Coldcard-hacket förklarat: hur en offline-plånbok ändå kunde tömmas
Datum: 7 augusti 2026 | Vecka 32 | Lästid: 14 minuterFörfattare:
Tyler Dijst
Det viktigaste i korthet
Coldcard-hacket i en mening: plånböcker som aldrig varit uppkopplade tömdes, eftersom ett firmwarefel från mars 2021 gjorde att återställningsfrasen skapades med för lite slump och därför gick att gissa.
- Risken gäller bara plånböcker vars återställningsfras skapades på en berörd Coldcard med den firmwaren. Att förvara den offline skyddade inte.
- Enligt Galaxy Research gällde det den 5 augusti 2026 omkring 2 000 bitcoin, motsvarande cirka 128 miljoner US-dollar, från flera tusen adresser.
- Paucitas dokumenterar vid sådana incidenter transaktionsvägen och skadans storlek sakligt, men lovar inget om att få tillbaka något.
Paucitas är en oberoende expertbyrå för blockkedjeanalys med säte i Amsterdam och dokumenterar vid incidenter som den här vilka belopp som flyttades när och vart. Det här inlägget förklarar Coldcard-hacket på vanlig svenska: vad som gick fel tekniskt, varför offlineförvaringen inte hjälpte, vem som berörs och vem som inte gör det, och vad som hände sedan. Ingen fackjargong där det går att undvika och inga slutsatser som går längre än vad som går att fastställa.
Incidenten sticker ut eftersom den vänder på det antagande som hela marknaden för hårdvaruplånböcker vilar på: att en nyckel som aldrig sett ett nätverk är säker. Här låg problemet inte i förvaringen utan i skapandet. Vad en utredning av en sådan väg omfattar står i Blockkedjeanalys förklarad.
*En nyckel är inte säker för att den ligger offline, utan för att den inte går att gissa. Vid Coldcard-hacket hade just det andra försvunnit, utan att någon såg det.*
Coldcard-hacket förklarat: vad hände egentligen?
Från den 30 juli 2026 fördes bitcoin i stor skala ut från plånböcker som skapats med en Coldcard, en hårdvaruplånbok från det kanadensiska företaget Coinkite, eftersom återställningsfraserna i de plånböckerna visade sig gå att gissa. Det handlade inte om intrång i enheter eller stulna lösenord. Nycklarna var svaga från det ögonblick de skapades, i flera år, utan att någon märkte det.
Omfattningen växte på några dagar. Galaxy Research angav den 4 augusti 2026 ett belopp på 88 miljoner US-dollar från omkring 4 600 adresser. Dagen efter, den 5 augusti, konstaterade Galaxy Research att 1 596 bitcoin bekräftat hade tagits från enligt egen uppgift omkring 7 300 adresser, med sannolikt ytterligare 400 bitcoin obekräftade, sammanlagt cirka 128 miljoner US-dollar. Analysföretaget TRM Labs kom under samma period fram till omkring 1 816 bitcoin fördelade på fyra vågor och kallade incidenten årets tredje största kryptostöld.
Siffrorna skiljer sig åt eftersom de togs fram vid olika tidpunkter och med olika metoder för bekräftelse. Det är normalt under en pågående incident, och det är skälet till att vi anger källa och datum för varje belopp i det här inlägget.
Vad är en återställningsfras, på vanlig svenska?
En återställningsfras är inget annat än ett mycket stort slumptal, nedskrivet som tolv eller tjugofyra ord eftersom ord är lättare att skriva av än siffror. Ur det talet härleds sedan alla dina adresser och privata nycklar. Den som har talet har plånboken, var plånboken än finns.
Säkerheten ligger i antalet möjligheter. Med tolv ord handlar det normalt om 128 bitar slump, alltså fler kombinationer än det finns stjärnor i det observerbara universum. Alla datorer i världen tillsammans skulle behöva längre tid än universums ålder. Hela systemet vilar på det: inte på att en metod är hemlig, utan på den enkla omständigheten att det är hopplöst att gissa.
Vad gick fel tekniskt?
Coldcard fick i mars 2021 en firmwareuppdatering med en ny slumptalsgenerator, och på grund av ett konfigurationsfel användes då inte den hårdvarubaserade generatorn utan en mjukvarubaserad, förutsägbar variant. Användarna såg ingenting av det, enheten visade som vanligt en rad ord.
