🚨 Der Skandal und der aktuelle Hack des Hardwares-Providers – was ist passiert, kurz zusammengefasst? 🚨

In etwa 25 Minuten wurden mehr als 1000 $BTC im Wert von 63M$ Millionen Dollar von Hunderten Coldcard Mk3 Wallets gestohlen, und die Opfer schätzen sich auf über 500 Wallets – der Angreifer hat dabei kein einziges Gerät kompromittiert 😐

Der Grund?

Ein Software-Fehler seit 2021: Der Wiederherstellungsbegriff (Seed Phrase) hängt von der Betriebszeit des Geräts und der Geschwindigkeit ab, mit der der Nutzer die Tasten drückt, statt von echter Zufälligkeit – etwas, das niemand bemerkte. Dadurch wurde das Raten von Wiederherstellungsphrasen extrem einfach

Der Angreifer entdeckte die Schwachstelle früh, erriet die privaten Schlüssel im Voraus und wartete dann, bis die Wallets sich mit Bitcoin gefüllt hatten.
Danach zog er alles ab 🔻

Ledger / Trezor Wallets ... sind von diesem Thema nicht betroffen und derzeit sicher