The vulnerability
" -> "Haavoittuvuus
" Next: "The bug lies in how Coldcard generates random numbers for private keys. A weak entropy source made it possible for attackers to brute-force the keys, effectively guessing them. The exploit didn't require physical access to the device in every case — remote attackers could scan the blockchain for vulnerable addresses and sweep the funds." Translation: "Bug on siinä, miten Coldcard tuottaa satunnaislukuja yksityisavaimille. Heikko entropialähde mahdollisti hyökkääjille avainten brute-force-murtamisen, eli käytännössä niiden arvaamisen. Hyökkäys ei vaatinut fyysistä pääsyä laitteeseen kaikissa tapauksissa — etähyökkääjät pystyivät skannaamaan lohkoketjun haavoittuvien osoitteiden varalta ja tyhjentämään varat." We can use "brute-force" as is, or "raa'alla voimalla murtamisen". But "brute-force" is common. We'll say "brute-force-murtamisen". Paragraph 3: "594 BTC drained
" -> "594 BTC:tä tyhjennettiin
" Next: "On-chain data shows 594 BTC moved from multiple addresses linked to Coldcard users. At current prices that's about $38 million. The theft appears to have happened over several days, with the hackers methodically targeting wallets that used the compromised entropy. It's one of the larger hardware-wallet-related heists in recent memory." Translation: "Lohkoketjun tiedot osoittavat, että 594 BTC:tä siirrettiin useista Coldcard-käyttäjiin liitetyistä osoitteista. Nykyhinnoilla se on noin 38 miljoonaa dollaria. Varkaus näyttää tapahtuneen useiden päivien aikana, ja hakkerit kohdistivat järjestelmällisesti lompakoihin, jotka käyttivät vaarantunutta entropiaa. Se on yksi suurimmista laitelompakoihin liittyvistä ryöstöistä lähiaikoina." Paragraph 4: "Peter Todd's warning
" -> "Peter Toddin varoitus
" Next: "Todd, a longtime Bitcoin core developer, didn't mince words. He said that after this bug, relying on a single signature from any hardware wallet is too risky. He didn't name Coldcard specifically in every tweet, but the context was clear. The warning lands hard because single-sig wallets are the default for most Bitcoin users — one key, one point of failure." Translation: "Todd, pitkäaikainen Bitcoin-ydinkehittäjä, ei kiertele sanoja. Hän sanoi, että tämän bugin jälkeen minkä tahansa laitelompakon yksittäiseen allekirjoitukseen luottaminen on liian riskialtista. Hän ei nimennyt Coldcardia erikseen jokaisessa twiitissä, mutta konteksti oli selvä. Varoitus osuu kovaa, koska yksiallekirjoituslompakot ovat oletusarvo useimmille Bitcoin-käyttäjille — yksi avain, yksi vikakohta." Paragraph 5: "What users should do
" -> "Mitä käyttäjien tulisi tehdä
" Next: "Anyone using a Coldcard — or any hardware wallet that relies on a single private key — should consider moving funds to a multisignature setup. Multisig requires multiple keys to authorize a transaction, so a single compromised device doesn't mean lost coins. The timing isn't great: the market is already jittery, and a $38 million theft doesn't help confidence." Translation: "Jokaisen, joka käyttää Coldcardia — tai mitä tahansa laitelompakkoa, joka luottaa yhteen yksityisavaimeen — tulisi harkita varojen siirtämistä moniallekirjoitusjärjestelyyn. Multisig vaatii useita avaimia tapahtuman valtuuttamiseen, joten yksittäinen vaarantunut laite ei tarkoita menetettyjä kolikoita. Ajoitus ei ole hyvä: markkinat ovat jo hermostuneet, eikä 38 miljoonan dollarin varkaus auta luottamusta." Paragraph 6: "Coldcard has not yet released a public statement about the bug or a firmware patch. Users are left waiting for an official fix while the stolen BTC sits in wallets controlled by the hackers. Whether those coins can ever be recovered is an open question." Translation: "Coldcard ei ole vielä julkaissut julkista lausuntoa bugista tai laiteohjelmistopäivitystä. Käyttäjät odottavat virallista korjausta, kun varastetut BTC:t ovat hakkereiden hallussa olevissa lompakoissa. On avoin kysymys, voidaanko nämä kolikot koskaan saada takaisin." Now combine into content with HTML tags. We need to preserve the article structure. Original hadand




