Coldcard-hacket forklaret: hvordan en offline-wallet alligevel kunne tømmes

Dato: 7. august 2026 | Uge 32 | Læsetid: 14 minutterForfatter: Tyler Dijst Tyler Dijst

Det vigtigste kort fortalt

Coldcard-hacket i én sætning: wallets, der aldrig havde været online, blev tømt, fordi en firmwarefejl fra marts 2021 betød, at seed-frasen blev skabt med for lidt tilfældighed og derfor kunne gættes.

  • Risikoen gælder kun wallets, hvis seed-frase blev skabt på en berørt Coldcard med den firmware. At opbevare den offline beskyttede ikke.
  • Ifølge Galaxy Research drejede det sig den 5. august 2026 om omkring 2.000 bitcoin, svarende til cirka 128 millioner US-dollar, fra flere tusind adresser.
  • Paucitas dokumenterer ved den slags hændelser transaktionsvejen og skadens omfang sagligt, men lover intet om at få noget tilbage.

Paucitas er et uafhængigt sagkyndigt bureau for blockchainanalyse med hjemsted i Amsterdam og dokumenterer ved hændelser som denne, hvilke beløb der blev flyttet hvornår og hvorhen. Dette indlæg forklarer Coldcard-hacket på almindeligt dansk: hvad der gik galt teknisk, hvorfor offline-opbevaringen ikke hjalp, hvem der er berørt, og hvem der ikke er, og hvad der skete bagefter. Ingen fagjargon, hvor den kan undgås, og ingen konklusioner, der går længere end det, der kan fastslås.

Hændelsen skiller sig ud, fordi den vender op og ned på den antagelse, som hele markedet for hardware wallets hviler på: at en nøgle, der aldrig har set et netværk, er sikker. Her lå problemet ikke i opbevaringen, men i skabelsen. Hvad en undersøgelse af sådan en vej omfatter, kan du læse i Blockchainanalyse forklaret.

*En nøgle er ikke sikker, fordi den ligger offline, men fordi den ikke kan gættes. Ved Coldcard-hacket var netop det sidste forsvundet, uden at nogen så det.*

Coldcard-hacket forklaret: hvad skete der egentlig?

Fra den 30. juli 2026 blev bitcoin i stor skala ført ud af wallets, der var skabt med en Coldcard, en hardware wallet fra det canadiske firma Coinkite, fordi seed-fraserne i de wallets viste sig at kunne gættes. Det handlede ikke om indbrud i enheder eller stjålne adgangskoder. Nøglerne var svage fra det øjeblik, de blev skabt, i flere år, uden at nogen opdagede det.

Omfanget voksede på få dage. Galaxy Research angav den 4. august 2026 et beløb på 88 millioner US-dollar fra omkring 4.600 adresser. Dagen efter, den 5. august, konstaterede Galaxy Research, at 1.596 bitcoin bekræftet var taget fra efter egen opgørelse omkring 7.300 adresser, med sandsynligvis yderligere 400 bitcoin ubekræftet, i alt cirka 128 millioner US-dollar. Analysefirmaet TRM Labs nåede i samme periode frem til omkring 1.816 bitcoin fordelt på fire bølger og kaldte hændelsen årets tredjestørste kryptotyveri.

Tallene afviger fra hinanden, fordi de blev opgjort på forskellige tidspunkter og med forskellige metoder til bekræftelse. Det er normalt under en igangværende hændelse, og det er grunden til, at vi angiver kilde og dato for hvert beløb i dette indlæg.

Hvad er en seed-frase, på almindeligt dansk?

En seed-frase er ikke andet end et meget stort tilfældigt tal, skrevet ned som tolv eller fireogtyve ord, fordi ord er lettere at skrive af end tal. Ud fra det tal udledes derefter alle dine adresser og private nøgler. Den, der har tallet, har walleten, uanset hvor walleten befinder sig.

