Hacks & Exploits
Coinkite veröffentlicht kritisches Firmware-Update für COLDCARD nach großem Bitcoin-Diebstahl
Coinkite, das kanadische Unternehmen hinter der COLDCARD-Hardware-Wallet, hat die Firmware-Version 5.6.1 für seine Mk4- und Mk5-Geräte sowie die Version 1.5.1Q für seine Q-Serie-Modelle veröffentlicht. Dieses Update erfolgt im Zuge einer schwerwiegenden Sicherheitsanfälligkeit, die es Angreifern ermöglichte, einen Fehler bei der Seed-Generierung auszunutzen, was zu einem Diebstahl von etwa 1.816 BTC führte, die einen Wert von rund 114 bis 116 Millionen Dollar hatten.
Die Sicherheitsanfälligkeit bestand seit der Firmware-Version 4.0.1, die im März 2021 veröffentlicht wurde, und betraf eine Reihe von COLDCARD-Modellen, darunter Mk2, Mk3, Mk4, Mk5 und Q-Geräte. Der Fehler resultierte aus einem Defekt im echten Zufallszahlengenerator (TRNG), der für die Seed-Generierung verwendet wird, was die Zufälligkeit und Vorhersagbarkeit der generierten Seeds erheblich reduzierte.
Angreifer begannen am 30. Juli 2026, diese Schwäche auszunutzen, was Coinkite dazu veranlasste, am folgenden Tag einen dringenden Hotfix herauszugeben. Trotz dieser schnellen Reaktion war der Schaden bereits erheblich. Die neue Firmware verlangt von den Nutzern, dass sie während der Seed-Generierung eigene physische Zufälligkeit einbringen, beispielsweise durch Würfeln oder zeitgesteuertes Drücken von Tasten, um die Sicherheit zu erhöhen.
Zusätzlich zu den Verbesserungen bei der Seed-Generierung beheben die Firmware-Updates auch Fehler im Zusammenhang mit der Transaktionssignierung und den Backup-Verfahren. Coinkite hat Nutzern, die möglicherweise Seeds auf anfälligen Firmware-Versionen generiert haben, geraten, neue Wallets zu erstellen und ihre Gelder zu transferieren. Nutzer werden auch ermutigt, passwortgeschützte Wallets für zusätzliche Sicherheit zu verwenden.
Alle Nutzer von COLDCARD Mk4 oder Mk5-Geräten sollten sofort auf die Firmware 5.6.1 aktualisieren, während Besitzer von Q-Serie-Geräten die Version 1.5.1Q installieren sollten. Jeder, der vor dem Hotfix am 31. Juli einen Seed auf der Firmware 4.0.1 oder später generiert hat, sollte seinen aktuellen Seed als potenziell kompromittiert betrachten und den Migrationsanweisungen von Coinkite folgen.
FAQ
Was ist die neueste Firmware-Version, die für COLDCARD-Geräte veröffentlicht wurde?
Coinkite hat die Firmware-Version 5.6.1 für Mk4- und Mk5-Geräte sowie die Version 1.5.1Q für Q-Serie Modelle veröffentlicht.
Welche Sicherheitsanfälligkeit wurde im aktuellen Firmware-Update behoben?
Das Update behebt eine kritische Sicherheitsanfälligkeit im echten Zufallszahlengenerator (TRNG), der für die Seed-Generierung verwendet wird, was es Angreifern ermöglichte, einen Fehler bei der Seed-Generierung auszunutzen, was zum Diebstahl von etwa 1.816 BTC führte.
Was sollten Benutzer tun, wenn sie Seeds auf anfälligen Firmware-Versionen generiert haben?
Benutzer, die Seeds auf anfälligen Firmware-Versionen generiert haben, sollten neue Wallets erstellen und ihre Gelder transferieren, da ihr aktueller Seed möglicherweise kompromittiert ist.
Wie verbessert die neue Firmware die Sicherheit der Seed-Generierung?
Die neue Firmware erfordert von den Benutzern, dass sie während der Seed-Generierung ihre eigene physische Zufälligkeit beitragen, wie z.B. Würfeln oder zeitgesteuertes Drücken von Tasten, um die Sicherheit zu verbessern.
Welche COLDCARD-Geräte sind von der Sicherheitsanfälligkeit betroffen?
Die Sicherheitsanfälligkeit betraf eine Reihe von COLDCARD-Modellen, einschließlich Mk2, Mk3, Mk4, Mk5 und Q-Geräten, insbesondere solche, die vor dem Hotfix am 31. Juli die Firmware-Version 4.0.1 oder höher verwendeten.