Skillnaden mellan de två generatorerna är hela historien. En hårdvarubaserad generator läser av ett verkligt fysiskt fenomen, till exempel brus i ett chip, och ger därför oförutsägbara resultat. En mjukvarubaserad generator räknar fram en följd enligt en fast formel. Följden ser slumpmässig ut men är det inte, för den som känner startvärdet känner hela följden. Väljs startvärdet ur en liten mängd blir hela utfallsrummet litet.
Enligt TRM Labs sjönk styrkan därmed från 128 bitar till i vissa fall 40 bitar. Det låter som en skillnad på en faktor tre, men det är det inte: det är skillnaden mellan ungefär 340 sextiljoner sextiljoner möjligheter och ungefär tusen miljarder. Den senare mängden går att gå igenom helt med vanlig teknik inom överskådlig tid.
En bild som kommer nära: du köper ett kassaskåp med ett kodlås med fyra ringar som var och en har hundra lägen, alltså hundra miljoner kombinationer. Ringarna går lätt och låset ser stabilt ut. Det du inte kan se är en inre spärr som gör att varje ring bara greppar i tio lägen. Kassaskåpet ser likadant ut, känns likadant och håller tiotusen gånger sämre.
Varför hjälpte inte offlineförvaringen?
Offlineförvaring skyddar mot någon som kommer åt din nyckel, inte mot en nyckel som var möjlig att gissa från födseln. En hårdvaruplånbok är byggd för att den privata nyckeln aldrig ska lämna enheten, och det fungerade även här: ingenting läckte ut. Problemet var att angriparen inte behövde stjäla nyckeln, eftersom den gick att räkna fram.
En av de drabbade beskrev det offentligt: han hade gjort allt rätt, aldrig delat återställningsfrasen, aldrig haft enheterna uppkopplade, förvarat allt i olika kassaskåp, och inget av det hjälpte eftersom hårdvaran som skapade frasen innehöll en rad kod från 2021. I hans fall gällde det enligt egen uppgift 1,6 miljoner US-dollar.
Därför skiljer sig incidenten från ett vanligt plånboksintrång. Vid nätfiske eller skadlig kod kan du i efterhand peka på vad i ditt eget beteende som gick fel. Här finns inget att peka på.
Vem berörs och vem berörs inte?
Berörd är bara den som lät skapa sin återställningsfras på en berörd Coldcard med den aktuella firmwaren. Den som skapade frasen någon annanstans och bara matade in den i enheten berörs inte på den här vägen. Den skillnaden är avgörande och blandas ihop i många rapporter.
I praktiken handlar det om följande frågor:
- Skapades återställningsfrasen av enheten själv, eller tog du fram den själv och matade in den?
- När skapades plånboken, och var det efter firmwareuppdateringen i mars 2021?
- Vilken modell och vilken firmwareversion gällde när frasen skapades?
- Har frasen återanvänts för fler plånböcker eller härledda konton?
- Finns det fortfarande saldo på adresser som härletts ur frasen?
Vilka modeller och firmwareversioner berörs exakt?
Coinkite har själv slagit fast omfattningen i ett officiellt säkerhetsmeddelande. För Coldcard Mk2 och Mk3 gäller det firmwareversionerna 4.0.1 från mars 2021 till och med 4.1.9. Det är den allvarligaste kategorin. Även Mk4, Mk5 och Coldcard Q berörs: återställningsfraser som skapades där före den rättade firmwaren har enligt Coinkite omkring 72 bitar entropi i stället för förväntade 128. Coinkite beskriver den påverkan som mindre allvarlig än för Mk2 och Mk3, men fortfarande allvarlig.
De rättade versionerna skiljer sig per modell och utgivningsspår: 4.2.0 eller senare för Mk2 och Mk3, 5.6.0 eller senare för Mk4 och Mk5 i standardspåret, 1.5.0Q eller senare för Q i standardspåret, 6.6.0X eller senare för Mk4 och Mk5 i Edge-spåret och 6.6.0QX eller senare för Q i Edge-spåret. Standard och Edge är separata spår, så ett högre versionsnummer i Edge betyder inte automatiskt att rättelsen ingår.