Sikkerheden ligger i antallet af muligheder. Med tolv ord drejer det sig normalt om 128 bit tilfældighed, altså flere kombinationer, end der er stjerner i det observerbare univers. Alle verdens computere tilsammen ville skulle bruge længere tid end universets alder. Hele systemet hviler på det: ikke på, at en metode er hemmelig, men på den enkle omstændighed, at det er håbløst at gætte.

Hvad gik galt teknisk?

Coldcard fik i marts 2021 en firmwareopdatering med en ny tilfældighedsgenerator, og på grund af en konfigurationsfejl blev den hardwarebaserede generator ikke brugt, men i stedet en softwarebaseret, forudsigelig variant. Brugerne så intet til det, enheden viste som sædvanlig en række ord.

Forskellen mellem de to generatorer er hele historien. En hardwarebaseret generator aflæser et virkeligt fysisk fænomen, for eksempel støj i en chip, og giver derfor uforudsigelige resultater. En softwarebaseret generator beregner en række efter en fast formel. Rækken ser tilfældig ud, men er det ikke, for den, der kender startværdien, kender hele rækken. Vælges startværdien fra en lille mængde, bliver hele udfaldsrummet lille.

Ifølge TRM Labs faldt styrken dermed fra 128 bit til i visse tilfælde 40 bit. Det lyder som en forskel på en faktor tre, men det er det ikke: det er forskellen mellem omkring 340 sextillioner muligheder og omkring tusind milliarder. Den sidste mængde kan gennemgås helt med almindelig teknik inden for overskuelig tid.

Et billede, der kommer tæt på: du køber et pengeskab med en kodelås med fire ringe, der hver har hundrede positioner, altså hundrede millioner kombinationer. Ringene går let, og låsen ser solid ud. Det, du ikke kan se, er en indre spærre, der gør, at hver ring kun griber i ti positioner. Pengeskabet ser ens ud, føles ens og holder titusind gange dårligere.

Hvorfor hjalp offline-opbevaringen ikke?

Offline-opbevaring beskytter mod nogen, der får fat i din nøgle, ikke mod en nøgle, der kunne gættes fra fødslen. En hardware wallet er bygget til, at den private nøgle aldrig forlader enheden, og det fungerede også her: intet lækkede ud. Problemet var, at angriberen ikke behøvede at stjæle nøglen, fordi den kunne beregnes.

En af de ramte beskrev det offentligt: han havde gjort alt rigtigt, aldrig delt sin seed-frase, aldrig haft enhederne online, opbevaret alt i forskellige pengeskabe, og intet af det hjalp, fordi den hardware, der skabte frasen, indeholdt en linje kode fra 2021. I hans tilfælde drejede det sig efter egen opgørelse om 1,6 millioner US-dollar.

Derfor adskiller hændelsen sig fra et almindeligt wallet-indbrud. Ved phishing eller skadelig software kan du bagefter pege på, hvad der gik galt i din egen adfærd. Her er der intet at pege på.

Hvem er berørt, og hvem er ikke?

Berørt er kun den, der lod sin seed-frase skabe på en berørt Coldcard med den pågældende firmware. Den, der skabte frasen et andet sted og kun indtastede den i enheden, er ikke berørt ad denne vej. Den forskel er afgørende og blandes sammen i mange omtaler.

I praksis drejer det sig om følgende spørgsmål:

  1. Blev seed-frasen skabt af enheden selv, eller lavede du den selv og indtastede den?
  2. Hvornår blev walleten skabt, og var det efter firmwareopdateringen i marts 2021?
  3. Hvilken model og hvilken firmwareversion gjaldt, da frasen blev skabt?
  4. Er frasen genbrugt til flere wallets eller afledte konti?
  5. Er der stadig saldo på adresser, der er udledt af frasen?

Hvilke modeller og firmwareversioner er præcist berørt?

Coinkite har selv fastslået omfanget i en officiel sikkerhedsmeddelelse. For Coldcard Mk2 og Mk3 gælder det firmwareversionerne 4.0.1 fra marts 2021 til og med 4.1.9. Det er den alvorligste kategori. Også Mk4, Mk5 og Coldcard Q er berørt: seed-fraser, der blev skabt der før den rettede firmware, har ifølge Coinkite omkring 72 bit entropi i stedet for de forventede 128. Coinkite beskriver den påvirkning som mindre alvorlig end for Mk2 og Mk3, men stadig alvorlig.

