
Galaxyn rekonstruktio: Coldcard-lompakot tyhjennettiin 41 minuutissa, saalis 1 082 bitcoinia
- Galaxy Research laski tyhjennyksen kokonaissaaliiksi 1 082,65 bitcoinia eli noin 70,2 miljoonaa dollaria.
- Operaatio kesti 41 minuuttia lohkoissa 960 183–960 191 ja päättyi 30 tuntia ennen Coinkiten varoitusta.
- Varat ovat yhä liikkumatta neljässä kokoojaosoitteessa, joista suurimmassa on 562,02 bitcoinia.
- PeckShield laski heinäkuulle 30 hyökkäystä ja 210,3 miljoonan dollarin tappiot, ja Coldcard oli niistä suurin.
Kaikki 1 196 siirtoa maksoivat saman 30,0 satoshin maksun virtuaalitavulta, eikä yksikään jättänyt vaihtorahaa. Galaxy Researchin lohkoketjuanalyysi paljastaa operaation, joka oli ohi 30 tuntia ennen kuin valmistaja ehti varoittaa asiakkaitaan.
Jokainen siirto maksoi täsmälleen 30,0 satoshia virtuaalitavulta. Sama luku toistui 1 196 kertaa peräkkäin.
Galaxy Research kävi läpi lohkoketjun ja rekonstruoi Coldcard-lompakoiden tyhjennyksen sekunnin tarkkuudella. Kuva on konemainen.
Operaatio alkoi 30. heinäkuuta kello 01.10.20 UTC ja päättyi kello 01.51.26 samana yönä. Kesto oli 41 minuuttia, ja se mahtui lohkoihin 960 183–960 191.
Saalis oli 1 082,65 bitcoinia, arvoltaan noin 70,2 miljoonaa dollaria. Osoitteita tyhjeni 1 196, ja jokaisesta lähti koko saldo.
Tahti oli lähes 30 siirtoa minuutissa. Käsityönä sellaista ei tehdä.
Torstaina liikkeellä ollut 594,5 bitcoinin arvio kattoi vain neljä viimeistä lohkoa.
Vaihtoraha bitcoin-siirrossa
Kun lompakko lähettää osan saldostaan, ylijäämä palaa lompakon omaan vaihto-osoitteeseen. Jos vaihtorahaa ei synny lainkaan, koko saldo on lähtenyt yhdellä kertaa. Lähettäjällä on silloin ollut osoitteen avain kokonaan hallussaan.
Yhdessäkään siirrossa ei ollut vaihtorahaa. Saldot vietiin viimeistä satoshia myöten.
Siirtomaksu kertoo saman tarinan. Bitcoin-verkon mediaanimaksu liikkui sillä viikolla 0,4–1,0 satoshissa virtuaalitavua kohden, joten hyökkääjä maksoi 30–75-kertaista hintaa jokaisesta siirrosta.
Kalliilla ostettiin varmuus siitä, että siirrot menevät läpi heti seuraavassa lohkossa.
Uhrien osoitteista 1 183 oli BIP-84-tyyppiä, seitsemän BIP-49:ää ja kuusi BIP-44:ää. Tyhjennys ei siis kohdistunut mihinkään yksittäiseen osoitetyyppiin, vaan kaikkiin lompakkoihin, jotka oli luotu viallisella laiteohjelmistolla.
Coinkite julkaisi varoituksensa noin 30 tuntia myöhemmin. Siinä vaiheessa varat olivat jo neljässä kokoojaosoitteessa.
Kukaan uhreista ei ehtinyt reagoida. Varoitus koski varoja, jotka olivat vaihtaneet omistajaa jo toissayönä.
Suurimmassa neljästä kokoojaosoitteesta, bc1qq85v2c9…cu9r, on 562,02 bitcoinia. Loput jakautuvat osoitteisiin bc1qx76cae2…fhe3, bc1q8jy96fe…tp3q ja bc1qnk4zh9q…fecp0, joissa on 398,48, 89,62 ja 32,45 bitcoinia. Mistään neljästä osoitteesta ei ollut liikahtanut senttiäkään perjantaina.
Miten viisi vuotta koodissa maannut vika löytyi juuri nyt? Itse virhe oli yhden laiteasetuksen tarkistuksessa, ja kerroimme siitä tarkemmin eilen.
Coinkiten perustaja Rodolfo Novak esittää oman arvauksensa siitä, mistä on kyse.
– Kaikille muille kehittäjille: uskomme, että tämä on uuden tekoälyaikakauden karu todellisuus. Tekoälyavusteinen koodikatselmointi löytää nyt piileviä bugeja nopeammin kuin alan kokeneimmat asiantuntijat, Novak kirjoittaa.
Yhtiön tekninen selvitys myöntää, ettei Coinkiten oma tekoälykatselmointi löytänyt vikaa. Väite hyökkääjän tekoälystä on toistaiseksi valmistajan arvaus, eikä sen tueksi ole esitetty todisteita.
Binancen perustaja Changpeng Zhao sanoo lauantaiaamuna suoraan, ettei laitelompakko ole automaattisesti turvallinen.
Even hardware wallets can have bugs. Even old wallets (with long history) can have bugs. How to mitigate? Split your funds in a few wallets maybe? This has a different set of risks. Nothing is 100%. Stay informed. Stay SAFU!
– CZ 🔶 BNB (@cz_binance) August 1, 2026
Korjaus tuli, mutta se ei palauta menetettyä
Mk3-laitteiden korjattu laiteohjelmisto sai versionumeron 4.2.0 ja julkaistiin perjantaina kello 09.40 New Yorkin aikaa. Päivitys ei korjaa jo luotua siemenlukua, vaan varat on siirrettävä uudella laitteella luotuun lompakkoon.
Alttiita ovat Mk3-versiot 4.0.1–4.1.9, Mk4 ja Mk5 ennen versiota 5.6.0 sekä Q ennen versiota 1.5.0Q. TAPSIGNER, OPENDIME ja SATSCARD eivät ole alttiita.
Itse vähintään 50 nopanheitolla luotu siemenluku on turvassa. Sama pätee vahvaan BIP-39-tunnuslauseeseen, jota ei ole käytetty missään muualla.
Ohje on varsin yksinkertainen. Jos et muista, millä versiolla siemenlukusi syntyi, varaudu pahimpaan ja siirrä varat pois.
Heinäkuu oli muutenkin karu. PeckShield laski kuukaudelle 30 hyökkäystä ja 210,3 miljoonan dollarin tappiot, kun kesäkuussa jäätiin 75,87 miljoonaan. Kasvua kertyi 177,2 prosenttia.
Coldcard oli kuukauden suurin yksittäinen tapaus ja koko vuoden kolmanneksi suurin. Kuinka kauan 1 082,65 bitcoinia makaa neljässä osoitteessa, on toinen kysymys.