Två förbehåll hör till. Den som kompletterade återställningsfrasen med minst femtio rena, oberoende och icke loggade tärningskast omfattas enligt Coinkite inte av risken från felet. Och en stark, unik BIP-39-lösenfras utgör en extra barriär, även om den inte läker den berörda frasen.
En firmwareuppdatering rättar bara skapandet av nya återställningsfraser och reparerar inte en befintlig fras. Coinkites övriga produkter, TAPSIGNER, OPENDIME och SATSCARD, berörs inte eftersom de bygger på en annan kodbas.
Källa: Coinkites officiella säkerhetsmeddelande för Coldcard från 30 juli 2026, uppdaterat 1 augusti 2026, och statussidan med rättade firmwareversioner per modell. Både coldcard.com och blog.coinkite.com är domäner som tillhör tillverkaren Coinkite. coldcard.com är produktsidan där Coinkite publicerar firmware och statusmeddelanden. Kontrollera alltid vid ett meddelande om din hårdvaruplånbok att du befinner dig på en av de adresserna, och följ inga länkar från mejl eller meddelanden.
Viktigt: kontrollera aldrig detta genom att mata in din återställningsfras på en webbplats eller i ett program som du inte själv har valt. Det var precis vad som hände dagarna efter incidenten, och vi återkommer till det strax.
Vad gjorde tillverkaren?
Coinkite publicerade ett säkerhetsmeddelande, uppmanade användarna att uppdatera och flytta till en nyskapad återställningsfras och förstörde det återstående lagret av plånböcker med den sårbara firmwaren. Enligt företaget var det enda alternativet, eftersom plånböckerna har säkerhetsspärrar som gör att en programmerad enhet inte kan uppdateras innan en användare tar den i bruk, med risken att någon missar uppdateringen.
I samma meddelande skriver Coinkite att problemet inte var känt dittills och att det rör sig om en komplex serie subtila fel. Företaget påpekar att källkoden är öppen och att felet sannolikt hittades med hjälp av AI i koden, och uppger att man själv hade gjort en sådan analys utan att hitta det. När det här inlägget publicerades hade inga planer på att ersätta drabbade aviserats, och en utförlig genomgång var aviserad men ännu inte publicerad.
Vad hände sedan med de drabbade?
Inom en vecka blev Coldcard-ägare måltavla för en nätfiskekampanj där de uppmanades att göra en hårdvarukontroll, medan länken i själva verket installerade ett program för fjärråtkomst. Säkerhetsföretaget Proofpoint rapporterade om det i augusti 2026. Det handlade om programmet ScreenConnect, som gav angriparna åtkomst till systemet.
Mönstret är förutsägbart och upprepas efter varje stor incident. Den som just hört att enheten haft ett problem är mottaglig för ett meddelande som erbjuder att kontrollera problemet. En uppmaning att via en länk installera något eller mata in din återställningsfras någonstans är i det här sammanhanget nästan alltid det andra angreppet. Har du drabbats kan du göra en polisanmälan.
Paucitas frågar aldrig på eget initiativ efter din återställningsfras eller privata nyckel. Behöver du hjälp att läsa av eller återställa din plånbok vägleder vi dig hela vägen, utan att vi själva behöver se de uppgifterna. Dessutom gäller att tjänster som mot betalning lovar garanterad återställning eller återbetalning visar mönstret för ett återvinningsbedrägeri.
Vad kan du göra själv och när räcker det inte?
Att göra själv betyder här att först ta reda på om du berörs och först därefter agera. Kontrollera om återställningsfrasen skapades av enheten och när, uppdatera firmwaren via tillverkarens officiella kanaler och inte via en länk i ett mejl, och flytta vid tvekan dina tillgångar till en plånbok med en ny återställningsfras som skapats någon annanstans.
Flytta inte förhastat utan att veta vart du flyttar. Dagarna efter en incident flyttas mycket tillgångar till mål som såg bra ut i stunden, och det skapar ett andra problem. Ta dig tid att skapa och förvara den nya frasen säkert.
Att göra själv räcker inte när något faktiskt har förts ut. Då handlar det inte längre om säkerhet utan om att fastställa: vad är borta, när och vart. Se även utredning efter en hackad plånbok och vad som går att fastställa efter nätfiske eller ett intrång.
Vad kan en utredning göra efter sådana incidenter och vad inte?