De rettede versioner er forskellige pr. model og udgivelsesspor: 4.2.0 eller senere for Mk2 og Mk3, 5.6.0 eller senere for Mk4 og Mk5 i standardsporet, 1.5.0Q eller senere for Q i standardsporet, 6.6.0X eller senere for Mk4 og Mk5 i Edge-sporet og 6.6.0QX eller senere for Q i Edge-sporet. Standard og Edge er separate spor, så et højere versionsnummer i Edge betyder ikke automatisk, at rettelsen er med.

To forbehold hører med. Den, der supplerede sin seed-frase med mindst halvtreds rene, uafhængige og ikke-loggede terningkast, er ifølge Coinkite ikke omfattet af risikoen fra fejlen. Og en stærk, unik BIP-39-passphrase udgør en ekstra barriere, selv om den ikke reparerer den berørte frase.

En firmwareopdatering retter kun skabelsen af nye seed-fraser og reparerer ikke en eksisterende frase. Coinkites øvrige produkter, TAPSIGNER, OPENDIME og SATSCARD, er ikke berørt, fordi de bygger på en anden kodebase.

Kilde: Coinkites officielle sikkerhedsmeddelelse for Coldcard fra 30. juli 2026, opdateret 1. august 2026, og statussiden med rettede firmwareversioner pr. model. Både coldcard.com og blog.coinkite.com er domæner, der tilhører producenten Coinkite. coldcard.com er produktsiden, hvor Coinkite offentliggør firmware og statusmeddelelser. Kontrollér altid ved en meddelelse om din hardware wallet, at du befinder dig på en af de adresser, og følg ingen links fra e-mails eller beskeder.

Vigtigt: kontrollér aldrig dette ved at indtaste din seed-frase på en hjemmeside eller i et program, som du ikke selv har valgt. Det var netop, hvad der skete i dagene efter hændelsen, og det vender vi tilbage til om lidt.

Hvad gjorde producenten?

Coinkite offentliggjorde en sikkerhedsmeddelelse, opfordrede brugerne til at opdatere og flytte til en nyskabt seed-frase og destruerede det resterende lager af wallets med den sårbare firmware. Ifølge firmaet var det den eneste mulighed, fordi enhederne har sikkerhedsspærrer, der gør, at en programmeret enhed ikke kan opdateres, før en bruger tager den i brug, med risiko for, at nogen overser opdateringen.

I samme meddelelse skriver Coinkite, at problemet ikke var kendt indtil da, og at der er tale om en kompleks række subtile fejl. Firmaet påpeger, at kildekoden er åben, og at fejlen sandsynligvis blev fundet ved hjælp af AI i koden, og oplyser, at man selv havde foretaget en sådan analyse uden at finde den. Da dette indlæg blev offentliggjort, var der ikke annonceret planer om at erstatte de ramte, og en udførlig gennemgang var annonceret, men endnu ikke offentliggjort.

Hvad skete der bagefter med de ramte?

Inden for en uge blev Coldcard-ejere mål for en phishingkampagne, hvor de blev opfordret til at foretage et hardwaretjek, mens linket i virkeligheden installerede et program til fjernadgang. Sikkerhedsfirmaet Proofpoint rapporterede om det i august 2026. Det drejede sig om programmet ScreenConnect, som gav angriberne adgang til systemet.

Mønstret er forudsigeligt og gentager sig efter hver stor hændelse. Den, der netop har hørt, at enheden har haft et problem, er modtagelig for en besked, der tilbyder at kontrollere problemet. En opfordring til via et link at installere noget eller indtaste din seed-frase et sted er i denne sammenhæng næsten altid det andet angreb. Er du blevet ramt, kan du indgive en politianmeldelse.

