Skip to content
Bitcoin Utbildning

Coldcard-fallet: varför det verkligen spelar roll hur din seed skapas

En brist i firmwaren i Coldcard-plånböcker försvagade slumptalsgenereringen som används för att skapa privata nycklar, vilket gjorde det möjligt för hackare att räkna ut dessa nycklar från en offentlig adress. Hur är detta möjligt, och varför spelar stark slumpmässighet en så stor roll här?

Invity Blog
Coldcard-fallet: varför det verkligen spelar roll hur din seed skapas

I början av augusti 2026 spreds en oroande historia genom Bitcoin-världen. Pengar försvann från vissa Coldcard hårdvaruplånböcker, utan att angriparen någonsin hade haft enheten i sina händer. Ingen nätfiske, ingen skadlig programvara.

Vad hände

En brist låg dold i firmwaren hos vissa Coldcard-enheter i flera år. Plånboken var tänkt att skapa återställningsfrasen (seed) med mycket hög slumpmässighet. På grund av bristen var den slumpmässigheten betydligt lägre. Resultatet blev en seed som kunde räknas ut under vissa förhållanden. Och eftersom Bitcoins blockkedja offentligt visar saldon för adresser, kunde angriparna hitta de plånböcker som var värda att gå efter.

Det viktiga är att detta inte var ett problem med Bitcoin, och inte heller med hårdvaruplånböcker i allmänhet. Det var en brist i en specifik tillverkares firmware. Så vad är denna slumpmässighet, tekniskt kallad entropi, och varför spelar den någon roll?

Entropi: säkerhetens osynliga grund

Entropi beskriver måttet på slumpmässighet, och slumpmässighet kan alltid uttryckas matematiskt. Säkerheten hos varje plånboks återställningsfras vilar på ett enda antagande. Seeden måste hämtas från en slumpmässighet så enorm att den inte kan gissas. Tolv ord representerar 128 bitars entropi, vilket motsvarar ungefär 340 sextiljoner kombinationer. Det är ett tal som är svårt att föreställa sig för den mänskliga hjärnan. För att förenkla kan du tänka dig det så här: även om varje stjärna i det observerbara universum representerade en enda möjlighet, skulle du fortfarande behöva omkring 340 biljoner universum för att nå detta tal. Att gissa en återställningsfras med hög entropi med hjälp av världens mest kraftfulla datorer skulle ta längre tid än universums ålder. Det är detta som gör Bitcoin-protokollet så säkert.

Men så snart det finns för lite slumpmässighet, det vill säga att talet inte är 128 bitar utan lägre, sjunker säkerheten också snabbt. Frasen slutar vara ogissbar, och en angripare behöver bara gå igenom en betydligt mindre mängd möjligheter. Det är exakt vad som hände på de drabbade Coldcard-enheterna. Slumpmässigheten föll från de förväntade 128 bitarna till värden som var flera storleksordningar lägre, och det som hade varit en praktiskt taget omöjlig uppgift blev något som dagens kraftfulla hårdvara kunde klara av inom några dagar.

Bristen i Coldcard-firmwaren innebar att den höga slumpmässigheten inte matades av slumpmässiga externa influenser, utan endast av en slumptalsgenerator.

Hur det borde fungera

Låt oss titta på exemplet med Trezor hårdvaruplånböcker, utvecklade av SatoshiLabs (samma familj som Invity tillhör). Den hämtar aldrig slumpmässighet från en enda källa. Vid skapandet av en plånbok kombinerar den enhetens egen hårdvarubaserade slumpmässighet med slumpmässighet från din dator eller telefon. Nyare modeller sätter samman slumpmässighet från tre slumptalsgeneratorer tillsammans med kryptografiskt säker data från plånboksanvändarens telefon eller dator.

Tanken är enkel. Även om en källa skulle fallera, skulle de andra fortfarande tillföra tillräcklig slumpmässighet. Denna princip om redundans är precis vad som skyddar mot det som hände de drabbade Coldcard-enheterna, där felet hos en enda källa saknade skyddsnät. Trezors firmware är också helt öppen, så vem som helst kan granska den.

Här är Trezors egen förklaring av hur seed-genereringen fungerar:
Vad är entropi och hur Trezor genererar din plånbok

Slutsatsen

Slutsatsen är inte att self-custody är dåligt. Det som spelar roll är hur en tillverkare hanterar slumpmässighet, transparens och granskning av sin egen kod.

Om du vill ha sinnesfrid kan du överväga följande två alternativ, eventuellt även i kombination. Skaffa en Trezor hårdvaruplånbok (modellen TS3, TS5 eller TS7), eller lita på förvar hos Invity, där dina pengar förvaras hos världens största Bitcoin-förvaltare, BitGo.

Men det finns absolut ingen anledning att förlora tilltron till Bitcoin. Du behöver bara satsa på rätt verktyg.


Ansvarsfriskrivning: Detta är utbildningsinnehåll, inte investeringsrådgivning. Ingen förvarsmetod är helt riskfri, så verifiera alltid information via officiella källor.