🚨 Der stille Überfall!
Wie ein Codefehler aus dem Jahr 2021 im
#Coldcard den Diebstahl von 38 Millionen Dollar in nur
#bitcoin 25 Minuten ermöglichte
In einer präzisen Operation, die das Vertrauen in „Cold Storage“ erschüttert hat, gelang es Cyberpiraten, ungefähr 594
#bitcoins in einem engen Zeitfenster von gerade einmal 25 Minuten abzulassen. Das Alarmierendste ist nicht die Geschwindigkeit des Raubs, sondern der Angriffspfad: eine stille Schwachstelle, die seit mehr als fünf Jahren in den Tiefen der Firmware der bekannten Hardware-Geldbörsen Coldcard schlummerte.
Die Ausführung des Raubs: Zwischen 01:31 und 01:56 UTC am Freitag leerten die Angreifer etwa 500 Wallets (alle mit Einzelsignatur und mit mehr als 0.15 BTC). Nachdem sie die Gelder in einer heftigen Transaktionswelle bewegt hatten, konsolidierten sie 562
#BTC in eine einzige Adresse, die weiterhin inaktiv bleibt. Viele der betroffenen Wallets waren seit Jahren ohne Bewegung.
Der fatale Fehler (das „RNG Gate“): Ermittlungen des Security-Teams von Block deckten einen katastrophalen Fehler auf. Ab der Firmware 4.0.0 (März 2021) hob eine fehlerhafte Konfiguration den Hardware-Zufallszahlengenerator des Geräts auf.
Vorhersehbare Seeds: Statt mathematisch unmöglich erratbare Seed-Sätze zu erzeugen, nutzte das Gerät eine einfache Software, die als Grundlage die Seriennummer des Chips und die Systemuhrzeit verwendete. Da diese Daten öffentlich oder leicht zu messen sind, konnten die Angreifer die Master-Keys ableiten, ohne die Geräte physisch anzufassen.
Gefährdete Modelle: Coinkite, der kanadische Hersteller, gab eine rote Warnung für Nutzer heraus, die ihren Seed in einem Mk3-Modell mit der Version 4.0.1 oder höher erzeugt haben. Das Risiko hängt vom Erstellungsdatum des Wallets (2021–2026) ab, nicht davon, wann das Gerät gekauft wurde. Vorläufige Analysen deuten darauf hin, dass die neuesten Modelle (Mk4, Q und Mk5) nicht betroffen sind.
#Hack $BTC $ETH $SOL