Paucitas spørger aldrig på eget initiativ efter din seed-frase eller private nøgle. Har du brug for hjælp til at aflæse eller gendanne din wallet, guider vi dig hele vejen, uden at vi selv behøver at se de oplysninger. Desuden gælder det, at tjenester, der mod betaling lover garanteret gendannelse eller tilbagebetaling, viser mønstret for en recovery scam.

Hvad kan du selv gøre, og hvornår er det ikke nok?

At gøre det selv betyder her først at finde ud af, om du er berørt, og først derefter handle. Kontrollér, om seed-frasen blev skabt af enheden og hvornår, opdatér firmwaren via producentens officielle kanaler og ikke via et link i en e-mail, og flyt i tvivlstilfælde dine aktiver til en wallet med en ny seed-frase, der er skabt et andet sted.

Flyt ikke overilet uden at vide, hvorhen du flytter. I dagene efter en hændelse flyttes mange aktiver til mål, der så gode ud i øjeblikket, og det skaber et andet problem. Tag dig tid til at skabe og opbevare den nye frase sikkert.

At gøre det selv er ikke nok, når noget faktisk er ført ud. Så handler det ikke længere om sikkerhed, men om at fastslå: hvad er væk, hvornår og hvorhen. Se også undersøgelse efter en hacket wallet og hvad der kan fastslås efter phishing eller et indbrud.

Hvad kan en undersøgelse gøre efter sådanne hændelser, og hvad ikke?

En undersøgelse dokumenterer vejen og omfanget og kan udpege det punkt, hvor aktiverne nåede en tjenesteudbyder, men den kan ikke skaffe aktiver tilbage og ikke identificere nogen. Grænserne er de samme som i alle andre sager:

  • Paucitas fastslår ikke på egen hånd, hvem der står bag en kryptoadresse. Derimod dokumenteres det, hvilken tjenesteudbyder eller aktør aktiverne gik til, så oplysningen kan følges op via de kanaler, der er beregnet til det.
  • Paucitas opbevarer ingen aktiver og foretager ingen transaktioner på vegne af klienter.
  • Paucitas lover intet om udfaldet af en undersøgelse.
  • Ved brug af mixers eller privatlivsorienterede netværk kan kæden ikke altid følges hele vejen. Så angives det udtrykkeligt, hvor langt sporet kan fastlægges.
  • Paucitas giver ikke skattemæssig eller juridisk rådgivning.
  • I rapporten angives det udtrykkeligt, i hvilket omfang der stadig er adgang til den berørte wallet, fordi det afgør, hvad der faktisk kan fastslås.

Det, der gør en undersøgelse af denne hændelse særlig, er, at de ramte har en fælles årsag. Det betyder, at fastlæggelsen af, hvornår frasen blev skabt, og hvilken firmware der blev brugt, bliver en del af sagen, ved siden af den sædvanlige rekonstruktion af transaktionsvejen frem til udbetalingspunktet.

Paucitas bruger ingen automatiseret analysesoftware, i nogen rolle. Hver transaktion og hver transaktions-hash kontrolleres for sig, før den medtages i en rapport.

Hvad står der i rapporten?

Rapporten følger en fast struktur: baggrund og opdragsbeskrivelse, problemstilling, afgrænsning, udgangspunkter, modtagne oplysninger, anvendte kilder, fremgangsmåde i hovedtræk, verifikation og kvalitetssikring, forbehold og begrænsninger, iagttagelser pr. afsnit, kronologisk oversigt, analyse og sammenhænge, konklusion, uafhængighedserklæring og bilag. Ikke alle rapporter indeholder alle afsnit, og opbygningen tilpasses rapportens formål.

Ved en hændelse som denne er den kronologiske oversigt afgørende, fordi tidspunkterne for udstrømmene viser, hvilken bølge en adresse tilhørte. Det er relevant både for politianmeldelsen og for et eventuelt fælles skridt over for producenten, som din advokat rådgiver om.

Hvad er første skridt, hvis du tror, du er berørt?

