Der hersker lidt en blanding af kaos og panik i Bitcoin verdenen lige pt.
Findes også på YouTube.
Grunden er, at nogle mennesker der har brugt den hardware wallet, der hedder coldcard mk 3, begyndte at opleve, at de mistede deres bitcoins for nogle dage siden.
Av!
Grunden til kaoset er, at de ikke er blevet hacket i traditionel forstand. De har ikke gjort noget forkert.
Det vender vi tilbage til.
Grunden til panik stemningen er, at stort set alle de kendte i det her space der har med Bitcoin at gøre, har anbefalet lige netop den her hardware wallet, hvis man ønskede størst mulig sikkerhed.
Av igen!
Gratis investeringsplan
Reklame

Gør som +100.000 andre og få styr på din risikoprofil med en gratis investeringsplan fra Norm Invest.
Basalt set er en Bitcoin wallet et tilpas tilfældigt tal. Så tilfældigt, at det ikke er muligt at gætte det.
Adgangen til dine bitcoins er derfor beskyttet af sandsynligheden for, at nogen enten gætter det her tal eller hacker dig og får adgang til det.
Derudover kan en wallet enten være hot eller cold.
Hot betyder, at den i en eller anden grad er forbundet til internettet og cold betyder, at den ikke er.
Per definition går vi ud fra, at alt der er forbundet til nettet i en eller anden grad kan hackes og andre kan få adgang til dit tilfældige tal.
Derfor er sikkerheden lavere ved en hot wallet end ved cold storage.
I de ord ligger også den antagelse, at en wallet du bruger til dagligt er forbundet med mindre sikkerhed end dér, hvor du (måske) gemmer din opsparing, hvor yderligere sikkerhed er ønsket.
En hardware wallet, som eksempelvis Coldcard mk 3, er et forsøg på at gøre cold storage nemmere og sikrere.
Det lykkedes så ikke.
Sådan en hardware wallet kan indholde mange features, men basalt set skal den kunne 3 ting.
- Oprettelse
- Beskyttelse
- Signering
Med oprettelse menes der, at du skal kunne bruge din hardware wallet til at generere et så tilfældigt tal, at ingen kan gætte sig til det.
Med beskyttelse menes der, at din hardware wallet ikke kan hackes, hvis den bliver stjålet.
Med signering menes der, at din hardware wallet skal kunne bruges til at sende bitcoins et andet sted hen. At betale for noget eksempelvis.
Coinkite, virksomheden bag Coldcard, fejlede eklatant i forhold til oprettelsen.
De to andre ting er ligegyldige for sikkerheden, hvis oprettelsen ikke har været god nok.
Basalt set bruger din hardware wallet en rng, random number generator, til at generere det her tilfældige tal. Det kan gøres på flere måder og nogle er naturligvis bedre end andre.
Når man udvikler software, laver man commits. Det er her, hvor man udgiver det kode, man har skrevet.
Folk der har kigget Coinkite efter i sømmene har kunnet se, at der blev introduceret en fejl i marts 2021.
Coinkite opdaterede koden, hvor de slog “den rigtige” rng fra.
Sandsynligvis en fejl, men det ved vi reelt ikke endnu.
De har haft et tjek i deres kode, der så efter om den rigtige rng var i koden. Det var den. Men der blevet ikke tjekket efter om den rigtige rng blev brugt. Det gjorde den ikke.
Endnu mere av!
Det betyder, at hvis du efterfølgende har brugt en Coldcard mk3 til at oprette en wallet ved at generere et seed med 24 ord (vi ved ikke helt endnu om eller hvordan fejlen fungerer i andre versioner), så har du ikke fået et tilpas tilfældigt tal.
Den entropy du har fået, som er en måde at beskrive antallet af muligheder og dermed hvor stor tilfældighed, der er gjort brug af, har været 40 bits.
At bruge computere til at gætte det tal tager omkring 9-18 minutter.
Hvis det havde fungeret som det skulle, ville entropy have været på 256 bits, hvilket tager længere tid end universet har eksisteret at gætte.
Det er den slags tilfældighed, der gerne skal bruges til at beskytte dine bitcoins.
Jeg har indsat en oversigt herunder fra Quinten på X.

Hackere har fundet denne fejl, sandsynligvis ved at sætte nogle af de nyeste open source AI modeller til at kigge koden igennem og lede efter svagheder.
Herefter har de simpelthen bare gættet sig frem til flere brugeres tilfældige tal genereret af deres hardware wallet og flyttet deres bitcoins uden nogensinde at have haft adgang.
Crazy.
Der er mange i Bitcoin verdenen, der er i gang med at æde et stort stykke tærte af typen humble pie, alt imens et team af de vildeste udviklere brænder titusindevis af dollar af om dagen på AI modeller lige i øjeblikket for at gennemgå alt kode for tjenester, apps og virksomheder, der opererer i det her space.
Det er vilde tider og ingen aner, hvad udfaldet bliver.
Alt imens kører Bitcoin videre fuldstændig som det skal.
Tick tock, next block.
Bitcoin fejler intet, problemet var, at dem der har lavet den specifikke hardware wallet har f*cket gevaldigt op.
Prisen på Bitcoin har ikke engang taget et dyk, den er tværtimod steget lidt.
Det er spændende at følge med i alt, hvad der sker lige pt. og jeg er spændt på, hvad det betyder for fremtiden.
Hvordan sikres det, at opbevaring af bitcoins foregår sikkert?
Måske det ikke er alle, der skal lære at stå for sikkerheden selv.
Det er jo en af grundende til, at jeg synes, at ETPer, ETFer eller exchanges kan være gode løsninger til de rigtige brugere.
Kompliceret sikkerhed er det samme som dårlig sikkerhed for dem, der ikke besidder evnerne til at bruge det korrekt.
Og hvad sker der, når de her AI modeller bliver sluppet løs på resten af finans- og bankbranchen, hvor der helt sikkert også er masser af huller i sikkerheden?
Det er spørgsmål, der skal findes gode svar på i den nærmeste fremtid.
Reklame
Få hjælp til en simpel investering for begyndere 👈 Jeg guider dig fra start til slut, så du bliver klædt godt på til gør-det-selv investering.
Norm Invest – Få en gratis investeringsplan
Firi – Nordens største kryptobørs (50 kr. i bonus)
Nordnet – Danmarks bedste månedsopsparing
FindForsikring – Spar penge på din forsikring
FindElpriser – Spar penge på din elregning
FindBank – Spar penge på din bank
Få en mail når jeg udgiver nyt 👇


Det er bare fundamentalt åndssvagt at binde ejerskab op på kendskab til et tilfældigt tal. Forestil dog at fogden kommer og sætter dig på gaden fordi en eller anden har gættet/stjålet koden til dit hus. Dette er også en stor grund til at NFTs ikke slog igennem som IP ejerskab.
Så tror jeg ikke, at du helt har forstået det. Hvis tilfældigheden er stor nok, som med de 256 bits, er sandsynligheden for at det kan gættes så lille, at det praktisk talt er det samme som at sige, at det ikke kan gættes. Hvis man så samtidig har styr på sikkerheden, så kan man heller ikke hackes. Den form for sikkerhed finder du ikke i nogle andre pengesystemer.