En utredning dokumenterar vägen och omfattningen och kan peka ut den punkt där tillgångarna nådde en tjänsteleverantör, men den kan inte få tillbaka tillgångar och inte identifiera någon. Gränserna är desamma som i alla andra ärenden:
- Paucitas fastställer inte på egen hand vem som står bakom en kryptoadress. Däremot dokumenteras vilken tjänsteleverantör eller aktör tillgångarna gick till, så att uppgiften kan följas upp via de kanaler som är avsedda för det.
- Paucitas förvarar inga tillgångar och gör inga transaktioner för klienters räkning.
- Paucitas lovar inget om utfallet av en utredning.
- Vid användning av mixers eller integritetsinriktade nätverk går kedjan inte alltid att följa hela vägen. Då anges uttryckligen hur långt vägen går att fastställa.
- Paucitas ger ingen skatte- eller juridisk rådgivning.
- I rapporten anges uttryckligen i vilken mån det fortfarande finns åtkomst till den berörda plånboken, eftersom det avgör vad som faktiskt går att fastställa.
Det som gör en utredning av den här incidenten speciell är att de drabbade har en gemensam orsak. Det innebär att fastställandet av när frasen skapades och vilken firmware som användes blir en del av ärendet, vid sidan av den vanliga rekonstruktionen av transaktionsvägen fram till utbetalningspunkten.
Paucitas använder ingen automatiserad analysprogramvara, i någon roll. Varje transaktion och varje transaktions-hash kontrolleras för sig innan den tas med i en rapport.
Vad står i rapporten?
Rapporten följer en fast struktur: bakgrund och uppdragsbeskrivning, frågeställning, avgränsning, utgångspunkter, lämnade uppgifter, använda källor, tillvägagångssätt i stora drag, verifiering och kvalitetssäkring, förbehåll och begränsningar, iakttagelser per avsnitt, kronologisk översikt, analys och samband, slutsats, oberoendeförklaring och bilagor. Alla rapporter innehåller inte alla avsnitt, och upplägget anpassas efter rapportens syfte.
Vid en incident som den här är den kronologiska översikten avgörande, eftersom tidpunkterna för utflödena visar vilken våg en adress tillhörde. Det är relevant både för polisanmälan och för ett eventuellt gemensamt steg mot tillverkaren, som din advokat ger råd om.
Vad är första steget om du tror att du berörs?
Börja med ett sakligt fastställande innan du anmäler något någonstans. Paucitas rekonstruerar vilka adresser som hör till din plånbok, när vad fördes ut och var tillgångarna hamnade, och dokumenterar det med datum, belopp och transaktions-hashar. Utan det fastställandet finns inget som en anmälan kan bygga på. Med det finns en översikt som en tredje part kan arbeta vidare med.
Du kan höra av dig när som helst, även om incidenten ligger månader eller år tillbaka. Ju tidigare du börjar, desto mer går att säkra utanför kedjan, men ett ärende preskriberas inte i kedjan och blockkedjan glömmer ingenting. Visar fastställandet att en polisanmälan är nästa logiska steg hänvisar vi dig till Polisen, eftersom det bara är den vägen som tvångsmedel kan användas mot en kryptobörs där tillgångar har tagits emot. Vill du hålla koll på en adress efter att något har hänt kan adressövervakning efter en incident vara nästa steg.
Hur lång tid tar en sådan utredning och vad kostar den?
En utredning från Paucitas tar mellan en arbetsdag och två veckor beroende på ärendets omfattning och hur brådskande det är. En snabbrapport kan vara klar inom en arbetsdag och i undantagsfall samma dag. En vanlig utredning är oftast klar inom tre arbetsdagar. Vid ärenden med många transaktioner, flera plånböcker eller saknad historik ökar tiden till ungefär två veckor. För brådskande uppdrag tillkommer ett tillägg.
Paucitas arbetar med fast pris eller timpris beroende på ärendets art och omfattning. Vilken form som gäller bestäms i förväg och bekräftas skriftligt. En utredning börjar först när kostnaden har diskuterats och bekräftats.
Handlingarna lämnar du digitalt eller på kontoret. För varje ärende får du en lista över vilka uppgifter som behövs. Vid behov hjälper Paucitas dig att samla in och lämna över handlingarna.
Vad är den bredare lärdomen av incidenten?