Begynd med en saglig fastlæggelse, før du anmelder noget nogen steder. Paucitas rekonstruerer, hvilke adresser der hører til din wallet, hvornår hvad blev ført ud, og hvor aktiverne endte, og dokumenterer det med datoer, beløb og transaktions-hashes. Uden den fastlæggelse er der intet, en anmeldelse kan bygge på. Med den er der et overblik, som en tredjepart kan arbejde videre med.

Du kan henvende dig når som helst, også selv om hændelsen ligger måneder eller år tilbage. Jo tidligere du begynder, desto mere kan sikres uden for kæden, men en sag forældes ikke i kæden, og blockchainen glemmer intet. Viser fastlæggelsen, at en politianmeldelse er det næste logiske skridt, henviser vi dig til politiet, fordi det kun er ad den vej, at tvangsindgreb kan bruges over for en kryptobørs, hvor aktiver er modtaget. Vil du holde øje med en adresse, efter at noget er sket, kan adresseovervågning efter en hændelse være det næste skridt.

Hvor lang tid tager sådan en undersøgelse, og hvad koster den?

En undersøgelse fra Paucitas tager mellem én arbejdsdag og to uger afhængigt af sagens omfang og hastegrad. En hasterapport kan være klar inden for én arbejdsdag og i undtagelsestilfælde samme dag. En almindelig undersøgelse er som regel klar inden for tre arbejdsdage. Ved sager med mange transaktioner, flere wallets eller manglende historik stiger tiden til omkring to uger. For hasteopgaver kommer der et tillæg.

Paucitas arbejder med fast pris eller timepris afhængigt af sagens art og omfang. Hvilken form der gælder, aftales på forhånd og bekræftes skriftligt. En undersøgelse begynder først, når prisen er drøftet og bekræftet.

Dokumenterne afleverer du digitalt eller på kontoret. For hver sag får du en liste over, hvilke oplysninger der er brug for. Om nødvendigt hjælper Paucitas dig med at indsamle og overdrage dokumenterne.

Hvad er den bredere lære af hændelsen?

Den bredere lære er, at en wallets svageste punkt ikke er opbevaringen, men skabelsen, og at det øjeblik kun indtræffer én gang og ikke kan repareres ved at være mere forsigtig senere. Den, der i årevis omhyggeligt opbevarede sine aktiver offline, har ikke gjort noget forkert. Fejlen sad i en komponent, som ingen kunne kontrollere.

Den eneste strukturelle lære er ikke helt at overlade tilfældigheden til en enhed, for eksempel ved helt eller delvis at skabe seed-frasen uden for enheden. Det skriver vi ikke som en anbefaling, fordi afvejningen mellem den risiko og risikoen ved at bygge selv afhænger af din situation og din viden. Klart er dog, at antagelsen om, at offline er det samme som sikkert, er modbevist af hændelsen.

Er du berørt og vil vide, hvad der sagligt kan fastslås i din sag, gennemgår vi det i en gratis indledende samtale. Der får du også ærligt at vide, hvis en undersøgelse ikke ville give meget i din situation.

Anvendte kilder: Coinkites sikkerhedsmeddelelse for Coldcard, 30. juli 2026, opdateret 1. august 2026 (omfang, berørte modeller og firmwareversioner); Coldcards statusside, august 2026 (rettede firmwareversioner pr. model); Galaxy Research, 4. og 5. august 2026 (antal adresser og beløb); TRM Labs, august 2026 (bitstyrke og antal bølger); Proofpoint, august 2026 (phishingkampagnen efter hændelsen).

Coldcard-hacket forklaret: hvordan en offline-wallet alligevel kunne tømmes

Paucitas B.V.

Weesperstraat 107
1018 VN Amsterdam
Nederlandene

E: danmark@paucitas.com
T: +31 20 244 5774

Tilgængelige døgnet rundt

Handelsregistret (KvK): 83489649
Momsnr.: NL862894062B01

Vil du vide mere om dette emne? Kontakt os.

"*" indikerer påkrævede felter

Dette felt er til validering og bør ikke ændres.

