Sydkoreas Bitcoin-community slap næsten uskadt fra Coldcard hardware wallet udnyttelsen, selvom mange af de mest erfarne brugere ejer den slags enheder.
En analytiker tilskriver denne robusthed kulturelle vaner frem for held med teknikken, og erfaringerne rækker langt ud over Korea.
Praksisserne, der holdt koreanske ejere sikre
Entropi handler om tilfældigheden, der bruges til at generere en seed phrase – den række ord, der styrer adgangen til en wallet. Svag tilfældighed gør disse sæt nemme at gætte.
Problemet lå i kernen af hændelsen. Fejl i genereringen af tilfældige tal i udvalgte Coldcard-enheder gjorde det muligt for angribere at tømme midler fra sårbare seeds. Omfanget var stort. Tabene gennem flere bølger oversteg 1.596 BTC, cirka 130 millioner dollars og ramte tusindvis af adresser.
En mulig fjerde bølge førte til flere mistænkte ofre. Coldcard svarede ved at destruere restlageret af de sårbare enheder og opfordrede brugere til at lave nye seeds.
Følg os på X for at få de seneste nyheder, mens det sker.
Korea skilte sig ud fra det mønster. Lokale medier rapporterede næsten ingen direkte Bitcoin-tab, selvom magtfulde brugere hurtigt havde taget enheden til sig for dens air-gapped funktioner. Analytiker Koji Higashi fremhævede kontrasten. Udtalte han, at resultatet skyldes strukturelle styrker i måden, koreanske Bitcoin-brugere går til selvforvaltning – ikke enkeltpersoners evner.
Praksisserne er krævende. Ledende personer i fællesskabet har længe anbefalet at generere seed phrases og entropi selvstændigt, uden at stole på en enkelt producents indbyggede tilfældighed.
De anbefalede metoder er bevidst analoge. Brugere slår med fysiske terninger eller kaster mønter for at lave ægte tilfældighed og genererer så BIP39-mnemonics offline. Lokale vejledninger går endnu videre. De beskriver, hvordan man slår mønt 128 eller 256 gange for henholdsvis 12 eller 24 ord, og omregner binære tal til decimaler med hardware-regnemaskiner fremfor telefoner.
Hvorfor andre fællesskaber blev hårdere ramt
Tilgangen gælder alle trin. Brugere sammenligner trykte BIP39 ordlister og anvender air-gapped værktøjer som SeedSigner udelukkende til kontrolsum-beregning.
Den grundighed skabte et ekstra lag beskyttelse. Selv Coldcard-ejere lagde ofte yderligere beskyttelse ovenpå, såsom terningebaserede adgangsord eller separate entropikilder. Engelsktalende fællesskaber blev langt hårdere ramt. Mange højkompetente selvforvaltere mistede betydeligt flere værdier trods deres tekniske kunnen.
Higashi pegede på informationsstrømme:
- For stor tillid til influencere – nogle med sponsorater eller tætte forbindelser til Coldcards producent Coinkite – kan have givet overdreven tiltro til sikkerheden.
- Ideologiske ekkokamre forstærkede risikoen, idet fælles overbevisning styrkede tiltroen til et produkt, hvis svaghed ingen tjekkede uafhængigt.
- Koreanske ledere arbejdede anderledes. Relativ neutralitet, uden kommercielle eller personlige bindinger, muliggjorde bedre risikovurdering og råd, som folk faktisk fulgte.
Kernen i læringen bekræfter et velkendt princip. Bitcoins mantra om ikke at stole, men at verificere, bør gælde for informationskilder – ikke kun kode. De praktiske konklusioner giver sig selv: Generér selv entropi fysisk, når det er muligt, og antag altid, at hardwarebaseret tilfældighed ikke kan stoles på.
Hændelsen viste mere end et teknisk problem. Den afslørede, hvor stor risiko der kan samles blandt tusindvis af uafhængige brugere, hvis informationsstrømmen er ensidig i fællesskabet.
Abonner på vores YouTube-kanal for at se ledere og journalister give ekspertindsigt.