Den bredare lärdomen är att en plånboks svagaste punkt inte är förvaringen utan skapandet, och att det ögonblicket bara inträffar en gång och inte kan läkas genom att vara mer försiktig senare. Den som i åratal noggrant förvarade sina tillgångar offline har inte gjort något fel. Felet satt i en komponent som ingen kunde kontrollera.
Den enda strukturella lärdomen är att inte helt överlåta slumpen åt en enhet, till exempel genom att helt eller delvis skapa återställningsfrasen utanför enheten. Det skriver vi inte som en rekommendation, eftersom avvägningen mellan den risken och riskerna med att bygga själv beror på din situation och dina kunskaper. Klart är dock att antagandet att offline är detsamma som säkert har motbevisats av incidenten.
Berörs du och vill veta vad som går att fastställa sakligt i ditt fall går vi igenom det i ett kostnadsfritt första samtal. Där får du också höra öppet när en utredning inte skulle ge mycket i din situation.
Använda källor: Coinkites säkerhetsmeddelande för Coldcard, 30 juli 2026, uppdaterat 1 augusti 2026 (omfattning, berörda modeller och firmwareversioner); Coldcards statussida, augusti 2026 (rättade firmwareversioner per modell); Galaxy Research, 4 och 5 augusti 2026 (antal adresser och belopp); TRM Labs, augusti 2026 (bitstyrka och antal vågor); Proofpoint, augusti 2026 (nätfiskekampanjen efter incidenten).
Paucitas B.V.
Weesperstraat 107
1018 VN Amsterdam
Nederländerna
E: sverige@paucitas.com
T: +31 20 244 5774
Nåbara dygnet runt
Handelsregistret (KvK): 83489649
Momsreg.nr: NL862894062B01
Vill du veta mer om det här ämnet? Kontakta oss.
"*" indicates required fields
Vanliga frågor om Coldcard-hacket och utredning efter plånboksincidenter
Hur kunde en offline-plånbok ändå tömmas?
Plånboken knäcktes inte, men återställningsfrasen gick att gissa eftersom den skapats med för lite slump. En firmwareuppdatering från mars 2021 använde på grund av ett konfigurationsfel inte den hårdvarubaserade slumptalsgeneratorn utan en förutsägbar mjukvaruvariant. Offlineförvaring skyddar mot någon som kommer åt nyckeln, inte mot en nyckel som var förutsägbar från början.
Vilka Coldcard-plånböcker berörs?
Berörd är bara den som lät en berörd enhet med den aktuella firmwaren skapa återställningsfrasen. Den som skapade frasen någon annanstans och bara matade in den berörs inte på den här vägen. Kontrollera det via tillverkarens officiella kanaler och aldrig genom att mata in din återställningsfras någonstans.
Hur mycket bitcoin togs vid Coldcard-hacket?
Enligt Galaxy Research den 5 augusti 2026 togs 1 596 bitcoin bekräftat från omkring 7 300 adresser, med sannolikt ytterligare 400 obekräftade, sammanlagt cirka 128 miljoner US-dollar. Dagen innan låg räknaren enligt samma källa på 88 miljoner US-dollar från omkring 4 600 adresser. TRM Labs kom fram till omkring 1 816 bitcoin fördelade på fyra vågor.
Vad ska jag göra om jag har använt en Coldcard?
Ta först reda på om din återställningsfras skapades av enheten och om det var efter mars 2021, uppdatera sedan firmwaren via tillverkarens officiella kanaler och flytta vid tvekan dina tillgångar till en plånbok med en ny fras som skapats någon annanstans. Använd aldrig en länk från ett mejl. Flytta inte förhastat innan du vet vart.
Jag har fått ett mejl om en obligatorisk hårdvarukontroll, är det seriöst?
Nej. Kort efter incidenten blev Coldcard-ägare måltavla för en nätfiskekampanj där en hårdvarukontroll erbjöds, medan länken installerade programmet ScreenConnect och gav angripare åtkomst till systemet. Proofpoint rapporterade om det i augusti 2026. Kontrollera alltid sådana meddelanden via tillverkarens officiella webbplats.
Varför är slump så viktigt för en återställningsfras?
Hela plånbokens säkerhet vilar på att det underliggande talet inte går att gissa. Med tolv ord handlar det normalt om 128 bitar slump, ett antal möjligheter som inte går att gå igenom ens med världens samlade datorkraft. Sjunker det till 40 bitar, som TRM Labs konstaterade här, går hela mängden att gå igenom med vanlig teknik.