Vi bruger kun dine oplysninger til at kontakte dig om din henvendelse. Læs mere i vores privatlivspolitik.

Ofte stillede spørgsmål om Coldcard-hacket og undersøgelse efter wallet-hændelser

Hvordan kunne en offline-wallet alligevel tømmes?

Walleten blev ikke knækket, men seed-frasen kunne gættes, fordi den var skabt med for lidt tilfældighed. En firmwareopdatering fra marts 2021 brugte på grund af en konfigurationsfejl ikke den hardwarebaserede tilfældighedsgenerator, men en forudsigelig softwarevariant. Offline-opbevaring beskytter mod nogen, der får fat i nøglen, ikke mod en nøgle, der var forudsigelig fra begyndelsen.

Hvilke Coldcard-wallets er berørt?

Berørt er kun den, der lod en berørt enhed med den pågældende firmware skabe seed-frasen. Den, der skabte frasen et andet sted og kun indtastede den, er ikke berørt ad denne vej. Kontrollér det via producentens officielle kanaler og aldrig ved at indtaste din seed-frase nogen steder.

Hvor mange bitcoin blev taget ved Coldcard-hacket?

Ifølge Galaxy Research den 5. august 2026 blev 1.596 bitcoin bekræftet taget fra omkring 7.300 adresser, med sandsynligvis yderligere 400 ubekræftet, i alt cirka 128 millioner US-dollar. Dagen før stod tælleren ifølge samme kilde på 88 millioner US-dollar fra omkring 4.600 adresser. TRM Labs nåede frem til omkring 1.816 bitcoin fordelt på fire bølger.

Hvad skal jeg gøre, hvis jeg har brugt en Coldcard?

Find først ud af, om din seed-frase blev skabt af enheden, og om det var efter marts 2021, opdatér derefter firmwaren via producentens officielle kanaler, og flyt i tvivlstilfælde dine aktiver til en wallet med en ny frase, der er skabt et andet sted. Brug aldrig et link fra en e-mail. Flyt ikke overilet, før du ved hvorhen.

Jeg har fået en e-mail om et obligatorisk hardwaretjek, er det seriøst?

Nej. Kort efter hændelsen blev Coldcard-ejere mål for en phishingkampagne, hvor der blev tilbudt et hardwaretjek, mens linket installerede programmet ScreenConnect og gav angribere adgang til systemet. Proofpoint rapporterede om det i august 2026. Kontrollér altid sådanne beskeder via producentens officielle hjemmeside.

Hvorfor er tilfældighed så vigtig for en seed-frase?

Hele walletens sikkerhed hviler på, at det underliggende tal ikke kan gættes. Med tolv ord drejer det sig normalt om 128 bit tilfældighed, et antal muligheder, der ikke kan gennemgås selv med verdens samlede computerkraft. Falder det til 40 bit, som TRM Labs konstaterede her, kan hele mængden gennemgås med almindelig teknik.

Hvilket bureau undersøger forsvundne bitcoin efter en wallet-hændelse?

Paucitas undersøger, hvilke adresser der er udledt af den berørte seed-frase, hvornår hvad blev ført ud, og hvorhen aktiverne derefter blev flyttet. Resultatet er en sporbar rapport med beløb, tidspunkt og hash for hver transaktion. Paucitas lover intet om at få noget tilbage.

Kan nogen finde ud af, hvem der står bag tyveriet?

Paucitas fastslår ikke på egen hånd, hvem der står bag en kryptoadresse. Derimod dokumenteres det, hvilken tjenesteudbyder eller aktør aktiverne gik til, så oplysningen kan følges op via de beregnede kanaler. Identifikation er forbeholdt myndigheder, der har ret til at kræve de oplysninger udleveret.

Spørger Paucitas efter min seed-frase?

Nej. Paucitas spørger aldrig på eget initiativ efter din seed-frase eller private nøgle. Har du brug for hjælp til at aflæse eller gendanne din wallet, guider vi dig hele vejen, uden selv at skulle se oplysningerne. Vær mistænksom over for enhver aktør, der spørger efter den.

