How the bug works
=>Näin virhe toimii
The flaw disables secure random number generation on certain Coldcard models. Attackers don't need physical access to the device. If they can see a wallet address or an exported public key, they can test guesses against the predictable private key — derived from the serial number and clock — and steal the funds. The exploit is similar to the Ill Bloom attack that drained wallets via weak seed phrases earlier this year.
Translation:Virhe poistaa käytöstä turvallisen satunnaislukugeneroinnin tietyissä Coldcard-malleissa. Hyökkääjät eivät tarvitse fyysistä pääsyä laitteeseen. Jos he näkevät lompakon osoitteen tai viedyn julkisen avaimen, he voivat testata arvauksia ennustettavaa yksityisavainta vastaan – joka johdetaan sarjanumerosta ja kellosta – ja varastaa varat. Hyökkäys muistuttaa Ill Bloom -hyökkäystä, joka tyhjensi lompakoita heikkojen siemenlauseiden kautta aiemmin tänä vuonna.
Note: "Ill Bloom" is a proper noun, keep as is. "weak seed phrases" = "heikkojen siemenlauseiden" (or "heikkojen siemenien"). We'll use "siemenlauseiden".Who is affected
=>Keitä asia koskee
Only the Coldcard Mk3 is vulnerable, and only if it's running firmware version 4.0.1 or later. The Mk4, Q, and Mk5 models are not affected. Coinkite and Block are still assessing the full extent of the flaw across older firmware versions. The vulnerability also extends to paper wallets and seed backups that relied on the same broken random number generator.
Translation:Vain Coldcard Mk3 on haavoittuva, ja vain jos siinä on laiteohjelmistoversio 4.0.1 tai uudempi. Mallit Mk4, Q ja Mk5 eivät ole vaarassa. Coinkite ja Block arvioivat edelleen virheen laajuutta vanhemmissa laiteohjelmistoversioissa. Haavoittuvuus koskee myös paperilompakoita ja siemenlauseiden varmuuskopioita, jotka perustuivat samaan rikkinäiseen satunnaislukugeneraattoriin.
Note: "paper wallets" = "paperilompakot" is common. "seed backups" = "siemenlauseiden varmuuskopiot" or "siemenvarmuuskopiot". We'll use "siemenlauseiden varmuuskopioita".What users should do
=>Mitä käyttäjien tulisi tehdä
Coinkite recommends generating a new seed on a device with the latest firmware and transferring all funds to the new wallet. A firmware update alone won't undo the damage — the old seed is already compromised. Users who added an extra passphrase to their seed face substantially lower risk, but Coinkite still advises moving funds as a precaution.
Translation:Coinkite suosittelee luomaan uuden siemenlauseen laitteella, jossa on uusin laiteohjelmisto, ja siirtämään kaikki varat uuteen lompakkoon. Pelkkä laiteohjelmistopäivitys ei korjaa vahinkoa – vanha siemenlause on jo vaarantunut. Käyttäjät, jotka ovat lisänneet siemenlauseeseensa ylimääräisen salasanan, ovat huomattavasti pienemmässä riskissä, mutta Coinkite suosittelee silti varojen siirtämistä varotoimenpiteenä.
Note: "passphrase" is often "salalause" or "passphrase". In Finnish crypto, "passphrase" is often "salalause" or "lisäsalasana". We'll use "ylimääräisen salasanan" (extra password) or "salalauseen". But "passphrase" is a specific term. We'll say "ylimääräisen salalauseen" or "passphrasen". To be clear, we can say "ylimääräisen salasanan" but that might be ambiguous. Actually, "passphrase" is often "salalause" in Finnish. So "lisänneet siemenlauseeseensa ylimääräisen salalauseen" might be redundant. Better: "lisänneet siemenlauseeseensa ylimääräisen salasanan" - but that's not exactly. I think "passphrase" is often left as "passphrase" in Finnish tech contexts. But to be natural, we can say "lisänneet siemenlauseeseensa ylimääräisen salasanan" but that might be confusing. Actually, "passphrase" is a separate word. Many use "passphrase" as is. But to be clear, we can say "lisänneet siemenlauseeseensa ylimääräisen passphrasen" - but that's not Finnish. Let's check: In Finnish crypto discussions, "passphrase" is often "salalause" or "lisäs



