Coldcard-Firmware-Fehler führt zu erheblichem Bitcoin-Diebstahl und Sicherheitsbedenken
Ein ernstes Sicherheitsproblem, das Coldcard-Hardware-Wallets betrifft, wurde bekannt, wobei Berichte darauf hinweisen, dass ein Firmware-Fehler zu einem Diebstahl von über 111 Millionen Dollar in Bitcoin geführt hat. Dieser Vorfall hat die Diskussionen über die Sicherheit von Hardware-Wallets und die Bedeutung einer sicheren Seed-Generierung neu entfacht.
Die Anfälligkeit betrifft hauptsächlich Coldcard Mk3-Geräte, die Firmware-Versionen von 4.0.1 bis 5.0.3 verwenden, sowie Mk4- und Mk5-Geräte vor der Firmware 5.6.0. Der Fehler ermöglichte es, den Hardware-Zufallszahlengenerator durch ein vorhersehbares Software-Äquivalent zu ersetzen, was die Entropie der Seed-Phrasen von den vorgesehenen 128 Bit auf nur 72 Bit reduzierte. Diese Verringerung der Zufälligkeit machte es Angreifern möglich, Seed-Phrasen zu erraten, was zu erheblichen Verlusten führte.
Laut einer Analyse von Galaxy Research berichteten die Opfer von einem medianen Verlust von 1,022 Bitcoin, wobei einige Personen bis zu 58,97 Coins verloren. Der Angriff, der am 30. Juli 2026 begann, zielte auf seit langem inaktive Wallets ab, wobei 88 % der gestohlenen Gelder seit über einem Jahr gehalten wurden.
Coinkite, der Hersteller von Coldcard, erkannte das Problem an und erklärte, dass der Fehler über einen längeren Zeitraum unbemerkt geblieben sei. Das Unternehmen forderte die Nutzer auf, ihre Firmware zu aktualisieren oder ihre Gelder in sicherere Speicherlösungen zu transferieren. Trotz der negativen Nachrichten rund um den Coldcard-Hack zeigte der Bitcoin-Kurs Resilienz und handelte über 65.170 Dollar, während Investoren weiterhin in börsengehandelte Fonds (ETFs) investierten.
Dieser Vorfall erinnert an die entscheidende Bedeutung von Betriebssicherheit und die Notwendigkeit für Nutzer, zu verstehen, wie ihre Wallets Seed-Phrasen generieren und speichern. Während Hardware-Wallets oft als sichere Option für die Aufbewahrung von Kryptowährungen angesehen werden, zeigt dieses Ereignis, dass sie nicht immun gegen Schwachstellen sind und die Nutzer wachsam bleiben müssen.
FAQ
Was hat den Diebstahl von Bitcoin mit Coldcard-Wallets verursacht?
Der Diebstahl wurde durch einen Firmware-Fehler in Coldcard-Hardware-Wallets verursacht, der es ermöglichte, den Hardware-Zufallszahlengenerator durch einen vorhersehbaren Software-Ersatz zu ersetzen, wodurch die Entropie der Seed-Phrasen verringert und das Raten erleichtert wurde.
Welche Coldcard-Geräte sind von diesem Firmware-Fehler betroffen?
Der Fehler betrifft hauptsächlich Coldcard Mk3-Geräte, die Firmware-Versionen von 4.0.1 bis 5.0.3 verwenden, sowie Mk4- und Mk5-Geräte vor Firmware 5.6.0.
Wie hoch ist der geschätzte Betrag an gestohlenem Bitcoin aufgrund dieser Schwachstelle?
Berichten zufolge wurden über 111 Millionen Dollar in Bitcoin aufgrund dieser Schwachstelle gestohlen, wobei die Opfer einen medianen Verlust von 1,022 Bitcoin meldeten.
Was sollten Coldcard-Nutzer tun, um ihre Gelder zu schützen?
Coldcard-Nutzer werden aufgefordert, ihre Firmware auf die neueste Version zu aktualisieren oder ihre Gelder in sicherere Speicherlösungen zu transferieren, um das Risiko eines Diebstahls zu mindern.
Wie hat der Bitcoin-Markt auf den Coldcard-Hack reagiert?
Trotz der negativen Nachrichten rund um den Coldcard-Hack zeigte der Bitcoin-Preis Resilienz und handelte über 65.170 Dollar, während die Investoren weiterhin in börsengehandelte Fonds (ETFs) investierten.
Kommentare
Kommentare werden vor der Veröffentlichung geprüft.
Noch keine Kommentare — schreiben Sie den ersten.