Skal jeg indgive en politianmeldelse efter hændelsen?

Ja, en politianmeldelse er den eneste vej, hvor tvangsindgreb kan bruges over for en kryptobørs, der har modtaget aktiver. Få først dokumenteret sagligt, hvad der er ført ud, og medbring transaktionsoversigten med adresser, beløb, tidspunkter og hashes, ikke kun din beretning. Du anmelder på politi.dk eller på telefon 114.

Kan jeg kræve erstatning af producenten?

Om et erstatningskrav har udsigt til at lykkes, er et juridisk spørgsmål, som din advokat besvarer. Paucitas giver ikke juridisk rådgivning. En undersøgelse bidrager med det saglige grundlag: hvilke adresser der er udledt af hvilken frase, hvornår hvad blev ført ud, og hvorhen.

Hvordan finder jeg ud af, hvilke adresser der hører til min seed-frase?

Det kan udledes af walleten selv, fordi alle adresser skabes efter et fast skema ud fra samme frase. I en undersøgelse gennemgås den række systematisk, også for adresser, du aldrig har brugt aktivt. Netop på glemte afledte adresser ligger der undertiden stadig saldo.

Hvad gælder, hvis der endnu ikke er ført noget ud fra mig?

Så ligger prioriteten på sikkerhed og ikke på undersøgelse: find ud af, om du tilhører risikogruppen, og flyt om nødvendigt til en ny seed-frase. Adresseovervågning kan desuden være nyttig til at opdage bevægelser på en adresse, du ikke længere bruger. En undersøgelse er først begrundet, når noget faktisk er ført ud.

Hvor lang tid tager en undersøgelse af en wallet-hændelse, og hvad koster den?

En undersøgelse tager mellem én arbejdsdag og to uger afhængigt af omfang og hastegrad, og en almindelig sag er som regel klar inden for tre arbejdsdage. Paucitas arbejder med fast pris eller timepris, som aftales på forhånd og bekræftes skriftligt. Undersøgelsen begynder først, når prisen er bekræftet.

Kan en blockchainanalyse vise, at jeg ikke selv foretog overførslen?

En undersøgelse kan dokumentere, hvornår og til hvilken adresse en transaktion fandt sted, og om adressen beviseligt er din. At bevise fuldt ud, at du ikke har gjort noget, er ikke muligt, fordi blockchainen registrerer handlinger og ikke personer. Derimod kan man beskrive et mønster, der afviger fra din egen transaktionsadfærd.

Er aktiver på en kryptobørs mere sikre end på en hardware wallet?

Begge former har deres egne risici, og den ene er ikke grundlæggende mere sikker end den anden. På en kryptobørs bærer du risikoen hos den aktør, der opbevarer dine aktiver, ved egen opbevaring bærer du risikoen i din egen opsætning og den teknik, du bruger. Hændelsen viser, at også den sidste risiko kan ligge uden for din kontrol.

Hvad er forskellen på en hardwarebaseret og en softwarebaseret generator?

En hardwarebaseret generator aflæser et faktisk fysisk fænomen, for eksempel støj i en chip, og giver derfor uforudsigelige resultater. En softwarebaseret generator beregner en række efter en fast formel, som ser tilfældig ud, men som er fuldstændig bestemt af startværdien. Vælges den startværdi fra en lille mængde, er hele resultatrummet lille.

Hvilket bureau udfører uafhængige bitcoinundersøgelser for danske klienter?

Paucitas er et uafhængigt sagkyndigt bureau for blockchainanalyse med base i Amsterdam, som arbejder uden interesse i udfaldet af en sag og også er aktivt for klienter i Danmark. Hver konstatering kan føres tilbage til en transaktions-hash, som en tredjepart selv kan kontrollere. Hvor dataene tillader flere forklaringer, bliver det nævnt som sådan.

Hvilken part arbejder manuelt i stedet for med automatiserede værktøjer?

