#COLDCARDWALLET #BTC $BTC Eine kritische Sicherheitslücke in älterer Coldcard-Hardware-Wallet-Firmware hat dazu geführt, dass bei einem koordinierten Angriff, der nur 25 Minuten dauerte, ungefähr 594 Bitcoin (BTC) im Wert von rund 38 Millionen US-Dollar aus fast 500 Single-Signature-Wallets gestohlen wurden. Der Vorfall zählt zu den größten Sicherheitsverletzungen im Zusammenhang mit Hardware Wallets in der Geschichte des Bitcoin.
Laut Ermittlern entstand die Schwachstelle durch ein Firmware-Update, das im März 2021 veröffentlicht wurde. Aufgrund eines Fehlers im Schlüsselgenerierungsprozess der Wallet griffen die betroffenen Geräte auf eine schwächere, softwarebasierte Quelle für Zufälligkeit zurück – statt auf den vorgesehenen Hardware-Zufallszahlengenerator. Dadurch wurde die Unvorhersehbarkeit neu generierter Seed-Phrasen erheblich reduziert, wodurch sie anfälliger für fortgeschrittene Brute-Force-Angriffe wurden.