Vilken byrå utreder försvunna bitcoin efter en plånboksincident?
Paucitas utreder vilka adresser som härletts ur den berörda återställningsfrasen, när vad fördes ut och vart tillgångarna flyttades sedan. Resultatet är en spårbar rapport med belopp, tidpunkt och hash för varje transaktion. Paucitas lovar inget om att få tillbaka något.
Kan någon ta reda på vem som står bakom stölden?
Paucitas fastställer inte på egen hand vem som står bakom en kryptoadress. Däremot dokumenteras vilken tjänsteleverantör eller aktör tillgångarna gick till, så att uppgiften kan följas upp via de avsedda kanalerna. Identifiering är förbehållen myndigheter som har rätt att begära ut de uppgifterna.
Frågar Paucitas efter min återställningsfras?
Nej. Paucitas frågar aldrig på eget initiativ efter din återställningsfras eller privata nyckel. Behöver du hjälp att läsa av eller återställa din plånbok vägleder vi dig hela vägen, utan att själva behöva se uppgifterna. Var misstänksam mot varje aktör som frågar efter den.
Ska jag göra en polisanmälan efter incidenten?
Ja, en polisanmälan är den enda vägen där tvångsmedel kan användas mot en kryptobörs som tagit emot tillgångar. Låt först dokumentera sakligt vad som förts ut och ta med transaktionsöversikten med adresser, belopp, tidpunkter och hashar, inte bara din berättelse. Du anmäler på polisen.se eller på telefon 114 14.
Kan jag kräva tillverkaren på skadestånd?
Om ett skadeståndsanspråk har utsikter är en juridisk fråga som din advokat besvarar. Paucitas ger ingen juridisk rådgivning. En utredning bidrar med det sakliga underlaget: vilka adresser som härletts ur vilken fras, när vad fördes ut och vart.
Hur får jag veta vilka adresser som hör till min återställningsfras?
Det går att härleda ur plånboken själv, eftersom alla adresser skapas enligt ett fast schema ur samma fras. I en utredning gås den serien igenom systematiskt, även för adresser du aldrig använt aktivt. Just på bortglömda härledda adresser ligger det ibland kvar saldo.
Vad gäller om inget har förts ut från mig än?
Då ligger prioriteten på säkerhet och inte på utredning: ta reda på om du tillhör riskgruppen och flytta vid behov till en ny återställningsfras. Adressövervakning kan dessutom vara bra för att upptäcka rörelser på en adress du inte längre använder. En utredning är motiverad först när något faktiskt har förts ut.
Hur lång tid tar en utredning av en plånboksincident och vad kostar den?
En utredning tar mellan en arbetsdag och två veckor beroende på omfattning och brådska, och ett vanligt ärende är oftast klart inom tre arbetsdagar. Paucitas arbetar med fast pris eller timpris, som bestäms i förväg och bekräftas skriftligt. Utredningen börjar först när kostnaden är bekräftad.
Kan en blockkedjeanalys visa att jag inte själv gjorde överföringen?
En utredning kan dokumentera när och till vilken adress en transaktion skedde och om adressen bevisligen är din. Att helt bevisa att du inte gjort något går inte, eftersom blockkedjan registrerar handlingar och inte personer. Däremot går det att beskriva ett mönster som avviker från ditt eget transaktionsbeteende.
Är tillgångar på en kryptobörs säkrare än på en hårdvaruplånbok?
Båda formerna har egna risker och den ena är inte i grunden säkrare än den andra. På en kryptobörs bär du risken hos den aktör som förvarar dina tillgångar, vid egen förvaring bär du risken i din egen uppsättning och den teknik du använder. Incidenten visar att även den senare risken kan ligga utanför din kontroll.
Vad är skillnaden mellan en hårdvarubaserad och en mjukvarubaserad generator?
En hårdvarubaserad generator läser av ett faktiskt fysiskt fenomen, till exempel brus i ett chip, och ger därför oförutsägbara resultat. En mjukvarubaserad generator beräknar en följd enligt en fast formel som ser slumpmässig ut men som helt bestäms av startvärdet. Väljs det startvärdet ur en liten mängd blir hela utfallsrummet litet.
Vilken byrå gör oberoende bitcoinutredningar för svenska klienter?