Paucitas bruger ikke automatiseret analysesoftware, i nogen rolle. Hver transaktion og hver transaktions-hash kontrolleres enkeltvis, før den tages med i en rapport. Derved kan tredjeparter efterprøve hver konstatering.

Giver det mening at spore, når tilbagebetaling ikke loves?

Sporing giver mening, fordi en politianmeldelse, en henvendelse til en kryptobørs og et eventuelt fælles skridt alle tre kræver fakta, som ikke findes uden en undersøgelse. Ved denne hændelse tæller det desuden, at tidspunkterne for udførslerne viser, hvilken bølge en adresse faldt i. Hvad en undersøgelse ikke gør, er at love et resultat.

Hvad kan en sagkyndig gøre, hvis jeg har mistet adgangen til min egen wallet?

Ved mistet adgang undersøges det, om en gendannelse er teknisk mulig, udelukkende for en wallet, du lovligt ejer. Om det lykkes, afhænger af de oplysninger, der stadig er tilgængelige: en delvis eller fuld seed-frase, en fil, en note eller et andet holdepunkt. Vi vurderer din situation og siger ærligt, hvad der er realistisk, uden at love noget.

Findes der seriøs hjælp til at genskabe adgangen til en wallet?

Seriøs hjælp findes, men udelukkende for en wallet, du lovligt ejer, og aldrig med et løfte på forhånd. Ægte tjenester, der garanterer adgang, findes ikke, og en garanteret gendannelse mod betaling er et kendetegn på opfølgende svindel. En seriøs part spørger desuden aldrig på eget initiativ efter din seed-frase eller private nøgle.

Hvem fastslår, hvad der præcist blev taget?

Paucitas rekonstruerer, hvilke adresser der hører til din wallet, hvornår hvad blev ført ud derfra, og hvor aktiverne endte, og fastlægger det med datoer, beløb og transaktions-hashes. Du kan henvende dig når som helst, også hvis hændelsen ligger længere tilbage. Viser det sig, at en politianmeldelse giver mening, henviser vi dig til det.

Skal jeg flytte mine aktiver med det samme?

Flyt først, når du ved, hvor du flytter hen, og med en seed-frase, der ikke er genereret af den samme enhed. I dagene efter en hændelse går mange aktiver til destinationer, der så gode ud i øjeblikket, hvilket skaber et nyt problem. Tag dig tid til at generere og opbevare den nye frase sikkert.

Hvem kan kontrollere min kryptotransaktionshistorik?

Paucitas kontrollerer transaktionshistorikker og fastslår, om registreringerne stemmer overens med det, der faktisk står på kæden. Ved en hændelse fastlægges det samtidig, hvilke bevægelser du ikke selv har sat i gang. Den adskillelse er nødvendig for at kunne dokumentere et tabs størrelse.

Hvor hurtigt svarer Paucitas på en henvendelse?

Paucitas svarer som regel inden for få minutter til en time og næsten altid samme arbejdsdag. Den første samtale er gratis. Her hører du også, hvis en undersøgelse i din sag vil give lidt.

Hvad betyder hændelsen for tilliden til hardware wallets?

Hændelsen modbeviser antagelsen om, at offline-opbevaring er ensbetydende med sikkerhed, fordi det svage punkt her lå ved genereringen af nøglen og ikke ved opbevaringen af den. Det er et engangsøjeblik, som ikke senere kan repareres med bedre opmærksomhed. Hvilken afvejning mellem tillid til enheden og dit eget bidrag af tilfældighed der er rigtig, afhænger af din situation og dit vidensniveau.

Din egen situation

Læser du dette, har du sandsynligvis et spørgsmål om din egen situation. Det er præcis det, Paucitas arbejder med.

Det første skridt er en telefonsamtale. Den planlægger vi helst via WhatsApp, så du ikke skal vente. I samtalen ser vi sammen på, hvad der faktisk kan fastslås i din sag, og hvad Paucitas kan undersøge for dig.

Til kontaktformularen

Advarsel: Svindlere udgiver sig for at være Paucitas! Læs mere her

Vi er tilgængelige døgnet rundt på: