Dagens PS

Sprängde "säkra" bitcoin-kassaskåpet – på 41 minuter

bitcoin
Coldcard skulle vara kassaskåpssäkert, "som ett schweiziskt bankkonto på fickan", men det visar det aktuella och gigantiska bitcoinrånet att det inte är. (Foto: Skärmdump från Coldcard.com)

Det tog bara tre kvart, 41 minuter, för bitcoinrånarna att komma över cirka 670 miljoner kronor vid hackerangreppet – som inte är över.

Ytterligare 383 miljoner kronor, utöver de 670 miljonerna i bitcoin som försvann initialt från tusentals konton i torsdags, är borta sedan dess från berörda kryptovalutaplånböcker på Coldcard.

Bitcoinhackarnas samlade byte uppgår i skrivande stund till mer än enorma 1,1 miljarder kronor i värde.

Enligt senaste uppdateringen har totalt 1 755 bitcoin nu stulits från omkring 5 000 konton, enligt data från blockkedjeunderrättelseföretaget Galaxy Research som den spanska affärs- och finanstidningen Cinco Días – landets äldsta dagstidning med fokus på ekonomi – hänvisar till.

Läs mer: ”Säkraste platsen för bitcoin” hackad – miljard borta DagensPS

Har sprängt Coldcards ”säkra” kassaskåp

Det historiska kryptovalutarånet är en realitet trots att kunderna förvarar sina bitcoin enligt vad som påstås vara en kassaskåpssäker metod.

De digitala tillgångarnas åtkomstnycklar är inte anslutna till internet, det handlar om så kallade ”kalla plånböcker” som ska ska motverka stölder och intrång från obehöriga.

Enligt Cinco Días använder företag, myndigheter och privatpersoner denna teknik för att skydda sin information och digitala tillgångar, och privatpersoner kan också göra det genom självförvaring.

Läs också: Gurun satsade allt på bitcoin – nu kommer kritiken Realtid

Då är det kört för bitcoin-innehavarna

Nu står det klart att metoden inte är ”idiotsäker”, det visar Coldcard-incidenten där hackarna utnyttjat en sårbarhet i systemet med huvudnycklarna till de drabbade bitcoinkontona.

”Dessa nycklar kommer från en så kallad seedphrase. Därför, om någon känner till såddfrasen, kan de komma åt alla privata nycklar”, förklarar Ferdinando Ametrano, vd för CheckSig, i artikeln.

Den sårbarhet som nu har uppenbarats hos Coldcard uppges gå tillbaka till 2021.

Så opererar bitcoinrånarna mot Coldcard

”Vissa plånböcker genererade frön med hjälp av ett mer förutsägbart system än avsett, istället för att skapa helt slumpmässiga och osannolika kombinationer, vilket resulterade i färre kombinationer än de borde ha varit. Angriparna testade sedan de möjliga kombinationerna på en vanlig dator tills de hittade den rätta, och tömde därefter plånböckerna utan att behöva installera skadlig kod , tillgripa nätfiske eller ha fysisk åtkomst till enheterna”, enligt experten, berättar den spanska tidningen.

Coldcard är tillverkat av det kanadensiska teknikföretaget Coinkite och är en liten hårdvaruenhet som förvarar bitcoin-nycklar offline. På hemsidan heter det att förvaringen är lika säker ”som ett schweiziskt bankkonto i fickan”.

Okänt vem som iscensatt cyberbrottet

”Det är fortfarande oklart vem som ligger bakom hackningen. Även om stora kryptostölder på senare tid ofta har tillskrivits statsstödda grupper i Nordkorea eller Ryssland, har utredarna ännu inte kopplat händelsen till någon specifik aktör”, uppger det amerikanska affärsmagasinet Fortune.

Läs mer: Back 83 miljarder på bitcoin – aktien tar det med ro DagensPS

Läs mer: Kryptovinterns återkomst? Bitcoin långt från toppen inför Feds besked DagensPS

Ola Söderlund

Journalist med goda kunskaper inom privatekonomi, näringsliv och börs, bevakar även världspolitik. Gillar att förklara det enkelt – det som är svårt att förstå.

Ola Söderlund

Journalist med goda kunskaper inom privatekonomi, näringsliv och börs, bevakar även världspolitik. Gillar att förklara det enkelt – det som är svårt att förstå.

Mest lästa i kategorin

Brontanax

BAE och Rolls-Royce i öppen konflikt – amerikansk motor vinner

02 aug. 2026