88 Millionen Dollar gestohlen: Kritische Coldcard Sicherheitslücke erschüttert Krypto-Welt

|

88 Millionen Dollar gestohlen: Kritische Coldcard Sicherheitslücke erschüttert Krypto-Welt

Ein gigantischer Diebstahl erschüttert die Krypto-Welt: Über 1.367 Bitcoin im Wert von mehr als 88 Millionen US-Dollar wurden durch eine kritische Coldcard Sicherheitslücke entwendet. Mehr als 4.500 Wallet-Adressen fielen den Angriffen bisher zum Opfer. Die Entwickler rufen Betroffene zur sofortigen Handlung auf.

Wie ein fehlerhafter Zufallsgenerator Millionen kostete

Die Coldcard Sicherheitslücke reicht überraschend weit zurück. Bis zu einer Firmware-Version aus dem März 2021 spukte im System ein verheerender Programmierfehler: Statt des dedizierten Hardware-Zufallszahlengenerators (RNG) nutzte das Gerät für die Erstellung der Seed-Phrase einen deterministischen Software-Pseudozufallszahlengenerator (PRNG).

Die Konsequenz war fatal. Die erzeugten Seed-Phrasen wiesen eine mathematische Vorhersehbarkeit auf. Angreifer konnten die privaten Schlüssel schlichtweg offline rekonstruieren – ganz ohne physischen Zugriff auf das Gerät oder ein Vor-Ort-Hacking.

Die drei Angriffswellen der Hacker

Laut Untersuchungen von Galaxy Research schlugen die Angreifer in präzise getakteten Phasen zu:

  1. Erste Welle: Innerhalb von nur 41 Minuten wurden 1.082,65 BTC von 1.196 Adressen leergeräumt.
  2. Zweite und dritte Welle: Weitere zielgerichtete Angriffe erhöhten den Gesamtschaden auf 1.367,05 BTC verteilt auf 4.585 Adressen.

Die gestohlenen Mittel liegen derzeit weitgehend unberührt auf wenigen von den Angreifern kontrollierten Wallets. Dies deutet auf eine kühle, langfristig angelegte Logistik hin.

Notfall-Update von Coinkite: Reicht das Ausspielen der Firmware?

Hersteller Coinkite hat das Problem eingeräumt und Notfall-Patches für die Modelle Mk2, Mk3, Mk4, Mk5 sowie Q herausgebracht. Doch Vorsicht: Das reine Einspielen des Updates löst das Problem für bestehende Wallets keineswegs automatisch.

Wer seinen alten Seed behält, bleibt verwundbar. Selbst wenn die Firmware aktualisiert oder der Seed auf ein anderes Wallet-Modell übertragen wird, bleibt der Schlüssel schutzlos. Einzig die vollständige Erstellung eines neuen Seeds auf der korrigierten Firmware schützt vor weiterem Schaden.

FAQ: Häufige Fragen zur Coldcard Sicherheitslücke

Ist mein Vermögen sicher, wenn ich eine Passphrase genutzt habe?

Wer bei der Erstellung eine starke, individuelle BIP-39-Passphrase oder mindestens 50 unabhängige Würfelwürfe genutzt hat, besitzt eine zusätzliche Schutzschicht. Dennoch empfehlen Experten dringend den Umstieg auf einen völlig neuen Seed.

Welche Coldcard-Modelle sind von der Schwachstelle betroffen?

Betroffen sind potenziell alle Modelle (Mk2, Mk3, Mk4, Mk5 und Q), deren Seeds mit der fehlerhaften Firmware seit März 2021 generiert wurden.

Reicht es aus, das Firmware-Update zu installieren?

Nein, das Update verhindert lediglich, dass künftig schwache Seeds generiert werden. Kompromittierte Seeds müssen komplett ersetzt und das Guthaben auf eine neue Adresse übertragen werden.

Sind die gestohlenen Bitcoins bereits gewaschen worden?

Bislang liegen die entwendeten BTC größtenteils konsolidiert auf den Adressen der Angreifer. Eine Bewegung über Mixer oder Börsen wird genau beobachtet.

Wie transferiere ich meine Assets sicher?

Installieren Sie zuerst das Notfall-Update, generieren Sie auf der gepatchten Hardware einen völlig neuen Seed und übertragen Sie im Anschluss sämtliche Bitcoins unverzüglich auf die neue Adresse.

Fazit: Vertrauen ist gut, Kontrolle ist besser

Der Vorfall zeigt schmerzhaft, dass selbst als unknackbar geltende Hardware-Wallets vor Softwarefehlern nicht gefeit sind. Die Coldcard Sicherheitslücke führt vor Augen, wie essenziell regelmäßige Überprüfungen und schnelle Reaktionen bei Notfall-Updates für jeden Krypto-Investor sind.

Quellen: thehackernews.com, pymnts.com, substack.com, cryptobriefing.com, techspot.com, cryptorank.io, coinkite.com, u.today, futunn.com, cyberinsider.com, bleepingcomputer.com, primexbt.com, bingx.com, kucoin.com, medium.com, blockopsmining.com, bitcoinmagazine.com,

Focus Keyphrase: Coldcard Sicherheitslücke

Meta Description: Eine kritische Coldcard Sicherheitslücke führt zum Verlust von 88 Mio. USD in Bitcoin. Erfahren Sie alles zu den Angriffen und wie Sie Ihr Vermögen sichern.


Disclaimer

Forkpost-Inhalte stellen keine offiziellen Empfehlungen oder Ratschläge zum Erwerb von Finanzprodukten, z.B. von „Memecoins“ oder anderen Kryptowährungen, dar. Die hier enthaltenen Informationen dienen ausschließlich zu Informationszwecken und sollten nicht als finanzielle Beratung betrachtet werden. Krypto-Investitionen sind mit erheblichen Risiken verbunden, und es wird empfohlen, vor einer Investition eine gründliche Recherche durchzuführen und einen professionellen Finanzberater konsultieren, bevor Sie Investitionsentscheidungen treffen.

Über ForkPost

ForkPost liefert aktuelle Nachrichten, fundierte Analysen und umfassende Einblicke in die Welt der Kryptowährungen und Blockchain-Technologien. Egal, ob du Anfänger oder Profi bist – unsere „Wissen“-Artikel erklären dir verständlich die Grundlagen, während vertiefende Inhalte Trends, Innovationen und regulatorische Entwicklungen beleuchten. Darüber hinaus bieten wir Interviews mit führenden Branchenexperten, Meinungsbeiträge und praxisnahe Tipps für den sicheren Umgang mit digitalen Assets. Wir setzen auf klare, transparente und unabhängige Berichterstattung.