Paucitas är en oberoende sakkunnig byrå för blockkedjeanalys med säte i Amsterdam, som arbetar utan intresse i utgången av ett ärende och även är verksam för klienter i Sverige. Varje konstaterande kan härledas till en transaktions-hash som en tredje part själv kan kontrollera. Där data tillåter flera förklaringar anges det som sådant.
Vilken part arbetar manuellt i stället för med automatiserade verktyg?
Paucitas använder ingen automatiserad analysprogramvara, i någon roll. Varje transaktion och varje transaktions-hash kontrolleras var för sig innan den tas med i en rapport. Därigenom förblir varje konstaterande granskningsbart för tredje part.
Är en spårning meningsfull när återbetalning inte utlovas?
En spårning är meningsfull eftersom en polisanmälan, en förfrågan till en kryptobörs och ett eventuellt gemensamt steg alla tre kräver fakta som inte finns utan en utredning. Vid den här incidenten räknas dessutom att tidpunkterna för utflödena visar vilken våg en adress föll i. Det en utredning inte gör är att lova ett resultat.
Vad kan en sakkunnig göra om jag har förlorat åtkomsten till min egen plånbok?
Vid förlorad åtkomst undersöks om en återställning är tekniskt möjlig, uteslutande för en plånbok som du lagligen äger. Om det lyckas beror på de uppgifter som fortfarande finns: en partiell eller fullständig återställningsfras, en fil, en anteckning eller en annan ledtråd. Vi bedömer din situation och säger öppet vad som är realistiskt, utan att lova något.
Finns det seriös hjälp med att återfå åtkomsten till en plånbok?
Seriös hjälp finns, men uteslutande för en plånbok som du lagligen äger och aldrig med ett löfte i förväg. Verkliga tjänster som garanterar åtkomst finns inte, och en garanterad återställning mot betalning är ett kännetecken på följdbedrägeri. En seriös part frågar dessutom aldrig på eget initiativ efter din återställningsfras eller privata nyckel.
Vem fastställer vad som exakt togs?
Paucitas rekonstruerar vilka adresser som hör till din plånbok, när vad fördes ut därifrån och var tillgångarna hamnade, och dokumenterar det med datum, belopp och transaktions-hashar. Du kan höra av dig när som helst, även om incidenten ligger längre tillbaka. Visar det sig att en polisanmälan är meningsfull hänvisar vi dig dit.
Ska jag flytta mina tillgångar direkt?
Flytta först när du vet vart du flyttar, och med en återställningsfras som inte har skapats av samma enhet. Dagarna efter en incident går många tillgångar till destinationer som såg bra ut i stunden, vilket skapar ett andra problem. Ta dig tid att skapa och förvara den nya frasen säkert.
Vem kan granska min kryptotransaktionshistorik?
Paucitas granskar transaktionshistoriker och fastställer om registreringarna stämmer överens med det som faktiskt står på kedjan. Vid en incident dokumenteras samtidigt vilka rörelser som inte initierades av dig själv. Den åtskillnaden behövs för att kunna styrka skadans storlek.
Hur snabbt svarar Paucitas på en förfrågan?
Paucitas svarar som regel inom några minuter upp till en timme och nästan alltid samma arbetsdag. Det första samtalet är kostnadsfritt. Där får du också höra om en utredning i ditt fall kommer att ge lite.
Vad betyder incidenten för förtroendet för hårdvaruplånböcker?
Incidenten motbevisar antagandet att offline-förvaring är liktydigt med säkerhet, eftersom den svaga punkten här låg i skapandet av nyckeln och inte i förvaringen av den. Det är ett engångsögonblick som inte i efterhand kan repareras med bättre uppmärksamhet. Vilken avvägning mellan förtroende för enheten och ditt eget bidrag av slump som är rätt beror på din situation och din kunskapsnivå.
Korta svar
Hittar du inte din fråga? Läs korta svar på vanliga frågor om kryptoutredningar eller förklaringar av begrepp kring blockkedjor och kryptovalutor.
Din egen situation
Läser du det här har du troligen en fråga om din egen situation. Det är precis det Paucitas arbetar med.
Det första steget är ett telefonsamtal. Det bokar vi helst via WhatsApp, så att du slipper vänta. I samtalet tittar vi tillsammans på vad som faktiskt går att fastställa i ditt fall och vad Paucitas kan utreda åt dig.