeseen. Jos vaihtorahaa ei synny lainkaan, koko saldo on lähtenyt yhdellä kertaa. Lähettäjällä on silloin ollut osoitteen avain kokonaan hallussaan.
Vaihtorahaa ei jäänyt yhteenkään siirtoon.
Saldot vietiin viimeistä satoshia myöten. Hyökkääjällä oli siis osoitteiden avaimet kokonaan hallussaan.
Siirtomaksu kertoo saman tarinan. Bitcoin-verkon mediaanimaksu liikkui sillä viikolla 0,4–1,0 satoshissa virtuaalitavua kohden, joten maksettu hinta oli 30–75-kertainen.
Kalliilla ostettiin varmuus siitä, että siirrot menevät läpi heti seuraavassa lohkossa.
Uhrien osoitteista valtaosa, 1 183 kappaletta, oli BIP-84-tyyppiä. Loput 13 jakautuivat vanhempiin BIP-49- ja BIP-44-muotoihin.
Tyhjennys ei kohdistunut mihinkään yksittäiseen osoitetyyppiin. Kohteena oli jokainen lompakko, joka oli luotu viallisella laiteohjelmistolla.
Coinkite julkaisi varoituksensa noin 30 tuntia myöhemmin.
Siinä vaiheessa varat olivat jo neljässä kokoojaosoitteessa, eikä kukaan uhreista ollut ehtinyt reagoida.
Suurimmassa niistä, osoitteessa bc1qq85v2c9…cu9r, on 562,02 bitcoinia. Kolme muuta ovat bc1qx76cae2…fhe3, bc1q8jy96fe…tp3q ja bc1qnk4zh9q…fecp0. Mistään ei ollut liikahtanut senttiäkään perjantaina.
Itse virhe oli yhden laiteasetuksen tarkistuksessa, ja kerroimme siitä tarkemmin eilen. Koodissa se ehti maata viisi vuotta.
Coinkiten perustaja Rodolfo Novak esittää oman arvauksensa siitä, mistä on kyse.
– Kaikille muille kehittäjille: uskomme, että tämä on uuden tekoälyaikakauden karu todellisuus. Tekoälyavusteinen koodikatselmointi löytää nyt piileviä bugeja nopeammin kuin alan kokeneimmat asiantuntijat, Novak kirjoittaa.
Yhtiön tekninen selvitys myöntää, ettei Coinkiten oma tekoälykatselmointi löytänyt vikaa. Väite hyökkääjän tekoälystä on toistaiseksi valmistajan arvaus, eikä sen tueksi ole esitetty todisteita.
Binancen perustaja Changpeng Zhao sanoo lauantaiaamuna suoraan, ettei laitelompakko ole automaattisesti turvallinen.
Even hardware wallets can have bugs. Even old wallets (with long history) can have bugs. How to mitigate? Split your funds in a few wallets maybe? This has a different set of risks. Nothing is 100%. Stay informed. Stay SAFU!
– CZ 🔶 BNB (@cz_binance) August 1, 2026
Korjaus tuli, mutta se ei palauta menetettyä
Mk3-laitteiden korjattu laiteohjelmisto sai versionumeron 4.2.0 ja julkaistiin perjantaina kello 09.40 New Yorkin aikaa.
Päivitys ei korjaa jo luotua siemenlukua. Varat on siirrettävä uudella laitteella luotuun lompakkoon.
Alttiita ovat Mk3-versiot 4.0.1–4.1.9, Mk4 ja Mk5 ennen versiota 5.6.0 sekä Q ennen versiota 1.5.0Q. TAPSIGNER, OPENDIME ja SATSCARD eivät ole alttiita.
Itse vähintään 50 nopanheitolla luotu siemenluku on turvassa. Sama pätee vahvaan BIP-39-tunnuslauseeseen, jota ei ole käytetty missään muualla.
Ohje on varsin yksinkertainen. Jos et muista, millä versiolla siemenlukusi syntyi, varaudu pahimpaan ja siirrä varat pois.
Heinäkuu oli muutenkin karu. PeckShieldin laskelmissa kuukausi keräsi 30 hyökkäystä ja 210,3 miljoonan dollarin tappiot, kun kesäkuussa jäätiin 75,87 miljoonaan.
Coldcard oli kuukauden suurin yksittäinen tapaus ja koko vuoden kolmanneksi suurin.
Kuinka kauan saalis makaa neljässä osoitteessa, on toinen kysymys.









